Telegram Group & Telegram Channel
Профессиональные советы по безопасности WordPress

Перечисление плагинов и тем

Используйте эндпоинты
/wp-json/wp/v2/themes или /wp-json/wp/v2/plugins.

Плагины часто раскрывают активные компоненты и информацию о версиях.

Используйте кэширование

Проверяйте устаревшие кэшированные версии конфиденциальных файлов.

Ошибки в конфигурации сервера

Проверьте, включено ли отображение содержимого директорий для /wp-content/.

Инструменты отладки

Используйте заголовки x-forwarded-for, чтобы обойти ограничения по IP.

💻 Список критичных путей WordPress для проверки:

/wp-admin.php
/wp-config.php
/wp-content/uploads
/wp-load
/wp-signup.php
/wp-json
/wp-includes/
/wp-login.php
/wp-links-opml.php
/wp-activate.php
/wp-blog-header.php
/wp-cron.php
/wp-links.php
/wp-mail.php
/xmlrpc.php
/wp-settings.php
/wp-trackback.php
/wp-signup.php
/admin-bar.php
/wp-json/wp/v2/users

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM



tg-me.com/manual_pentesting/1261
Create:
Last Update:

Профессиональные советы по безопасности WordPress

Перечисление плагинов и тем

Используйте эндпоинты
/wp-json/wp/v2/themes или /wp-json/wp/v2/plugins.

Плагины часто раскрывают активные компоненты и информацию о версиях.

Используйте кэширование

Проверяйте устаревшие кэшированные версии конфиденциальных файлов.

Ошибки в конфигурации сервера

Проверьте, включено ли отображение содержимого директорий для /wp-content/.

Инструменты отладки

Используйте заголовки x-forwarded-for, чтобы обойти ограничения по IP.

💻 Список критичных путей WordPress для проверки:

/wp-admin.php
/wp-config.php
/wp-content/uploads
/wp-load
/wp-signup.php
/wp-json
/wp-includes/
/wp-login.php
/wp-links-opml.php
/wp-activate.php
/wp-blog-header.php
/wp-cron.php
/wp-links.php
/wp-mail.php
/xmlrpc.php
/wp-settings.php
/wp-trackback.php
/wp-signup.php
/admin-bar.php
/wp-json/wp/v2/users

👉 Подписаться 👈

BY Security




Share with your friend now:
tg-me.com/manual_pentesting/1261

View MORE
Open in Telegram


Security Telegram | DID YOU KNOW?

Date: |

Dump Scam in Leaked Telegram Chat

A leaked Telegram discussion by 50 so-called crypto influencers has exposed the extraordinary steps they take in order to profit on the back off unsuspecting defi investors. According to a leaked screenshot of the chat, an elaborate plan to defraud defi investors using the worthless “$Few” tokens had been hatched. $Few tokens would be airdropped to some of the influencers who in turn promoted these to unsuspecting followers on Twitter.

Security from sg


Telegram Security
FROM USA