WordPress Siteler İçin Açık Taraması Nasıl Yapılır? | Emre Akkaya

WordPress Siteler İçin Açık Taraması Nasıl Yapılır?

İlk olarak wordpress siteler nasıl hacklenir hangi yöntemler kullanılır bunları anlatmaktan ziyade bu alt yapıya sahip web siteleri biraz inceleyelim.

Her web sitesi mutlaka bir alt yapıya ihtiyaç duymaktadır. Sadece html ile de web siteler oluşturulabilmektedir. Html ile neler yapılabilir? Html ile sadece basit bir ana sayfa, kolonlar, hücreler kullanarak tablolar yardımı ile de bir web sitesini oluşturabilecek kadar yeterlidir. Ancak bu web sitesi sadece görüntüden ibarettir.

Statik Site Nedir?

Yani bir firmanın web sitesi html kullanılarak oluşturulabilmektedir. Menüler ve benzeri alanlar oluşturulabilir. Bu tarz sadece html kullanılarak oluşturulan siteler genellikle basit bakkal kırtasiye, ufak tefek firma siteleri olabilmektedir.

Çünkü bu sitelerde kişiye özel şeyler yapılmaktadır sadece bir kişinin veya bir firma hakkında gerekli bilgiler ana sayfada verilmektedir. En basitinden birde hakkında kısmı gerekli olmaktadır. Hakkında kısmı da yapıldıktan sonra iletişim kısmı ve varsa eğer referanslarımız kısmı gibi bölümlerden oluşur.

Ancak insanlara hizmet sunacak olan, forum tarzı çok kapsamlı eklentiler de kullanılacak olan iyi bir web sitesi tasarlamak için bir alt yapıya ihtiyacınız vardır.

Web Site Uygulamaları Nelerdir?

Web siteler için en çok kullanılan uygulama wordpress uygulamasıdır. Bunun yanı sıra hemen arkasından gelen uygulama ise joomla uygulamasıdır. Yine wordpress ve joomla uygulamasından ziyade Microsoft silverlight gibi araçlar da kullanılarak flash siteler de tasarlanabilmektedir ki bu siteler de gayet göz alıcı olmaktadır. Ancak flash sitelerde genellikle kişi firma tanıtımı veya basit site tarzlarında olmaktadır.

WordPress Site İçin Güvenlik Önlemleri

Yine wordpress siteler için güvenlik önlemlerini mutlaka almamız gerekmektedir.

En basitinden WordPress temasının son sürümünü kullanıyor olmanız ciddi önem teşkil eder.

Yine sitenize kurduğunuz eklentilerinde sürekli olarak güncel olması hayati önem taşımaktadır.

Şimdi İse Kali Linux İçin güvenlik taramasını nasıl yapacağımızı anlatacağım.

Kali Linux Wpscan WordPress Taraması

Kali içerisinde sol üst köşedeki uygulamalar sekmesinden “Web Application Analysis” seçeneğini seçiyoruz ve sağ tarafta çıkan pencereden wpscan aracını çalıştırıyoruz.

/* ]]> */