
فخ ووردبريس
Wordpot هو فخ ووردبريس (honeypot) يكتشف عمليات فحص الإضافات والسمات وtimthumb وغيرها من الملفات الشائعة المستخدمة في تحديد بصمة تثبيت ووردبريس.
$ python wordpot.py --help
Usage: wordpot.py [options]
Options:
-h, --help show this help message and exit
--host=HOST Host address
--port=PORT Port address
--title=TITLE Blog Title
--theme=THEME Default theme name
--plugins=PLUGINS Fake installed plugins
--themes=THEMES Fake installed plugins
--ver=VERSION Wordpress version
لتكوين الفخ، يمكنك تعديل ملف الإعداد wordpot.conf أو تمرير الوسائط عبر واجهة سطر الأوامر كما هو موضح أعلاه.
يمكنك استخدام سمة ووردبريس تمامًا كما تفعل في تثبيت ووردبريس عادي، بوضع مجلد السمة في دليل static/wp-content/themes/. قد تحتاج أيضًا إلى تعديل الهيكل الأساسي لملف HTML المخزّن في مجلد templates/، والذي يجب أن يُسمى باسم ساعتك (مثل themename.html) - ألقِ نظرة على twentyeleven.html لترى كيف يعمل.
لاستخدام السمة، شغّل wordpot مع خيار السمة (القيمة الافتراضية هي twentyeleven):
$ python wordpot --theme=THEMENAME
القوالب مبنية باستخدام محرك القوالب Jinja2.
يمكن توسيع Wordpot بالإضافات لتحسين سلوكه أو مجرد توسيع بعض الوظائف.
على سبيل المثال، يمكنك كتابة إضافة لمحاكاة ثغرة معينة في إضافة أو سمة ووردبريس.
تعرف على المزيد في صفحة الويكي المخصصة.
رخصة ISC.
حقوق النشر (c) 2012، Gianluca Brindisi < [email protected] >
يُمنح الإذن بموجب هذا لاستخدام هذا البرنامج ونسخه وتعديله و/أو توزيعه لأي غرض كان، مع أو بدون مقابل مالي، بشرط أن يظهر إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ.
يُقدَّم هذا البرنامج "كما هو" دون أي ضمان، وينفي المؤلف جميع الضمانات المتعلقة بهذا البرنامج بما في ذلك جميع الضمانات الضمنية المتعلقة بالصلاحية للتسويق والملاءمة لغرض معين. لا يكون المؤلف مسؤولًا بأي حال عن أي أضرار خاصة أو مباشرة أو غير مباشرة أو تبعية، أو عن أي أضرار مهما كانت ناشئة عن فقدان الاستخدام أو البيانات أو الأرباح، سواء كان ذلك في إطار عقد أو إهمال أو أي فعل ضار آخر، ناشئًا عن أو مرتبطًا باستخدام هذا البرنامج أو أدائه.