Szevasztok,
Elkezdtem egy wordpress-el kapcsolatos biztonsági projektet. Egy gombnyomással ellenőrizheted a wordpress weboldalad biztonságát.
Csak be kell írnod magának a (wordpress) weboldaladnak a nevét és a program leellenőriz három biztonsági hibát (egyenlőre). Úgy tervezem, hogy kb 10 dolgot fog majd vizsgálni, és amikor kijön valami új és jelentős hiba, akkor hozzáadom az ellenőrzéshez.
Weboldal címe:
http://web-app-sec.appspot.com/
Az egész még igen kezdeti stádiumban van, ha tapasztalsz valamilyen hibát, akkor írd meg nekem. Nagyon szívesen látnám a véleményedet.
F.
Szia!
Kipróbáltam, ezzel a fórummal: hxxp://web-app-sec.appspot.com/?url=kozosseg.wphu.org
Azt írja:
Vulnerable…
/usr/www/users/wphunu/wp-includes/rss-functions.php
Lehet, tényleg talált valamit?
Ü: András
A hackerek nyilván örülni fognak, hogy a szerver felhasználó nevét kiírja (amikor nem ítéli elég biztonságosnak), a honlaptulajdonosok kevésbé.
Következő verzióban lesz hibajavítási segédlet is.