Size: a a a

WordPress Ukraine Community

2020 November 07

IM

Igor Mavlikhanov in WordPress Ukraine Community
но в памяти осталось)
источник

MD

Maxym Denysenko in WordPress Ukraine Community
источник

MD

Maxym Denysenko in WordPress Ukraine Community
За пол часа базовые вещи расскажет
источник

V

Vitalii in WordPress Ukraine Community
Привіт!
А чим ви скануєте на вразливість?

Sucuri free plugin, ніби, норм.

Malcare (free) - ні про що (навіть не скаже, який файл хакнутий)
источник

MD

Maxym Denysenko in WordPress Ukraine Community
Касперский говорят норм
источник

Т

Тетяна in WordPress Ukraine Community
Vitalii
Привіт!
А чим ви скануєте на вразливість?

Sucuri free plugin, ніби, норм.

Malcare (free) - ні про що (навіть не скаже, який файл хакнутий)
О супер. те що треба.
источник

Т

Тетяна in WordPress Ukraine Community
ДЯкую за інфо. ПОчитаю.
источник

MD

Maxym Denysenko in WordPress Ukraine Community
Красная таблетка только матрице🤷‍♂️
источник

V

Vitalii in WordPress Ukraine Community
Тетяна
ДЯкую за інфо. ПОчитаю.
Але це тільки для аудиту. Далі - етап очищення, там не все робиться одним кліком.

Ось стаття, схожа на якісну:
https://sucuri.net/guides/how-to-clean-hacked-wordpress/
источник

М

Мандарін і пілорама... in WordPress Ukraine Community
Тетяна
От і хотіли б ще якимось сканером пройтись, щоб отримати адекватну картину. Та і просто цікаво, це тільки нас змушують нагнутись, чи це нормальна практика?
Що за тест він прислав?
источник

М

Мандарін і пілорама... in WordPress Ukraine Community
Сьогодні в нас клуб мамкіних хацкерів чишо )))
источник

Т

Тетяна in WordPress Ukraine Community
Мандарін і пілорама
Що за тест він прислав?
Статичний аналіз за допомогою cloud.appscan.com
источник

М

Мандарін і пілорама... in WordPress Ukraine Community
Тетяна
Статичний аналіз за допомогою cloud.appscan.com
Ну, а Якого плану взагалі претензії до безпеки? Що конкретно йому там не подобається?
источник

Т

Тетяна in WordPress Ukraine Community
Наважливіше для замовника було SQL ін"єкції (хоча ми БД навіть не використовували) і path traversal ( походу свариться на цей код, file_put_contents($fullFileName , $output); і ще кілька вразливостей у плагіні DomPDF
источник

Т

Тетяна in WordPress Ukraine Community
ТА у мене більше питання якими програмами ви користуєтесь для автотеста.
источник

Т

Тетяна in WordPress Ukraine Community
Бо я так розімю що цей appscan тупо проходить по коду і все що не по шалону піддається сумніву.
источник

М

Мандарін і пілорама... in WordPress Ukraine Community
Тетяна
Наважливіше для замовника було SQL ін"єкції (хоча ми БД навіть не використовували) і path traversal ( походу свариться на цей код, file_put_contents($fullFileName , $output); і ще кілька вразливостей у плагіні DomPDF
dompdf то ж не плагін а бібліотека. Я так розумію що якись плагін зліплений на її основі. Взагалі плагіни які використовуються були узгоджені з замовником?
источник

Т

Тетяна in WordPress Ukraine Community
Мандарін і пілорама
dompdf то ж не плагін а бібліотека. Я так розумію що якись плагін зліплений на її основі. Взагалі плагіни які використовуються були узгоджені з замовником?
ну може й бібліотека, трохи плутаю ці поняття. Сторінка не на ВП а самописна. ТАм всього то одна форма яка зберігання у БД не потребує. Зі стороннього тільки DomPDF
источник

MD

Maxym Denysenko in WordPress Ukraine Community
Тетяна
ну може й бібліотека, трохи плутаю ці поняття. Сторінка не на ВП а самописна. ТАм всього то одна форма яка зберігання у БД не потребує. Зі стороннього тільки DomPDF
а что делает форма?
источник

Т

Тетяна in WordPress Ukraine Community
і phpmailer
источник