anunciado recentemente um excelente script para o Nmap que permite detectar todos os plugins instalados no Wordpress.">
nmap --script http-wp-plugins --script-arg [ARGUMENTO] [ALVO]ARGUMENTOS existentes:
http-wp-plugins.root - Define o diretório raiz do site. Não é obrigatório pois por padrão o script tentará localizar o diretório do WP. http-wp-plugins.search - Define a quantidade de plugins a serem localizados. Por padrão o script tentará localizar os 100 mais populares. Para um true brute force use a opção "all"Testando
sudo nmap --script http-wp-plugins --script-arg http-wp-plugins.search=all hackmeResultado
Starting Nmap 5.51 ( http://nmap.org ) at 2011-03-15 00:47 BRT Nmap scan report for hackme (0.0.0.0) Host is up (0.00084s latency). Not shown: 998 closed ports PORT STATE SERVICE 80/tcp open http |_http-wp-plugins: akismet, add-to-any, facebook-comments-for-wordpress, wp-optimize 111/tcp open rpcbind MAC Address: 00:00:00:00:00:00 (Alexos Computer Systems) Nmap done: 1 IP address (1 host up) scanned in 17.59 secondsContramedidas Ossec Com o active-responses habilitado o Ossec imediantamente bloqueará a tentativa de brute-force Alterações no Apache No arquivo de virtuahost do site crie uma diretiva Directory /var/www/wordpress/wp-content/plugins adicionando os seguintes parâmetros:
Order Deny,Allow Deny from All Options FollowSymLinks AllowOverride NoneEstas contramedidas previnirão contra qualquer tentativa de scanning do site, não permitindo que os plugins instalados sejam revelados. Happy Hacking
Usando o Nessus plugin com o MySQL e o db_autopwn no Metasploit
Ossec HIDS
Password Audit Wordlists
Infraestrutura para aplicações web seguras
Brincando com o plugin do Nessus para o Metasploit
XLSInjector - Saiba como injetar um Shell Meterpreter em arquivos Excel
Protegendo seu WebServer contra o Slowloris HTTP DoS
Funcionalidades pouco conhecidas ou usadas do Netcat
Ossec HIDS
Segurança nos terminais