A Wordpress PHP nyelven íródott. Eredetileg egy "cikkkezelő rendszer", ahol egy blogon lehet dolgozni, és azt bizonyos időpontokban, kommentárral együtt közzétenni. Nagyjából úgy, ahogy sok újság dolgozik.
Mindenesetre bizonyos pluginokkal, mint például a woocomerce, lehet belőle boltot csinálni. De mivel a wordpress olyan gyakran használják, általában sok hacker célpontja. De egyébként azt mondanám, hogy _kellene_ biztonságosnak lennie.
Az egyetlen rossz dolog az, hogy néhány embernek ki van kapcsolva a javascript, így a wordpress lehet, hogy nem működik nekik. Mivel igen js egy szál eladó nem hiszem, hogy a kormány kijátszaná a kártyáját (egy tor böngésző js motor sebezhetőségét használva) egy véletlenszerű eladónak, de azt hiszem, inkább a pedofilok vagy terroristák elfogására használnának ilyen dolgokat, mert ha a trükkjük nyilvánosságra kerül, akkor a közösség (nyílt forráskódú tor) javítani fogja.
Én azt mondanám, hogy a Wordpress rendben van még egy csoport eladónak is, akik megosztják, kivéve, ha egy új fehér ház piacot tervezel létrehozni, akkor el kellene kezdened aggódni, hogy ne használj js-t, legyen több rejtett hagymás szolgáltatás (hogy több felhasználót támogass egyszerre), captcha, hogy elhajítsd a botokat....
A pokolba sok ember nem is tudja, hogy mennyi biztonságot WHM volt. Például még azt is ellenőrizték, hogy a kérésed valódi böngésző implementációból érkezett-e. Sokáig tartott, mire rájöttem, hogyan csinálták:
Amit én csináltam, hogy minden kérést visszaküldtem a szerverükre és válaszoltam vissza. Ezzel egy komplett eredeti oldalt tudsz képviselni, de az egyetlen tényező, amit megváltoztatsz, az a btc letéti cím... Ez alapvetően egy ember a közepén. Nem én soha nem használtam ezt, hogy phish senki, reasearch csak. Először egy egyszerű JAVA szervert használtam, amely csak átirányította a lekérdezést az eredeti szerverre. Ez nem működött, és fogalmam sem volt, hogy miért. Amikor megpróbáltam ugyanezt az nginx-szel, jól működött. Aztán rájöttem, hogyan csinálták... Ellenőrizték, hogy a fejlécek a definíció szerint nagybetűvel kezdődtek-e. A legtöbb implementációban a fejlécek neve kisbetűs volt. De a tor böngésző és a legtöbb böngésző "nagybetűs" neveket használt pl. "content-type" vs "Content-Type". Így használtam python nyers aljzat és építeni a saját http kibaszott reuqests! És úgy működött, mint egy varázslat.
Például a Dread nem rendelkezik ilyen védelemmel, így könnyen írhatsz egy adathalász oldalt a Dread számára.
Mint látod, sokkal több szarság megy a színfalak mögött a biztonságot illetően, de még ha 20'000$/napot is adsz el, nem aggódnék sokat. Szóval csak bolondulj meg és használd a wordpress-t, de hagyd, hogy egy szakember állítsa be neked.