رفتن به مطلب

هک سایت وردپرس ار طریق ارسال دیدگاه


پست های پیشنهاد شده

با سلام خدمت شما

آیا اماکن داره با ارسال کد از طریق ارسال دیدگاه در سایت وردپرسی به سطح دسترسی ادمین دست یافت و به نوعی اون رو هک کرد؟

چون با فردی برخورد کردم که گفت همچنین کاری رو می تونه انجم بده.

اگر میشه راه مقابله با اون چی هست؟

با احترام

ویرایش شده توسط mehdinikfar
لینک به ارسال

با سلام خدمت شما

آیا اماکن داره با ارسال کد از طریق ارسال دیدگاه در سایت وردپرسی به سطح دسترسی ادمین دست یافت و به نوعی اون رو هک کرد؟

چون با فردی برخورد کردم که گفت همچنین کاری رو می تونه انجم بده.

اگر میشه راه مقابله با اون چی هست؟

با احترام

تقریبا نخیر

چون فقط نظرات متن ساده قبول می کنه و هیچگونه اسکریپتی در حالت عادی قبول نمی کنه

لینک به ارسال

خیر این کار امکان پذیر نیست .

مگه اینکه از طریق نظرات فایل یا اسکریپتی ارسال شود که ادمین نیز آن را تایید کند در غیر این صورت امکان پذیر نیست .

لینک به ارسال

با سلام خدمت شما

ممنون از پاسختون .

بنده که خیلی سر در نمیارم ولی اون فرد با اطمینان می گفت و حتی توی جمله هاش این جمله رو هم اشاره کرد و گفت این هک ، هک zero day هست.

پس هیچ کدی یا کاری در قسمت نظرات نمیشه زد که منجر به هک اون بشه درسته؟

با احترام

لینک به ارسال

روش هک های سایت وردپرسی زیاد نیست اما شاید سایت شما باگ XSS دارد و با ادسال آدرس سایت و... در دیدگاه ها دسترسی به پنل ادمین میگیره

شما میتونید فایل comments.php حذف کنید و از جای دیگه از منبع وردپرس بردارید و توی هاست بگذارید و تست بگیرید

احتمال این که کد مخربی وجود داشته باشد کم است

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...