Size: a a a

2019 November 21

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
Всем привет
У меня задача протестить ряд плагинов на сайте на предмет возможности инъекций. Есть ли какой-то плагин или метод, который действенно это производит?
нет, кто вообще плагинами тестит такое
источник

OP

Optimus Prime in WordPress Chat
Sheldon Cooper
нет, кто вообще плагинами тестит такое
ну я вообще-то указал, что может есть и какой-то метод, а не только плагин
источник

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
ну я вообще-то указал, что может есть и какой-то метод, а не только плагин
вот бы сейчас иметь один действенный метод для проверки всех вариантов инъекций )
источник

OP

Optimus Prime in WordPress Chat
Sheldon Cooper
вот бы сейчас иметь один действенный метод для проверки всех вариантов инъекций )
Мне вот как-то не смешно. У меня задача, я пытаюсь ее решить. К чему глумление?
источник

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
Мне вот как-то не смешно. У меня задача, я пытаюсь ее решить. К чему глумление?
А где глумление? Я вам о том, что вы просите что-то непонятное и обобщенное
источник

OP

Optimus Prime in WordPress Chat
Sheldon Cooper
А где глумление? Я вам о том, что вы просите что-то непонятное и обобщенное
может для вас непонятное, но вы же не один в чате
источник

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
может для вас непонятное, но вы же не один в чате
уверен, любой из присутствующих вам скажет так же, потому что мало информации
источник

OP

Optimus Prime in WordPress Chat
Sheldon Cooper
уверен, любой из присутствующих вам скажет так же, потому что мало информации
а какая еще нужна? мне нужно протестить плагины на уязвимость, и я ищу решение как это сделать
источник

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
а какая еще нужна? мне нужно протестить плагины на уязвимость, и я ищу решение как это сделать
это я уже читал, но этой инфы мало чтобы что-то советовать
источник

OP

Optimus Prime in WordPress Chat
Sheldon Cooper
это я уже читал, но этой инфы мало чтобы что-то советовать
я так понимаю, вы помочь не способны, зачем вести пустой разговор
источник

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
я так понимаю, вы помочь не способны, зачем вести пустой разговор
)) ясно
источник

E

Extremeprog in WordPress Chat
Optimus Prime
я так понимаю, вы помочь не способны, зачем вести пустой разговор
Вообще-то, он прав, информации и правда мало. Зря злитесь.
Что за плагины нужно тестить? В чем их специфика?
Плагинов для такого дела нет. А вот методики, зависят от многих факторов. Вы же это понимаете?
источник

OP

Optimus Prime in WordPress Chat
Extremeprog
Вообще-то, он прав, информации и правда мало. Зря злитесь.
Что за плагины нужно тестить? В чем их специфика?
Плагинов для такого дела нет. А вот методики, зависят от многих факторов. Вы же это понимаете?
Если честно, то нет. Если бы я все понимал, то не искал бы помощи у спецов. А именно о ней и прошу. Просто хотя бы понять куда копать
источник

SC

Sheldon Cooper in WordPress Chat
Optimus Prime
Если честно, то нет. Если бы я все понимал, то не искал бы помощи у спецов. А именно о ней и прошу. Просто хотя бы понять куда копать
Так я и помог бы, но вы даете общую информацию, ни о чем. В чем помогать?
источник

OP

Optimus Prime in WordPress Chat
Плагины разные. Один из них AdRotate Banner Manager, и есть несколько самописных
источник

OP

Optimus Prime in WordPress Chat
самописные проверить важнее
источник

E

Extremeprog in WordPress Chat
Optimus Prime
Плагины разные. Один из них AdRotate Banner Manager, и есть несколько самописных
Для начала нужно понимать, что для таких плагинов как праивло проводятся проверки сообществом. Об известных пишут, например тут:
https://www.fortinet.com/blog/threat-research/wordpress-plugin-sql-injection-vulnerability.html
Разбор одного из последних.
Затем берете за основу методолгию, и применяте на своем сайте
источник

E

Extremeprog in WordPress Chat
а вот самописы, тут сложней
источник

E

Extremeprog in WordPress Chat
Зачем оно вам, если вы не понимаете как подступиться? Может тестера нанять проще?
источник

SC

Sheldon Cooper in WordPress Chat
Extremeprog
Для начала нужно понимать, что для таких плагинов как праивло проводятся проверки сообществом. Об известных пишут, например тут:
https://www.fortinet.com/blog/threat-research/wordpress-plugin-sql-injection-vulnerability.html
Разбор одного из последних.
Затем берете за основу методолгию, и применяте на своем сайте
только тут нужно понимать, что такие публичные экспы фиксят, и повторять нет смысла
источник