elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Wordpress: clave de activación cifrada al igual que el password
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Wordpress: clave de activación cifrada al igual que el password  (Leído 999 veces)
Schaiden

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Wordpress: clave de activación cifrada al igual que el password
« en: 3 Agosto 2016, 02:38 »

que tal muchachos? hoy estaba viendo unos videos sobre como vulnerar wordpress... vi uno de hace 5 meses que explica como hacer la inyección sql, y para evitar tener que descifrar el password se usa la técnica de clickear en forgot password, y usar el código de activación que está sin cifrar...

Resulta que cuando empiezo a hacer pruebas el formato del  código de activación es similar al del password:

Código:
$P$B90sH75HQ5HJQ8INDxkVTV5ywJtHv1.;

es decir, está igual de cifrado que el password en si, en md5....

Mi duda es si ésto de encontrar los códigos de activación cifrados es un metodo de seguridad reciente, a partir de que versión se aplica y si existe algún otro método para tener que evitar el uso de john...

Saludos!
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.209



Ver Perfil
Re: Wordpress: clave de activación cifrada al igual que el password
« Respuesta #1 en: 18 Agosto 2016, 21:37 »


@Schaiden, que versiones y vulnerabildiades en especifico estais probando?

-berz3k.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
password cifrada??
Hacking Básico
M4a4C 1 1,222 Último mensaje 16 Febrero 2004, 17:26
por el-brujo
Sniffando con Ettercap -> Password cifrada
Hacking Avanzado
makoelvampiroo 4 4,559 Último mensaje 13 Septiembre 2006, 20:17
por Mindil
Cómo obtener la clave de un punto de acceso cifrada bajo WEP
Wireless en Linux
soporte88 5 2,242 Último mensaje 7 Junio 2008, 22:01
por KARR
Clave cifrada? (SQLi)
Nivel Web
Banti 6 2,530 Último mensaje 10 Diciembre 2009, 01:04
por OzX
Ayuda con Password cifrada.
Criptografía
RedHawk874 1 2,075 Último mensaje 12 Diciembre 2010, 18:57
por APOKLIPTICO
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines