elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Wordpress: clave de activación cifrada al igual que el password
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Wordpress: clave de activación cifrada al igual que el password  (Leído 3,015 veces)
Schaiden

Desconectado Desconectado

Mensajes: 97



Ver Perfil
Wordpress: clave de activación cifrada al igual que el password
« en: 3 Agosto 2016, 02:38 am »

que tal muchachos? hoy estaba viendo unos videos sobre como vulnerar wordpress... vi uno de hace 5 meses que explica como hacer la inyección sql, y para evitar tener que descifrar el password se usa la técnica de clickear en forgot password, y usar el código de activación que está sin cifrar...

Resulta que cuando empiezo a hacer pruebas el formato del  código de activación es similar al del password:

Código:
$P$B90sH75HQ5HJQ8INDxkVTV5ywJtHv1.;

es decir, está igual de cifrado que el password en si, en md5....

Mi duda es si ésto de encontrar los códigos de activación cifrados es un metodo de seguridad reciente, a partir de que versión se aplica y si existe algún otro método para tener que evitar el uso de john...

Saludos!
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: Wordpress: clave de activación cifrada al igual que el password
« Respuesta #1 en: 18 Agosto 2016, 21:37 pm »


@Schaiden, que versiones y vulnerabildiades en especifico estais probando?

-berz3k.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Clave cifrada? (SQLi)
Nivel Web
Banti 6 4,577 Último mensaje 10 Diciembre 2009, 01:04 am
por OzX
Ayuda con Password cifrada.
Criptografía
RedHawk874 1 4,392 Último mensaje 12 Diciembre 2010, 18:57 pm
por APOKLIPTICO
Como saque clave WEP en mi lap, igual y les sirve
Hacking Wireless
amorav 6 13,363 Último mensaje 7 Junio 2011, 09:05 am
por frakc/kcdtv
Password hash wordpress
Hacking
xDie 7 4,940 Último mensaje 2 Agosto 2014, 03:29 am
por engel lex
clave de activación microsof office profesional plus 2019
Software
Agamenon70 1 5,345 Último mensaje 22 Marzo 2022, 23:36 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines