sfd
Wordpress — как отключить управление сайтом через xmlrpc
Хmlrpc это инструмент для удаленного управления сайтом на WordPress. В современных версиях Wordpress xmlrpc по-умолчанию включен и доступен по ссылке sitename/xmlrpc.php Чем это опасно Перебирая пароли через sitename/wp-admin злоумышленник может отправлять за один раз только одну пару "логин-пароль". Перебирая пароли через xmlrpc можно отправлять за один HTTP запрос тысячи пар "логин-пароль". Это позволит подобрать пароль к сайту существенно быстрее. Кроме этого, подбор пароля через xmlrpc обычно...
Разворачиваем сервер с Wordpress для пентеста
Приветствую! CMS Wordpress частенько встречается на различных ресурсах и многие машинки, которые мы решали на борту держали данную штукенцию. Давайте я расскажу вам как развернуть данную CMS у себя дома и настроить для тестирования. Создадим некую песочницу для нас самих. Итак, для начала нам нужен сам сервер, где всё это будет крутиться. Чтобы вы долго не искали поделюсь своим образом Ubuntu live server Для того, чтобы у вас всё корректно работало, нужно в BIOS врубить виртуализацию. Нагуглить это просто...