PcPedia >> non subire l informatica!

  • Increase font size
  • Default font size
  • Decrease font size
  • default color
  • black color

Benvenuti

WordPress: Username Bruteforce Disclosure

E-mail Stampa PDF

linux

Al di là dei titoli ad effetto in questo breve appunto parleremo di una piccola falla di sicurezza in Wordpress ad oggi ancora presente, ossia del pannello login di amministratore. Infatti è possibile ricavare con certezza gli username di una piattaforma wordpress sfruttando una piccola distrazione presente del front-end.

Più che un exploit è una curiosità, ma la sua applicazione potrebbe risultare meno banale della sua spiegazione..

Proviamo a fare login sul pannello wordpress con un username a piacere e poi con uno effettivamente attivo: otterremo due messaggi differenti:

  1. ERRORE: nome utente non valido.
  2. ERRORE: La password inserita per l’utente “XXX” non è corretta.

Ultimo aggiornamento ( Giovedì 02 Giugno 2011 14:19 ) Leggi tutto...
 
linux

Algoritmo wpa Comtrend: pubblicata la full disclosure

E-mail Stampa PDF

comtrend

Sull'onda dei fatti italiani anche in Spagna è stato reso noto l'algoritmo di generazione di una serie di router del costruttore Comtrend, utilizzati da diversi provider iberici (Jazztel, Telefonica,Mobistar, Zyxel…).

Come in italia i progettisti non hanno avuto molta fantasia, infatti anche in questo caso l'algoritmo si basa su un md5 di una stringa costante fissa "bcgbghgg", nome della rete e MAC Address.

In questo articolo descriveremo l’algoritmo, ma senza dubbio sarà molto più interessante riassumere lo svolgimento delle ricerche.

 


Ultimo aggiornamento ( Venerdì 11 Marzo 2011 13:22 ) Leggi tutto...
 
Altri articoli...
Pagina 3 di 9

Chi è online

 26 visitatori online