WordPress Private Expoit? [cerrado]

1

Tengo un amigo que dijo que tiene un exploit privado para todos los sitios web de WordPress. Le pedí que quitara mi blog privado para ver si es real. Él no pudo hacerlo. Traté de obtener algo más de información sobre él, y logré hacerlo.

Dice que sí trata con wp-config. Le pregunté si tenía que lidiar con las claves de autenticación, que la mayoría de la gente no cambia, y dijo que no. Luego pregunté sobre los complementos, porque no ejecuto ninguno en este blog. Él dijo que no otra vez.

Luego traté de ver cuán "real" de una amenaza es su reclamación. Le dije: "¿Por qué no desarmas un sitio web conocido con WordPress, si sabes que tu exploit privado va a funcionar?" eso importa cuando se trata de eFame]

¿Existe algún exploit conocido que sea público o 'privado' disponible actualmente para eliminar un sitio de WordPress con solo ejecutar la aplicación web principal? ¿Qué tan seguro es WordPress en este momento sin complementos? ¿O es un Script Kiddy?

    
pregunta 26.03.2014 - 05:09
fuente

1 respuesta

0

Las explotaciones privadas existen para muchos programas famosos y el hecho de que un software sea de código abierto, popular o de muchos años no cambia nada.

Es menos probable que se exponga una instalación de Wordpress de vainilla sin módulos adicionales, pero, nuevamente, es muy posible que existan vulnerabilidades para ella.

Ahora, la pregunta es más: ¿tiene tu amigo las habilidades técnicas necesarias para encontrar este tipo de vulnerabilidades y explotarlas?

Además, pedirle a " take down a well known website running WordPress " es una muy mala idea , ya que esto es ilegal a menos que este sitio web te pertenezca o si tienes el mandato adecuado para hacerlo. Si desea que demuestre su punto, debe instalar Wordpress en un servidor que tenga y autorizarlo a explotarlo.

    
respondido por el ack__ 26.03.2014 - 12:43
fuente

Lea otras preguntas en las etiquetas