Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
Wordpress-Hack-CVE-2018-6389 — Exploit per CVE-2018-6389, una vulnerabilità denial-of-service nel core di WordPress, che permette agli attaccanti di far crashare un sito inviando richieste appositamente create a load-scripts.php. | Kitploit
Exploit per CVE-2018-6389, una vulnerabilità denial-of-service nel core di WordPress, che permette agli attaccanti di far crashare un sito inviando richieste appositamente create a load-scripts.php.
Benvenuto. WordPress è un progetto molto speciale per me. Ogni sviluppatore e contributore aggiunge qualcosa di unico al mix, e insieme creiamo qualcosa di bello di cui sono orgoglioso di far parte. Migliaia di ore sono state dedicate a WordPress, e siamo impegnati a migliorarlo ogni giorno. Grazie per averlo reso parte del tuo mondo.
— Matt Mullenweg
Installazione: la famosa installazione in 5 minuti
Decomprimi il pacchetto in una directory vuota e carica tutto.
Apri wp-admin/install.php nel tuo browser. Ti guiderà attraverso il processo per configurare un file wp-config.php con i dettagli della connessione al database.
Se per qualche motivo questo non funziona, non preoccuparti. Non funziona su tutti gli hosting web. Apri wp-config-sample.php con un editor di testo come WordPad o simile e inserisci i dettagli della connessione al database.
Una volta configurato il file, l'installatore creerà le tabelle necessarie per il tuo blog. Se c'è un errore, ricontrolla il file wp-config.php e riprova. Se fallisce di nuovo, per favore vai ai forum di supporto con tutti i dati che puoi raccogliere.
Se non hai inserito una password, prendi nota della password che ti è stata data. Se non hai fornito un nome utente, sarà admin.
L'installatore dovrebbe quindi inviarti alla pagina di login. Accedi con il nome utente e la password che hai scelto durante l'installazione. Se è stata generata una password per te, puoi cliccare su “Profilo” per cambiare la password.
Aggiornamento
Usando l'aggiornamento automatico
Se stai aggiornando dalla versione 2.7 o superiore, puoi usare l'aggiornamento automatico:
Qui troverai gli ultimi aggiornamenti e notizie relative a WordPress. Le notizie recenti di WordPress appaiono di default nella tua dashboard amministrativa.
Se hai cercato ovunque e ancora non trovi una risposta, i forum di supporto sono molto attivi e hanno una grande comunità pronta ad aiutare. Per aiutarli ad aiutarti, assicurati di usare un titolo descrittivo e descrivi la tua domanda nel modo più dettagliato possibile.
C'è un canale di chat online utilizzato per discussioni tra le persone che usano WordPress e occasionalmente argomenti di supporto. La pagina wiki sopra dovrebbe indicarti la giusta direzione. (irc.freenode.net #wordpress)
Note finali
Se hai suggerimenti, idee, commenti, o se hai (oh!) trovato un bug, unisciti a noi nei Forum di supporto.
WordPress ha una solida API per i plugin che rende facile estendere il codice. Se sei uno sviluppatore interessato a utilizzarla, consulta il Manuale dello sviluppatore di plugin. Non dovresti modificare alcun codice principale.
Condividi l'amore
WordPress non ha una campagna di marketing multimilionaria o sponsor celebri, ma abbiamo qualcosa di ancora meglio: te. Se ti piace WordPress, considera di dirlo a un amico, di configurarlo per qualcuno meno esperto di te, o di scrivere all'autore di un articolo mediatico che ci ignora.
WordPress è la continuazione ufficiale di b2/cafélog, che proveniva da Michel V. Il lavoro è stato continuato dagli sviluppatori di WordPress. Se desideri supportare WordPress, considera di donare.
Licenza
WordPress è un software libero, rilasciato sotto i termini della GPL versione 2 o (a tua scelta) qualsiasi versione successiva. Vedi license.txt.