Post abgelegt unter 'Wordpress'

Math Comment Spam Protection Plugin mit 5 Zeilen geknackt

Neben SpamKarma und Akismet scheint das Math Comment Spam Protection Plugin das drittbeliebteste Anti-Spam-Plugin unter den Bloggern zu sein, bei dieser Abfrage findet Google z. B. bereits 170k Ergebnisse. Dass das Math Comment Spam Protection Plugin allerdings ziemlich unbrauchbar ist (noch unbrauchbarer als billige Captchas), zeige ich euch anhand von fünf Lines of Codes:

import urllib2, re
url=raw_input("URL eingeben: ")
blogs=urllib2.urlopen(url)
zahl=re.findall('What is the sum of (\d+) .+ (\d+)\?',blogs.read())
print int(zahl[0][0])+int(zahl[0][1])

Dieses kleine Python Script findet mit Hilfe von Regex im Source Code eines Blogs die zwei Zahlen, die man für das Ergebnis von MCSP braucht, dann erfolgt eine Typwandelung von String nach Integer und danach kann man die gefundenen beiden Zahlen einfach zusammenaddieren. Der Autor macht uns Black-Hat SEOs die Arbeit noch leichter, in dem er nur Addition in seinem Plugin eingebaut hat ;-)

Die Top10 von hier habe ich mal mit diesem Script durchgetestet und komme auf eine Erfolgsrate von 70% 60%:


>>>
URL eingeben: http://blog.ulf-wendel.de/?p=44
4
>>>
URL eingeben: http://blog.ahzf.de/index.php/2007/08/08/first-impressions-of-the-chaos-communication-camp-2007/
Traceback (most recent call last):
File “F:\_sneaky\wordpress math\mathcracker.py”, line 5, in
print int(zahl[0][0])+int(zahl[0][1])
IndexError: list index out of range
>>>
URL eingeben: http://blog.foeo.net/2006/08/25/semester-break-campus/
2
>>>
URL eingeben: http://diekretzschmars.de/impressum/colophon/
11
>>>
URL eingeben: http://www.donvanone.de/donsplugins/
Traceback (most recent call last):
File “F:\_sneaky\wordpress math\mathcracker.py”, line 5, in

print int(zahl[0][0])+int(zahl[0][1])
IndexError: list index out of range
>>>
URL eingeben: http://www.dackworld.de/plugins/
11
>>>
URL eingeben: http://www.teddykrieger-blog.de/2007/06/17/meine-plugins-fuer-wordpress/
11
>>>
URL eingeben: http://blogs.bmj.com/adc-archimedes/2007/07/11/what-is-the-long-term-outcome-for-antenatally-drug-exposed-children/
4
>>>
URL eingeben: http://blog.mueschen.info/?page_id=1276
Traceback (most recent call last):
File “F:\_sneaky\wordpress math\mathcracker.py”, line 5, in

print int(zahl[0][0])+int(zahl[0][1])
IndexError: list index out of range
>>>
URL eingeben: http://www.contentschmiede.de/plugins-used/
11

Update: Ein etwas aussagekräftigerer Test findet sich hier, von 150 getesteten Blogs konnte mein 5-Zeiler 66% der Blogs knacken.

Kommentare (18) Januar 5th, 2008 at 03:11pm gsyi

Wordpress Server gehackt und 2.1.1 modifiziert

Das ist ja richtig krass:

Auf WordPress.org ist das passiert, was man wohl als “worst case� bezeichnen kann. Ein Hacker hat sich Zugang zu einem der WP.org-Server verschafft und den Download der Version 2.1.1 modifiziert.

Wordpress empfiehlt jetzt außerdem ein Upgrade auf 2.1.2

via: wordpress-deutschland

Kommentare (0) März 3rd, 2007 at 01:39am gsyi

Wordpress 2.1.1 Blogroll-Problem

Wer sein Blog auf die neue Wordpress Version 2.1.1 geupdatet hat und nicht gerade die Standardthemes verwendet, wird wahrscheinlich ein Problem mit seinem Blogroll haben. Da in Wordpress 2.1.1 die Kategorien und Links nicht mehr als separate Tabellen in der Datenbank geführt werden, gibt es für die Blogrolllinks auch eine neue Funktion. Anstatt mit get_links ruft man in der neuen Version die Links mit wp_list_bookmarks auf, ansonsten wird entweder gar nichts angezeigt oder man bekommt die folgenden Fehlermeldung:

WordPress Datenbank-Fehler: [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1]
SELECT cat_id, cat_name FROM

Sehr schade, dass zu dieser neuen Funktion noch keine Dokumentation zu finden ist:
http://wordpress.org/search/wp_list_bookmarks

Kommentare (1) März 1st, 2007 at 03:56pm gsyi

AdSense Injection, aLinks und eBay Relevance Ads Plugin

Für Adsenser gibts ein neues Wordpress-Plugin: AdSense Injection. Damit können Adsense Anzeigen in einer festgelegten Anzahl an Beiträgen eingeblendet werden. Auch die Positionierung der Anzeigen kann per Zufall gewählt werden.

Magst du keine Adsense Anzeigen? Dann gibts hier ein cooles Plugin für Amazon: aLinks (früher auch autolinks genannt). Damit können bestimmte Begriffe eines Weblogs mit Amazon-Produkte verlinkt werden (derzeit bei mir auf china2day im Einsatz). Aber auch interne Seiten können damit verlinkt werden, um z. B. eine bessere “Durchbrutung” einer Website zu erreichen. Übrigens kann man bei aLinks auch den class-Attribut der Links verändern.

Last but not least gibts für eBay Freaks auch ein Wordpress-Plugin: Wordpress Plugin für “eBay Relevance Adsâ€?. Es erlaubt eBay Relevance Ads in Posts eines Blogs komfortabel einzufügen. Dabei können über Parameter Aussehen, Größe und Inhalt der Anzeigen geändert werden.

Kommentare (0) Mai 30th, 2006 at 09:03am gsyi

Wordpress 2.0.2 Security Release

In den letzten Tagen (Wochen) habe ich ziemlich viel verpasst, erst jetzt habe ich das neue Security Update für Wordpress entdeckt: 2.0.2 Security Release

Kommentare (0) März 22nd, 2006 at 11:09am gsyi

Wordpress 2.0.1

Für Wordpress 2 Users gibt es jetzt ein Sicherheitsupdate. Insgesamt 114 Bugs wurden in der neuen Version geschlossen. Die Liste findet sich unter wordpress.org, der Download ebenfalls. Auf einigen Blogs werde ich die neue Version mal einfach ausprobieren.

Kommentare (0) Februar 1st, 2006 at 08:39pm gsyi

Subster Rejuvenation - WordPress SEO Subdomain Plugin

Mit Gregs Subster Rejuvenation lassen sich Kategorien von Wordpress in Subdomains umwandeln. Auch die jeweiligen Posts der Kategorie werden umgeschrieben. Ein geniales SEO Plugin für Wordpress…

Kommentare (8) Januar 15th, 2006 at 08:37pm gsyi

Wordpress 2.0

Wordpress 2.0 gibt es jetzt offiziell zum Downloaden. Zu den größten Erneuerungen zählen AJAX sowie ein WYSIWYG-Editor im Admin Control Panel. Ich werde vorerst mal nicht updaten.

Kommentare (4) Dezember 29th, 2005 at 03:19pm gsyi

Interview mit Matt Mullenweg

Sheila Ann Manuel Coggins führte mit Matt Mullenweg, einer der Wordpress Entwickler, ein interessantes Gespräch. Das Interview ist in zwei Teilen aufgeteilt.

Teil 1: Matt and WordPress
Teil 2: Matt - Up Close and Personal

Kommentare (0) Dezember 8th, 2005 at 08:19pm gsyi

Wordpress 2.0 Beta 1

Wordpress 2.0 Beta 1 kann ab jetzt auf wordpress.org heruntergeladen werden. Betatesters sind verpflichtet, auf mosquito.wordpress.org Bugs zu melden.

Kommentare (0) November 21st, 2005 at 08:45pm gsyi

Previous Posts


Kalender

März 2010
M D M D F S S
« Mai    
1234567
891011121314
15161718192021
22232425262728
293031  

Monatsarchiv

letzte Posts

letzte Kommentare

populärste Posts

Posts nach Kategorien

RSS Feeds + Navigation


Übersetzen Sie zum Deutsch/GermanTranslate to EnglishΜεταφράστε στα ελληνικά/GreekVertaal aan het Nederlands/Dutch日本語に翻訳しなさい /JapaneseTraduza ao Português/PortugueseTraduca ad Italiano/Italian
Traduisez au Français/FrenchTraduzca al Español/SpanishПереведите к русскому/Russian