anunciado recentemente um excelente script para o Nmap que permite detectar todos os plugins instalados no Wordpress.">
nmap --script http-wp-plugins --script-arg [ARGUMENTO] [ALVO]ARGUMENTOS existentes:
http-wp-plugins.root - Define o diretório raiz do site. Não é obrigatório pois por padrão o script tentará localizar o diretório do WP. http-wp-plugins.search - Define a quantidade de plugins a serem localizados. Por padrão o script tentará localizar os 100 mais populares. Para um true brute force use a opção "all"Testando
sudo nmap --script http-wp-plugins --script-arg http-wp-plugins.search=all hackmeResultado
Starting Nmap 5.51 ( http://nmap.org ) at 2011-03-15 00:47 BRT Nmap scan report for hackme (0.0.0.0) Host is up (0.00084s latency). Not shown: 998 closed ports PORT STATE SERVICE 80/tcp open http |_http-wp-plugins: akismet, add-to-any, facebook-comments-for-wordpress, wp-optimize 111/tcp open rpcbind MAC Address: 00:00:00:00:00:00 (Alexos Computer Systems) Nmap done: 1 IP address (1 host up) scanned in 17.59 secondsContramedidas Ossec Com o active-responses habilitado o Ossec imediantamente bloqueará a tentativa de brute-force Alterações no Apache No arquivo de virtuahost do site crie uma diretiva Directory /var/www/wordpress/wp-content/plugins adicionando os seguintes parâmetros:
Order Deny,Allow Deny from All Options FollowSymLinks AllowOverride NoneEstas contramedidas previnirão contra qualquer tentativa de scanning do site, não permitindo que os plugins instalados sejam revelados. Happy Hacking
Infraestrutura para aplicações web seguras
Usando o Nessus plugin com o MySQL e o db_autopwn no Metasploit
Protegendo seu WebServer contra o Slowloris HTTP DoS
Brincando com o plugin do Nessus para o Metasploit
Ossec HIDS
Distribuições GNU/Linux para Segurança
Dsniff - Penetration Testing Tool
Infraestrutura para aplicações web seguras
Segurança nos terminais
Treinamento e Conscientização: Resultados Garantidos