本帖最後由 luguokankan 於 2013-9-14 07:35 編輯 & L% f) x/ M* a X3 g
8 A! m/ g& a: N6 K- n. m& ]& C
wpscan是一款wp遠程安全掃瞄軟件# Q/ {5 A q, V
+ l1 `/ w5 |. ]1 _: x# R! ?
枚舉wp核心,插件和主題的已公佈漏洞.' ~$ x0 [: _. ~% ]
- N+ ~! y- f4 Q0 l: v) |0 ~( z
下載地址 https://github.com/wpscanteam/wpscan
4 z; ?# x! C& `' ~0 d) y( J( }" t5 \! |: b0 r
這裡的主題和插件是指wordpress.org上.
8 `1 j! Z) p4 G$ t5 f
2 `, n0 T3 S9 C I+ l枚舉所有主題和插件 幾千個, 所以速度會比較慢...
/ g; P% U1 d! z8 p# I% I( c4 A- |9 V* h4 H9 }
還有一個功能, 是專門針對 timthumbs 3 O3 t0 Z6 s# d3 I6 j( _
2 e; I( {4 H/ q: ^3 w5 j
還能暴力破擊用戶密碼. 有人會說, 我又不是用admin.
% `! c6 p9 B% w- Q7 v: I' Y) F4 |6 u4 S) Z$ M, G
其實wp的用戶是可以掃出來的.
9 v( M: q3 \# v; W# B9 M( p3 J: ^# J, E- h0 c6 D- N
大概是這樣的test.com/?author=1
. [: F1 z9 |8 Z/ n* M1 r( R" D" u5 q: G/ {$ j* B! l. H
--------------
: v9 R D5 T1 \1 M0 V5 i3 e3 D$ \
/ D6 A' o* ~; f+ G安全推薦:
J9 o( q3 `7 g
# F2 K- |3 \0 {; W4 g3 x; n2 B) ]#1 隱藏wp版本信息. 尤其是那些不喜歡更新wordpress的.....
`% c6 V7 ^) x+ w4 W2 o% H0 N( a" _0 a! S6 N/ T" u; h& [
http://wordpress.org/plugins/search.php?q=remove+version+ X) h3 L2 {& z# Q+ M
; |; c8 U4 x8 N( T" O+ }#2 刪除readme和license等文件.
; x! U- C; V1 }4 Y: p! O4 a. ]+ Y# U5 E2 S
wp的根目錄會有個readme.html和license.txt 還有各個插件一般都會帶readme.txt. F5 g$ |1 u" N* G* j
* N# z% g! r. y, N. k7 I
' c, h: f. E1 o# R* ]
#3 屏蔽用戶枚舉+ k/ d7 g5 T8 e* @ U- ^2 K& @0 A0 O* B
G1 W( I6 X' o; }這是一段我寫的代碼,可以加到主題functions.php- add_action('template_redirect','disable_users_enumeration');9 y( T- ^) V4 ]! C3 k$ z1 h( q
- function disable_users_enumeration () {# X& n7 g. P* C! d2 w$ |4 X
- $url = wp_guess_url();7 P( w6 g5 y- L7 I, U2 {
- if (preg_match('/\?author=([0-9]*)/', $url)) {5 y/ c3 x) I- I
- wp_die("What are you doing!!!"); + t8 g A7 m( l/ c I* s) M
- }8 s$ u- g& w3 B4 p# y% B
- }
複製代碼 #4, 更新wp核心...........! w7 T5 h( B) c7 f+ r
( e7 ?2 ~9 D7 i; s
3.6.1出來了,屬於安全更新... 更新不更新,你們看著辦
0 E( k$ }, ?$ B4 O$ O0 A% n9 |2 a, P2 |- ]
有其他想法,歡迎補充. / i2 M, T3 j0 V$ }) W; ~9 e9 l
& v( I! e$ ?; V* t
- K2 h8 H1 C4 Z7 B S$ J) }- p) q* Q6 N$ p0 u, K6 e0 n' S
4 E/ E8 }5 m6 L
3 E$ @2 }6 x$ K6 ]# y |