Wordpress Güvenlik Önlemleri xmlrpc php Dosyası Nedir?

mykerim

Üye
29 Ocak 2012
86
5
Antalya
Web site analizi yaptığımızda bir kişinin bu: xmlrpc . php dosyasıyla çok fazla ilgilendiğini fark ettim. Bu dosyanın tam olarak ne işe yaradığını ve dosya üzerinden nasıl yürünür açık bulmak ve güvenliği ile ilgili bilgi alabilirmiyim?


//sito /wp-includes/ wlwmanifest xml Dosya yollarından bazıları ne amaçla buraya sızmaya çalışıyorlar. Bilgi verebilirmisiniz? Bot fight mode
 

t00r

Üye
20 Şub 2021
83
1
33
xmlrpc api gibi davranır aslında.Örnek üzerinden analtayım. Post requesti atarsın request bodysi şöyledir <post><konuaç><konuadı>...</konuaç></post> gibidir.Tabi request atarken xml yapısınında admin kullanıcı adı şifresi de istenir.Burda sorun burada brute force yaptığında loglara yazılmıyor diye biliyorum normalde brute force yapmak istesen bir yerden sonra seni sistemden uzaklaştırırlar captcha vs. ile ama xmlrpc ile böyle bir şey söz konusu değil.Bir diğer konu ise pingback ping metodu vardır.Cloudflare vs. arkasına gizlenmiş IP adresini çıkarmak için kullanılır.pingback metodunu kullanınca wordpressin kurulu olduğu server üzerinden oluşturduğun listenere dns çözdürebiliyorsun.Burpcollabrotor ya da netcat ile waf-cloudflare arkasındaki reel ip'ye ulaşıyorsun.

Normalde cloudlfare arkasındaki bir sunucuyu pinglemeye kalksan cloudlfare'in IP adresini görürsün.Cloudlflare senin http requestlerini ayrıştırdıktan sonra (zararlı payloadlarsan sql, xss vs.) arka tarafa yani gerçek sunucuya iletir.xmlrpc kullanarak bunu aşabilirsin.Lakin her xmlrpc'inin açık olması seni yanıltmasın.İstisna bazı durumlar var ama karşılaşma olasılığın düşük.
 

mykerim

Üye
29 Ocak 2012
86
5
Antalya
998 defa deneme yapmış almanyadan bi varlık Kullanıcı adı: Admin şifre herneyse failed vermiş. Ülke bilinmiyor. Şu soruyada cevap varmı acaba. Hem adwords üzerinden reklam verenlerinde faydalanacağı bir hizmet olur. Bilinmeyen ülkeden girişleri nasıl engelleyebilirim. Girmesin abi ülkesi belli olmayan normal adamda gelmesin :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.