Cum detectăm plugin-urile WordPress folosite pe un site

19 oct. 2010, 23:41:08
Vizualizări: 37.2K
Voturi: 10

Este posibil să detectăm lista de plugin-uri folosite pe un site WordPress.

De asemenea, dincolo de intuiția mea inițială, cum pot confirma cu certitudine că un blog este într-adevăr bazat pe WordPress?

3
Comentarii

kochu! sfaturi foarte bune. pentru a detecta WP: încercați să adăugați /wp-admin !

User User
3 mar. 2012 10:35:18

Nu am suficiente puncte pentru a răspunde întrucât aceasta este o întrebare protejată, dar aș vrea să menționez că uneori pur și simplu caut 'www.[nume_site]/wp-content/plugins' și dacă este accesibil, afișează lista de plugin-uri. Nu funcționează întotdeauna, dar este cu siguranță ușor și merită încercat.

Aurelio Aurelio
19 iun. 2013 13:49:37

Puteți găsi informația folosind http://wppluginchecker.earthpeople.se/

User User
19 sept. 2014 10:33:03
Toate răspunsurile la întrebare 5
3

De obicei, poți detecta WordPress-ul uitându-te în codul sursă al site-ului pentru meta tag-ul generator WordPress:

<meta name="generator" content="WordPress 3.0.1" />

Cu toate acestea, unele site-uri elimină acest tag pentru a ascunde faptul că rulează WP.

Nu există o metodă infailibilă de a detecta lista de plugin-uri care rulează pe un site. În opinia mea, acesta este un bonus de securitate suplimentar - nu toți dezvoltatorii sunt la fel de dornici să-și actualizeze sistemele când apar probleme (sau vulnerabilități) ca echipa de bază... dacă un plugin expune o potențială vulnerabilitate pe sistemul meu, ultimul lucru pe care aș vrea să-l fac este să fac public acest fapt.

Cu toate acestea, orice plugin care adaugă cod în afișare (adaugă scripturi, stiluri, meta tag-uri etc.) ar putea să se dea singur de gol. Majoritatea scripturilor și stilurilor vor expune /wp-content/plugins/{nume-plugin}/ în URL. Unele alte sisteme de front-end vor folosi numele plugin-ului într-un fel de comentariu HTML precum <!-- Început Cod Super Cool Plugin -->.

Dar, în general, nu există o modalitate ușoară de a genera o listă a plugin-urilor utilizate pe un site, decât dacă a) știi deja ce plugin-uri să cauți sau b) proprietarul site-ului dorește să știi.

20 oct. 2010 01:11:26
Comentarii

se poate încerca și accesarea subdirectorului wp-admin și a altor fișiere găsite într-o instalare WordPress

Tom J Nowell Tom J Nowell
13 feb. 2012 14:05:15

/readme.html va dezvălui și numărul versiunii

soulseekah soulseekah
12 mar. 2012 13:32:59

A existat o perioadă când readme.html dezvăluia doar ultima versiune majoră. Uneori, acesta nu este actualizat într-o lansare de securitate urgentă și, fiind un fișier static, numărul versiunii nu este actualizat. În majoritatea cazurilor, totuși, ai dreptate. Presupunând că încă se află pe server...

EAMann EAMann
12 mar. 2012 15:32:11
0

Aș adăuga să verifici și în codul sursă apelurile către locația temei, care implicit ar fi /wp-content/themes/[numeletema]. De asemenea, ai putea încerca să încarci fișierele implicite WP rămase din instalare, cum ar fi license.txt sau readme.html, dar dacă sunt destul de inteligenți să ascundă locațiile plugin-urilor și temelor, probabil au eliminat și acele fișiere.

20 oct. 2010 21:43:22
0

Pentru a rezuma și a adăuga la ceea ce au spus alții, se pare că există câteva modalități prin care poți afla versiunea WordPress, tema și plugin-urile folosite pe un site.

Versiunea WordPress:

  1. Poate fi găsită într-un meta tag în secțiunea head sub forma <meta name="generator" content=
  2. De asemenea, este adesea afișată în subsol, deși uneori este comentată, dar poate fi văzută în codul HTML.

Tema WordPress:

  1. Cea mai simplă metodă este să vizualizezi codul sursă și să cauți fișierul CSS al temei, care va conține toate informațiile despre aceasta (Numele temei, Autor, Site-ul autorului etc.)
  2. Acest lucru este de asemenea frecvent găsit în subsolul temelor gratuite, astfel încât dezvoltatorul original să obțină un link înapoi către site-ul său.

Plugin-urile WordPress:

  1. Cea mai ușoară metodă este să cauți o pagină de genul "Folosesc aceste plugin-uri WordPress", pe care unii bloggeri o au.
  2. De asemenea, poți parcurge codul sursă și să cauți orice scripturi sau fișiere CSS încărcate, precum și ID-uri unice sau clase inserate de plugin-uri. De exemplu, class='socialize', <link rel="stylesheet" href=".../wp-content/plugins/socialize/socialize.css" type="text/css" /> și <script type="text/javascript" src=".../wp-content/plugins/socialize/socialize.js"></script> ar putea indica faptul că tema folosește un plugin numit Socialize.
24 oct. 2010 01:43:48
1

Există câteva unelte care vor forța brut toate pluginurile cunoscute de WordPress.

În esență, ele încearcă să acceseze /wp-content/plugins/$numeplugin și dacă primești o eroare de interzis (forbidden), ai găsit pluginul, iar dacă este o eroare 404, atunci pluginul nu este instalat.

http-wp-plugins.nse - scriptul nmap face acest lucru

http://code.google.com/p/cms-explorer/ - la fel ca această unealtă

Acest site pare să utilizeze metodele de citire a codului menționate anterior pentru a încerca să detecteze pluginurile http://hackertarget.com/wordpress-security-scan/

24 iun. 2011 06:21:57
Comentarii

Și noi am fost curioși de acest lucru și am creat un instrument disponibil public pentru a verifica într-un fel prin forță brută un site pentru plugin-uri: http://wppluginchecker.earthpeople.se

Pär Pär
26 nov. 2013 10:38:55
0

adăugând la ceea ce s-a spus deja:

detectarea WordPress: încercați să adăugați /wp-admin la adresa site-ului, poate nu au schimbat-o

detectarea plugin-urilor: Firebug - extensie pentru Firefox :)

23 oct. 2010 22:12:54