{"id":88992,"date":"2020-07-17T07:42:02","date_gmt":"2020-07-17T05:42:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami"},"modified":"2020-07-17T07:42:02","modified_gmt":"2020-07-17T05:42:02","slug":"wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","title":{"rendered":"Wapiti \u2014 zelf een website op kwetsbaarheden controleren","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/c52b58a326ba424d73a93614818c82f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIn het verleden <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/news\/t\/507776\/\">artikel<\/a><\/noindex> we hebben gesproken over <strong>Nemesida WAF Free<\/strong> \u2014 een gratis tool voor de bescherming van websites en API's tegen hackeraanvallen, en in dit artikel willen we een populaire kwetsbaarheidsscanner bespreken <noindex><a rel=\"nofollow\" href=\"https:\/\/wapiti.sourceforge.io\/\">Wapiti<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Het scannen van een website op kwetsbaarheden is een noodzakelijke maatregel die, in combinatie met de analyse van de broncode, de beveiligingsniveaus tegen bedreigingen van compromittering kan evalueren. Het uitvoeren van een scan van de webresource kan gedaan worden met behulp van gespecialiseerde tools.<\/p>\n<p><\/p>\n<p>Nikto, W3af (geschreven in Python 2.7, waarvan de ondersteuning is be\u00ebindigd) of Arachni (sinds februari wordt het niet langer ondersteund) zijn de meest populaire oplossingen die beschikbaar zijn in het gratis segment. Uiteraard zijn er ook andere, bijvoorbeeld Wapiti, waarop we ons willen richten.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3 id=\"wapiti-rabotaet-so-sleduyuschimi-tipami-uyazvimostey\">Wapiti werkt met de volgende typen kwetsbaarheden:<\/h3>\n<p><\/p>\n<ul>\n<li>bestandssurveillance (lokaal en op afstand, fopen, readfile);<\/li>\n<li>injecties (PHP \/ JSP \/ ASP \/ SQL-injecties en XPath-injecties);<\/li>\n<li>XSS (cross-site scripting) (reflecterend en persistent);<\/li>\n<li>het detecteren en uitvoeren van commando's (eval(), system(), passthru());<\/li>\n<li>CRLF-injecties (HTTP-responses splitsen, sessiefixatie);<\/li>\n<li>XXE (XML externe entiteit) injectie;<\/li>\n<li>SSRF (server-side request forgery);<\/li>\n<li>het gebruik van bekende potentieel gevaarlijke bestanden (via de Nikto-database);<\/li>\n<li>zwakke .htaccess-configuraties die kunnen worden omzeild;<\/li>\n<li>aanwezigheid van back-upbestanden die gevoelige informatie onthullen (broncode-onthulling);<\/li>\n<li>Shellshock;<\/li>\n<li>open redirects;<\/li>\n<li>niet-standaard HTTP-methoden die zijn toegestaan (PUT).<\/li>\n<\/ul>\n<p><\/p>\n<h4 id=\"vozmozhnosti\">Mogelijkheden:<\/h4>\n<p><\/p>\n<ul>\n<li>ondersteuning voor HTTP, HTTPS en SOCKS5 proxies;<\/li>\n<li>authenticatie via meerdere methoden: Basic, Digest, Kerberos of NTLM;<\/li>\n<li>de mogelijkheid om het scangebied te beperken (domein, map, pagina, URL);<\/li>\n<li>automatische verwijdering van een van de parameters in de URL;<\/li>\n<li>meerdere voorzorgsmaatregelen tegen oneindige scanlussen (bijvoorbeeld: ifor, beperking van waarden voor de parameter);<\/li>\n<li>de mogelijkheid om prioriteit in te stellen voor het onderzoeken van URL's (zelfs als ze zich niet in het scangebied bevinden);<\/li>\n<li>de mogelijkheid om bepaalde URL's uit de scan en aanvallen uit te sluiten (bijvoorbeeld: URL logout);<\/li>\n<li>importeren van cookies (deze verkrijgen met behulp van de wapiti-getcookie tool);<\/li>\n<li>de mogelijkheid om SSL-certificaatverificatie in of uit te schakelen;<\/li>\n<li>de mogelijkheid om URL's uit JavaScript te extraheren (zeer eenvoudige JS-interpreter);<\/li>\n<li>interactie met HTML5;<\/li>\n<li>verschillende opties voor het beheren van het gedrag en de beperkingen van de crawler;<\/li>\n<li>instellen van de maximale tijd voor het scanproces;<\/li>\n<li>toevoegen van enkele aanpasbare HTTP-headers of het instellen van een aangepaste User-Agent.<\/li>\n<\/ul>\n<p><\/p>\n<h4 id=\"dopolnitelnye-vozmozhnosti\">Extra mogelijkheden:<\/h4>\n<p><\/p>\n<ul>\n<li>genereren van kwetsbaarheidsrapporten in verschillende formaten (HTML, XML, JSON, TXT);<\/li>\n<li>pauzeren en hervatten van scans of aanvallen (sessiemechanisme met behulp van SQLite3-databases);<\/li>\n<li>highlights in de terminal om kwetsbaarheden te markeren;<\/li>\n<li>verschillende loggingsniveaus;<\/li>\n<li>snelle en gemakkelijke manier om aanvalsmiddelen in of uit te schakelen.<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"ustanovka\">Installatie<\/h3>\n<p><\/p>\n<p>De meest recente versie van Wapiti kan op twee manieren worden ge\u00efnstalleerd:<\/p>\n<p><\/p>\n<ul>\n<li>de broncode downloaden van de offici\u00eble <noindex><a rel=\"nofollow\" href=\"https:\/\/wapiti.sourceforge.io\/\">website<\/a><\/noindex> en het installatie-script uitvoeren, nadat Python3 is ge\u00efnstalleerd;<\/li>\n<li>met het commando pip3 install wapiti3.<\/li>\n<\/ul>\n<p><\/p>\n<p>Daarna is Wapiti klaar voor gebruik.<\/p>\n<p><\/p>\n<h3 id=\"rabota-s-instrumentom\">Werken met de tool<\/h3>\n<p><\/p>\n<p>Om de werking van Wapiti te demonstreren, zullen we een speciaal voorbereide testomgeving gebruiken sites.vulns.pentestit.ru (interne resource), die verschillende kwetsbaarheden bevat (Injection, XSS, LFI\/RFI) en andere tekortkomingen van webapplicaties. <\/p>\n<p><\/p>\n<p><strong>De informatie wordt uitsluitend verstrekt voor informatieve doeleinden. Overtreed de wet niet!<\/strong><\/p>\n<p><\/p>\n<p>De basisopdracht om de scanner te starten:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti -u &lt;target&gt; &lt;options&gt;<\/code><\/pre>\n<p><\/p>\n<p>Hierbij is er behoorlijk gedetailleerde hulp met een enorme hoeveelheid opstartopties, zoals:<\/p>\n<p><\/p>\n<p><strong>\u2015bereik<\/strong> \u2014 toepassingsgebied<br \/>\nAls samen met de URL voor scanning de parameter scope wordt opgegeven, kan het scanbereik van de site worden gereguleerd, door zowel een afzonderlijke pagina als alle pagina's die op de site kunnen worden gevonden op te geven.<\/p>\n<p><\/p>\n<p><strong>-s<\/strong> en <strong>-x<\/strong> \u2014parameters voor het toevoegen of verwijderen van specifieke URL-adressen. Deze parameters zijn nuttig wanneer het nodig is om een specifieke URL toe te voegen of te verwijderen tijdens het scanproces.<\/p>\n<p><\/p>\n<p><strong>\u2015overslaan<\/strong> \u2014 de opgegeven parameter met deze sleutel zal worden gescand, maar niet worden aangevallen. Nuttig als er gevaarlijke parameters zijn die beter kunnen worden uitgesloten van de scan.<\/p>\n<p><\/p>\n<p><strong>\u2015ssl-verifi\u00ebren<\/strong> \u2014 inschakelen of uitschakelen van de certificaatcontrole.<br \/>\nDe Wapiti-scanner is modulair. Om echter specifieke modules uit de modules die automatisch tijdens het werk van de scanner worden geladen, uit te voeren, moet je de sleutel -m gebruiken en de benodigde modules gescheiden door komma's opgeven. Als de sleutel niet wordt gebruikt, worden standaard alle modules ingeschakeld. In de eenvoudigste vorm zou dit er als volgt uitzien:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti -u http:\/\/sites.vulns.pentestit.ru\/ -m sql,xss,xxe<\/code><\/pre>\n<p><\/p>\n<p>Dit gebruiksvoorbeeld betekent dat we alleen de SQL, XSS en XXE-modules zullen gebruiken bij het scannen van het doel. Daarnaast is het mogelijk om de werking van de modules te filteren op basis van de vereiste methode. Bijvoorbeeld <strong>-m \"xss: get, blindsql: post, xxe: post\"<\/strong>. In dat geval zal de module <strong>xss<\/strong> toegepast worden op aanvragen die met de GET-methode worden verzonden, terwijl de module <strong>blibdsql<\/strong> wordt gebruikt voor POST-aanvragen, enzovoorts. Overigens, als er een module is die op de lijst staat en niet nodig was tijdens het scannen of heel lang werkt, kan deze worden overgeslagen door de combinatie Ctrl+C te gebruiken en de juiste optie in het interactieve menu te kiezen.<\/p>\n<p><\/p>\n<p>Wapiti ondersteunt het verzenden van aanvragen via een proxyserver met de sleutel <strong>-p<\/strong> en authenticatie op de doelwebsite via de parameter <strong>-a<\/strong>. Er kan ook een type authenticatie worden opgegeven: <strong>Basi\u0441<\/strong>, <strong>Digest<\/strong>, <strong>Kerberos<\/strong> en <strong>NTLM<\/strong>. Voor de laatste twee kan het nodig zijn extra modules te installeren. Bovendien is het mogelijk om in aanvragen willekeurige headers (waaronder willekeurige <strong>User-Agent<\/strong>) in te voegen en nog veel meer.<\/p>\n<p><\/p>\n<p>Voor het gebruik van authenticatie kan de tool <strong>wapiti-getcookie<\/strong>worden gebruikt. Hiermee genereren we <strong>cookie<\/strong>, die Wapiti zal gebruiken tijdens het scannen. De generering <strong>cookie<\/strong> wordt uitgevoerd met het commando:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti-getcookie -u http:\/\/sites.vulns.pentestit.ru\/login.php -c cookie.json<\/code><\/pre>\n<p><\/p>\n<p>Tijdens het werken in de interactieve modus beantwoorden we vragen en geven we benodigde informatie op, zoals: inlognaam, wachtwoord en andere:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/1f858db74cd11b0837d0aeca890af816.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Als resultaat ontvangen we een bestand in JSON-formaat. Een andere optie is om alle benodigde informatie door te geven via de parameter <strong>-d<\/strong>:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti-getcookie - http:\/\/sites.vulns.pentestit.ru\/login.php -c cookie.json -d &quot;username=admin&amp;password=admin&amp;enter=submit&quot;<\/code><\/pre>\n<p><\/p>\n<p>Het resultaat zal vergelijkbaar zijn:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/87e0923c3027bdda5f1ccf0d4e08a10f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Bij het bekijken van de belangrijkste functionaliteit van de scanner werd de uiteindelijke aanvraag voor het testen van de webtoepassing in ons geval:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti --level 1 -u http:\/\/sites.vulns.pentestit.ru\/ -f html -o \/tmp\/vulns.html -m all --color -\u0441 cookie.json --scope folder --flush-session -A 'Pentestit Scans' -p http:\/\/proxy.office.pentestit.ru:3128<\/code><\/pre>\n<p><\/p>\n<p>waarbij onder andere parameters:<\/p>\n<p><\/p>\n<p><strong>-f<\/strong> en <strong>-o<\/strong> \u2014 het formaat en pad voor het opslaan van het rapport;<\/p>\n<p><\/p>\n<p><strong>-m<\/strong> \u2014 het inschakelen van alle modules \u2014 niet aan te raden, aangezien dit de testtijd en de grootte van het rapport be\u00efnvloedt;<\/p>\n<p><\/p>\n<p><strong>\u2015kleur<\/strong> \u2014 om gevonden kwetsbaarheden te markeren op basis van hun ernst volgens de versie van Wapiti zelf;<\/p>\n<p><\/p>\n<p><strong>-c<\/strong> \u2014 gebruik van een bestand met <strong>cookie<\/strong>, gegenereerd met behulp van <strong>wapiti-getcookie<\/strong>; <\/p>\n<p><\/p>\n<p><strong>\u2015bereik<\/strong> \u2014 selecteer het doel voor de aanval. Door de optie te kiezen <strong>map<\/strong> wordt elke URL gescand en aangevallen, te beginnen met de basis. De basis-URL moet een schuine streep hebben (zonder bestandsnaam);<\/p>\n<p><\/p>\n<p><strong>\u2015sessie-vlokken<\/strong> \u2014 maakt herhaald scannen mogelijk waarbij eerdere resultaten niet worden meegenomen;<\/p>\n<p><\/p>\n<p><strong>-A<\/strong> \u2014 eigen <strong>User-Agent<\/strong>;<\/p>\n<p><\/p>\n<p><strong>-p<\/strong> \u2014 proxyserveradres, indien nodig.<\/p>\n<p><\/p>\n<h3 id=\"nemnogo-ob-otchete\">Even over het rapport<\/h3>\n<p><\/p>\n<p>Het resultaat van de scan wordt gepresenteerd in de vorm van een gedetailleerd rapport over alle gevonden kwetsbaarheden in de vorm van een HTML-pagina, op een begrijpelijke en overzichtelijke manier. In het rapport worden de categorie\u00ebn en het aantal gevonden kwetsbaarheden, hun beschrijving, verzoeken, commando's voor <strong>curl<\/strong> en tips voor het sluiten ervan aangegeven. Voor het gemak van navigatie wordt er een link toegevoegd aan de titels van de categorie\u00ebn, zodat je erop kunt klikken om naar die categorie te gaan:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/39d35304b6f2ea20fd9096e167daabd5.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Een aanzienlijk nadeel van het rapport is het ontbreken van een kaart van de webapplicatie, zonder welke niet duidelijk is of alle adressen en parameters zijn geanalyseerd. Er is ook een kans op valse positieven. In ons geval worden er \"back-up bestanden\" en \"potentieel gevaarlijke bestanden\" genoemd. Hun aantal komt niet overeen met de werkelijkheid, aangezien er dergelijke bestanden op de server niet waren:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/09c6f8945e6fb6dc6de1388f71fc96bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Het is mogelijk dat niet goed functionerende modules in de loop van de tijd worden gecorrigeerd. Een ander nadeel van het rapport is het ontbreken van kleurcodering voor de gevonden kwetsbaarheden (afhankelijk van hun ernst), of ten minste hun onderverdeling in categorie\u00ebn. De enige manier waarop we indirect kunnen begrijpen hoe ernstig een gevonden kwetsbaarheid is, is door de parameter <strong>\u2015kleur<\/strong> toe te passen bij de scan, waardoor de gevonden kwetsbaarheden in verschillende kleuren gekleurd worden:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/46f4c34f9215117eeddd96db633e9e3e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Maar in het rapport zelf is een dergelijke kleurcodering niet voorzien.<\/p>\n<p><\/p>\n<h3 id=\"uyazvimosti\">Kwetsbaarheden<\/h3>\n<p><\/p>\n<h4 id=\"sqli\">SQLi<\/h4>\n<p><\/p>\n<p>De scanner heeft gedeeltelijk succesvol gezocht naar SQLi. Bij het zoeken naar SQL-kwetsbaarheden op pagina's waar geen authenticatie vereist is, ontstaan er geen problemen:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/f9ffef805a115c1a7d47c068a38794bf.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Het is niet gelukt om een kwetsbaarheid te vinden op pagina's die alleen toegankelijk zijn na authenticatie, zelfs niet met geldige <strong>cookie<\/strong>, omdat er waarschijnlijk na succesvolle authenticatie \"uitloggen uit sessie\" plaatsvindt en <strong>cookie<\/strong> ze ongeldig worden. Als de de-authenticatiefunctie in de vorm van een apart script zou worden uitgevoerd, dat verantwoordelijk is voor het verwerken van deze procedure, zou het volledig kunnen worden uitgesloten via de parameter -x, en zou het dus worden voorkomen dat het wordt geactiveerd. Anders kan de verwerking ervan niet worden uitgesloten. Dit is een probleem van de tool in zijn geheel, niet van een specifieke module, maar door deze nuance kon er geen enkele injectie in het afgesloten gebied van de hulpbron worden ontdekt.<\/p>\n<p><\/p>\n<h4 id=\"xss\">XSS<\/h4>\n<p><\/p>\n<p>De scanner heeft de taak uitstekend uitgevoerd en heeft alle voorbereid kwetsbaarheden gevonden:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/ae43bf1f7d78224a5df5f2ef733f8203.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<h4 id=\"lfirfi\">LFI\/RFI<\/h4>\n<p><\/p>\n<p>De scanner heeft alle ingebouwde kwetsbaarheden gevonden:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 zelf een website op kwetsbaarheden controleren\" src=\"\/wp-content\/uploads\/2020\/07\/9056c7911237b607a6b12cc2e5a488d3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Over het geheel genomen, ondanks de valse positieven en gemiste kwetsbaarheden, levert Wapiti, als een gratis tool, redelijk goede resultaten. In ieder geval moet worden erkend dat de scanner behoorlijk krachtig, flexibel en multifunctioneel is, en vooral \u2014 gratis, wat het gebruik ervan rechtvaardigt, ter ondersteuning van beheerders en ontwikkelaars in het verkrijgen van basisinformatie over de beveiligingsstatus van webapplicaties.<\/p>\n<p><\/p>\n<p>Blijf gezond en veilig!<\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/510998\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438 \u043e Nemesida WAF Free \u2014 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u043e\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0435 \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u0441\u0430\u0439\u0442\u043e\u0432 \u0438 API \u043e\u0442 \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0438\u0445 \u0430\u0442\u0430\u043a, \u0430 \u0432 \u044d\u0442\u043e\u0439 \u0440\u0435\u0448\u0438\u043b\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0431\u0437\u043e\u0440 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u043e\u0433\u043e \u0441\u043a\u0430\u043d\u0435\u0440\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Wapiti. \u0421\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0441\u0430\u0439\u0442\u0430 \u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u2014 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0430\u044f \u043c\u0435\u0440\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f, \u0432\u043a\u0443\u043f\u0435 \u0441 \u0430\u043d\u0430\u043b\u0438\u0437\u043e\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0435\u0433\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043e\u0442 \u0443\u0433\u0440\u043e\u0437 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438. \u0412\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0432\u0435\u0431-\u0440\u0435\u0441\u0443\u0440\u0441\u0430 \u043c\u043e\u0436\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":88993,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-88992","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Wapiti \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 \u0441\u0430\u0439\u0442\u0430 \u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u0432\u043e\u0438\u043c\u0438 \u0441\u0438\u043b\u0430\u043c\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-17T05:42:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-17T05:42:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wapiti \u2014 controleer zelf de kwetsbaarheden van uw website | ProHoster","description":"In het verleden","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Wapiti \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 \u0441\u0430\u0439\u0442\u0430 \u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u0432\u043e\u0438\u043c\u0438 \u0441\u0438\u043b\u0430\u043c\u0438 | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-17T05:42:02+00:00","article:modified_time":"2020-07-17T05:42:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"88992","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:45:41","updated":"2022-09-28 15:58:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/88992","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=88992"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/88992\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/88993"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=88992"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=88992"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=88992"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}