29Oct

Kini Anda Boleh Mengesan Kelemahan Web Joomla Dan WordPress Dengan Mudah

Sekuriti, Sumber Terbuka

Seperti semua sedia maklum, ramai pembangun tempatan yang menggunakan WordPress dan juga Joomla dalam membangunkan web mereka. Dan salah satu perkara yang sering dilupakan adalah menjaga sekuriti dan keselamatan web mereka. Mungkin kadangkala ianya sedikit sukar untuk menyemak satu per satu, dan untuk memudahkannya, kini salah seorang pembangun tempatan memperkenalkan aplikasi ringkas untuknya.

Aplikasi yang diperkenalkan oleh Ahlspiess ini, membolehkan para pengguna Joomla dan juga WordPress dengan mudah menyemak sekuriti asas laman mereka dengan pantas. Ia juga sekaligus membolehkan anda menutup pelbagai kelemahan yang dikenal pasti dengan pantas, dan mengelakkannya terdedah kepada pelbagai isu keselamatan.

Bagi mereka yang berminat, anda boleh memuat-turun WPDetect untuk WordPress, ataupun JComDetect untuk Joomla, ataupun mengikuti perbincangan mengenai WPDetect atau JComDetect di forum TBD.


Firefox 3.6 (Namoroka) Bakal DiLepaskan Pada November
Rekabentuk Firefox 3.7 Makin Menyerupai Chrome
Laman Facebook OhMedia Network Digodam?
Firefox 9.0 (Candidate) Boleh Dimuat-Turun Daripada Pelayan FTP Mozilla
Kubuntu 12.04 LTS Akan Disokong Selama 5 Tahun

34 Komen

  1. najashark pada 29 Oct 2011

    majulah skiddies untuk negara :P

  2. mejuez pada 29 Oct 2011

    tak berapa nak reti guna benda ni.. hoohohoho

  3. Danny Jafni pada 29 Oct 2011

    hoho… terbaik benda nie…

  4. Eizil pada 29 Oct 2011

    Nak kena cuba ni, nampak macam menarik… :D

    • Affan Ruslan pada 29 Oct 2011

      Yang WPScanner tu hanya boleh detect plugin yang digunakan.
      Tapi yg Joomla punya boleh cek vulnerabilities sekali. Mungkin bro Eizil boleh menambah lagi beberapa fungsi yang menarik pada scripts ni :)

      • Eizil pada 29 Oct 2011

        WPScanner ke atau WPDetect erk? nanti kita tengok dulu kebolehupayaan plugin ni, mungkin fungsi tu memang dah ada, tapi kebetulan plugin yang tersenarai tidak mempunyai sebarang vulnerable.

        • Affan Ruslan pada 30 Oct 2011

          haha. WPdetect, sama lah tu. Saya save as WPScanner :)

          • syahrilhafiz pada 30 Oct 2011

            lol..buat plugin.fuh menarik..nantikan :)

      • woot woot pada 29 Oct 2011

        ape lagi..buat kat wm..HAHA :P

    • paeh pada 29 Oct 2011

      ini win. mungkin ramai lagi boleh support untuk buat penambah baikan ke…. saya hanya mengguna je…. kekekeke

  5. ramlan pada 29 Oct 2011

    sejak menggunakan aplikasi ini, website saya kebal menahan serangan penjahat penjahat saiber.

    terima kasih.

    lawa theme windows 7 dia. haha

    • sakurakouji pada 30 Oct 2011

      kebal dari serangan? sure or not…?

  6. Taufik Mansor pada 29 Oct 2011

    terbaek :D

  7. myFirdaus pada 29 Oct 2011

    mesti try nih. :)

  8. Aikhil pada 29 Oct 2011

    Terbaik.. kebal? nanti geng gaysec pi hack br tau kebal ke x.. heheee..

  9. Budak Sekolah Rendah pada 29 Oct 2011

    :-) Buat CMS sendiri,

  10. shaifful pada 29 Oct 2011

    ermm guna kalau guna sef. kemungkinan detection dia mungkin kurang. so gunakan sef. rasanya ni hampir sama ngan tools yang dikeluarkan ahli OWASP. yangoon ethical hackers kot. cuma x berupdate.

  11. ali mamak pada 29 Oct 2011

    xde yg kebal dalam dunia ni.. heheheh

  12. imran pada 29 Oct 2011

    nice

  13. ZoOL pada 29 Oct 2011

    haha.. aku x reti cmne nak pki >.>

  14. shaifful pada 29 Oct 2011

    Kalau guna Joomla, masukkan kod berikut kalau x nak bg aplikasi ni scan web..

    RewriteEngine On
    RewriteCond %{HTTP_USER_AGENT} ^jVulnComponent\ Crawler\ v1-Ahlspiess
    RewriteRule ^(.*)$ index.php [F,L]
    deny from all

    SetEnvIfNoCase user-Agent ^jVulnComponent* [NC]
    Order Allow,Deny
    Allow from all
    Deny from env=bad_bot

    Akan keluar 404..

    • shaifful pada 29 Oct 2011

      Lupa. Letak kod tu dalam .htaccess main folder web

      • Farid pada 29 Oct 2011

        Betul gak teknik ni, tapi berapa banyak aplikasi nak kena masukkan kalau guna trick ni
        biasanya software ni opensource beb.

  15. faiz pada 29 Oct 2011

    camna nak gune tool ni ??

  16. KH pada 29 Oct 2011

    Yerp , tools berguna untuk semua. Tujuan untuk memudahkan.

    @shaifful , untuk pentadbir laman , scanner nih nak memudahkan bagi yg jarang update, kalau dah yg rajin main2 htaccess tu nescaya ianya mesti rajin tgk2 extension yg die gune kan.. hehe khas untk yg xder mase nak membelek nih…

    @Farid , hehe kene listkan aplikasi yg digunakan la kalau nak sekat semua kn? :D

    • shaifful pada 20 Nov 2011

      xde like button ker? hahahaha

  17. wazy pada 29 Oct 2011

    wahh bagus ni,boleh cuba kesan sendiri kelemahan di web

  18. Fathi pada 30 Oct 2011

    mcm mana nk guna tool ni..
    ikut cara mcm screenshot kt atas x boley pon..

  19. syahrilhafiz pada 30 Oct 2011

    menarik..kena try gak ni..terbaik la

  20. Arrul pada 30 Oct 2011

    erkkk xphm >_<"

  21. katak pada 07 Nov 2011

    encik. aku enggak mengerti ni.

  22. suarakomputer pada 19 Dec 2011

    amanz dah test ke lum ? hihi


Tinggalkan Komen Anda






Amanz Media Social Reader