Este é um post popular. pontes Postado Agosto 2, 2022 Este é um post popular. Denunciar Compartilhar Postado Agosto 2, 2022 Sabemos que hoje em dia a maioria das pessoas usam o wordpress, por conta da facilidade de usar o elementor ou optimizepress, correto? Muitos não sabem, mas acabam deixando suas páginas vulneráveis para quem tem um pouco mais de expertise encontrá-las. "Ahhh Pontes, quais páginas são essas? Como faço pra vê-las?" Calma meu rato aflito, já vou passar logo abaixo: Você pode buscar pelo sitemap.xml ou pelo google (site:dominio.com) se a pessoa for animal demais de nao colocar pra nao indexar.. mas claro, isso a MAIORIA já faz.. Então sua taxa de sucesso assim será muito baixa. Mas tem outros meios que a maioria das pessoas não sabem, ou até mesmo quem sabe, não se preocupa em proteger por achar que as outras pessoas não sabem.. Mas o velho Pontes de guerra tá aqui pra te dar o caminho das pedras né? Você pode buscar por dominio.com/sitemap.xml, index_sitemap.xml ou forçar uma página erro 404 colocando dominio.com/qlqr-merda , forçar 404 funciona em 20% das vezes (claramente, eu chutei essa porcentagem) Vamos lá, temos o exemplo do site wplight.com.br e wpfast.com.br Eles foram basicamente espertos em bloquear essas opções básicas. Mas não bloquearam a busca padrão do wordpress, que é feita adicionando uma string no final do dominio por exemplo: /?s= (deve funcionar em 50% das vezes se o site utiliza wordpress) wplight.com.br/?s= wpfast.com.com.br/?s= ou faculdadegourmet.com/?s= ou doceperfeito.com/?s= etc etc.. Com essas informações você poderá: - Obter as páginas estratégicas do site - Saber como é a página de obrigado de cartão/boleto/etc - Obter a página de "obrigado" com a entrega do produto - Obter a página de "obrigado" com a entrega da isca - Ver outros produtos que rodam no mesmo dominio - Encontrar páginas com produtos de preço menor sempre fazem testes com preço (37, 47, 69, 97 etc em páginas diferentes) porr*** PONTES, acabei de ver aqui e meu site tb mostra as páginas, estão vulneráveis caralhoo!! Calma meu Pequeno Stuart Little, é só instalar um desses plugin pra remover essas strings. Como remover strings de consulta no WordPress? – WebNots De antemão, peço desculpas antecipadamente se esses sites que dei de exemplo pertencer a alguém daqui da rataria. Bons estudos! Dgain, elomusk222, Jackie do Tráfego e 13 outros reagiu a isso 14 2 Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
shell Postado Agosto 2, 2022 Denunciar Compartilhar Postado Agosto 2, 2022 pica Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Caballero Postado Agosto 3, 2022 Denunciar Compartilhar Postado Agosto 3, 2022 show Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Fumaça1969 Postado Setembro 6, 2022 Denunciar Compartilhar Postado Setembro 6, 2022 Muito foda mano Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
ui.thiago Postado Fevereiro 4, 2023 Denunciar Compartilhar Postado Fevereiro 4, 2023 muito da hora mesmo! Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Embaixador Ads Postado Setembro 11, 2025 Denunciar Compartilhar Postado Setembro 11, 2025 mano, como faz pra saber se o meu site tb tá vulnerável assim? Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Pedro Marques Postado Abril 21 Denunciar Compartilhar Postado Abril 21 se eu usar esse /?s= no meu site, como eu vejo as páginas que aparecem? é tipo uma lista? Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Posts Recomendados