Budget: 20000 UAH Deadline: 3 days
Good day!
I can check for vulnerabilities. Are the user passwords safe?
Good day
We have 3 websites that were hacked and socGholish was uploaded
https://accreditedshortcourses.com.au/
https://amandacelebrant.com.au/
Task:
1) Find out how the websites were hacked: Wordpress, Nginx/Apache, Mysql, Operating system.
2) Provide a guide from start to finish on how you were able to find this vulnerability
3) The task is considered completed if the executor can somehow prove that they were able to bypass all levels of protection and do something on the site
4) We do not provide access to the server, logs, or admin panel.
Budget: 20000 UAH Deadline: 3 days
Good day!
I can check for vulnerabilities. Are the user passwords safe?
>4) Мы не предоставляем доступов к серверу, к логам, в админку вп.
А как работать ?)
Это невозможно, не имея доступа к бекенду. 99% причина вирусов у вордпресса дырявые плагины и темы.
Ну ведь кто-то смог загрузить нам вирус
наша цель не натыкать защиты посредством ограничения прав доступа пользователя и прочего
наша цель понять каким образом и через что загрузили нам вирус и предоставить своим клиентом защиту от подобного как решение.
Пункт ТЗ касательно !не даем доступы" из-за вашего не понимания и глупости.
Надо доступы, надо смотреть какие установлены плагины, искать по базе CVE.
А в слепую никто ничего делать из адекватных специалистов не будет.
19 proposals 29 July
DevOps 25 proposals 27 July
System & Network Administration 15 proposals 26 July