mardi 16 juin 2015

Aide à la détection de failles Wordpress avec Metasploit

Bonjour,


je me présente , je suis It Manager dans une boite de communication. Ma boite fais partie d'une filiale qui gère les serveurs clients.

Cette filiale a don un serveur mutualisé avec quelques 300 wordpress, qui se font assez souvent hacker.

quand je parle de hacker, c'est du shell, interface php pour upload des fichiers, spamhack , etc, rien de dangereux pour le moment.

Je fais souvent un wpscan, et tente de comprendre par où passent mes gentils non voulu invités....

Le soucis c'est que j 'ai beau essayé plusieurs exploits(axé wordpress) avec metaploit, et il me réponds toujours ce site n 'est pas un wordpress, alors que je peux assurer à 1000% que c'est bien un wordpress.

Je cherche donc une âme charitable qui pourrait un p tit peu plus m 'expliquer ce logiciel....

Merci,


from Hackademics : Forum de hacking – hackers white hat – cours de securite informatique, apprendre langage python, tutoriels de reverse engineering http://ift.tt/1GchBGL
via IFTTT

Aucun commentaire:

Enregistrer un commentaire