صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 15 , از مجموع 15

موضوع: حمله Bruteforce وردپرس

  1. #11
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : حمله Bruteforce وردپرس

    یکی از راه های Bruteforce روی وردپرس همین فایل xmlrpc.php است .
    در این خصوص به زبان انگلیسی سرچ کنید .

    من که کلا اول این فایل این کد را گذاشتم و خودم را راحت کردم :

    <?php
    die;
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  2. تعداد تشکر ها از us12 به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : حمله Bruteforce وردپرس

    نقل قول نوشته اصلی توسط us12 نمایش پست ها
    یکی از راه های Bruteforce روی وردپرس همین فایل xmlrpc.php است .
    در این خصوص به زبان انگلیسی سرچ کنید .

    من که کلا اول این فایل این کد را گذاشتم و خودم را راحت کردم :

    <?php
    die;
    البته این مورد هم مد نظر داشته باشید حملات xmlrpc.php برای DDoS کاربرد دارند نه Bruteforce و مورد بعدی این که با این فایل سایت شما مورد حمله قرار نمیگیرد بلکه با این فایل یک سایت دیگر را مورد حمله قرار می دهند ؛ پس غیر فعال کردن این فایل برای امنیت سایت شما نیست!
    البته اگه از وردپرس نسخه 4 استفاده می کنید مشکلی در خصوص این فایل ندارید.

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  5. تعداد تشکر ها از yastheme به دلیل پست مفید


  6. #13
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : حمله Bruteforce وردپرس

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    البته این مورد هم مد نظر داشته باشید حملات xmlrpc.php برای DDoS کاربرد دارند نه Bruteforce و مورد بعدی این که با این فایل سایت شما مورد حمله قرار نمیگیرد بلکه با این فایل یک سایت دیگر را مورد حمله قرار می دهند ؛ پس غیر فعال کردن این فایل برای امنیت سایت شما نیست!
    البته اگه از وردپرس نسخه 4 استفاده می کنید مشکلی در خصوص این فایل ندارید.
    نه کاملا
    برای DDos هم کاربرد دارد
    هدف این فایل معرفی آخرین مطالب سایت به وبلاگ ها است . در این فایل قابلیت اینکه یوزر های مختلف پست های خودشان در دریافت کنند هم قرار داده شده است که این خودش یک باگ معروف برای وردپرس شده است .
    به دلیل اینکه لاگین توسط این فایل با سرعت بالایی و بدون کپتچا و بدون csrf انجام میشود یک حفره بکر برای Bruteforce است .

    لینک منبع مطالب ذکر شده :
    http://blog.sucuri.net/2014/07/new-b...wordpress.html
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  7. تعداد تشکر ها ازus12 به دلیل پست مفید


  8. #14
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2015
    نوشته ها
    48
    تشکر تشکر کرده 
    80
    تشکر تشکر شده 
    28
    تشکر شده در
    25 پست

    پیش فرض پاسخ : حمله Bruteforce وردپرس

    در اصل باید بعد از چند بار تلاش نا موفق فایروال آی پی ها رو بلاک کنه ولی نمی کنه ! به هاستینگ هم اطلاع دادیم گفتن فایروال داریم ولی نمی دونم برای چی بلاک نمیکنه !
    روی wp-admin پسورد گذاشتیم - کپچا قرار دادیم - یوزر admin رو تغییر دادیم - از پلاگین های امنیتی استفاده کردیم iTheme ولی متاسفانه این حملات باز اتفاق میفته

  9. #15
    عضو انجمن taha_2011 آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    اونجا
    نوشته ها
    520
    تشکر تشکر کرده 
    1,528
    تشکر تشکر شده 
    967
    تشکر شده در
    600 پست

    پیش فرض پاسخ : حمله Bruteforce وردپرس

    عذر میخوام از دوستان
    کاربرد
    xmlrpc.php دقیقا چیه ؟

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. BruteForce همزمان از آی پی های هم رنج
    توسط iHSG در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 10
    آخرين نوشته: May 21st, 2016, 13:33
  2. پاسخ ها: 5
    آخرين نوشته: October 10th, 2015, 18:05
  3. مشکل با bruteforce protection
    توسط shamimi در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: June 22nd, 2010, 00:40

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •