Krauzer
Lambda
SEO
Ya lo había visto en ayudawordpress y si esta de pensarle, aun que quizá sacar la lista de usuarios es fácil, pero las contraseñas que exponen ahí , son básicas a la hora de crackear algo ... letmein, password, etc..
Para romper una contraseña fuerte pueden tardar semanas o meses, o quizá nunca lo logren, por eso siempre usen passwords fuertes 😛
Pero eso es pura Fuerza Bruta para eso hay un Plugin (WordPress › Login LockDown « WordPress Plugins) el cual Bannea a los que intentan hacer estas cosillas xD
Increíble aunque me sorprendió más que un usuario pusiera de password algo tan sencillo como password.
Aunque me quedo pensando que diccionario o complemento utilizarían para la fuerza bruta porque aún así lo sacan exageradamente rápido, digo, que yo sepa sacar un passw de 4-5 caracteres solo de letras le toma a una compu veloz 5-10 mins.
Todo esta en agregar un limite de intentos de login por minuto 😉
yo en una ocasión encontré una herramienta online que con sólo seleccionar alguno de los scripts del sitio web permitía tumbar cualquier sitio... sin necesidad de fuerza bruta... pues sí, asusta un poco, pero entendemos que la mayoría de usuarios no se dedican a fastidiar a otros, que los servidores tienen sus propios sistemas de protección, y que wordpress tiene sus propios sistemas de defensa (actualizaciones, Enlace eliminado, cloudflare.com, firewall 2, etc)
eso cómo se hace?
yo en una ocasión encontré una herramienta online que con sólo seleccionar alguno de los scripts del sitio web permitía tumbar cualquier sitio... sin necesidad de fuerza bruta... pues sí, asusta un poco, pero entendemos que la mayoría de usuarios no se dedican a fastidiar a otros, que los servidores tienen sus propios sistemas de protección, y que wordpress tiene sus propios sistemas de defensa (actualizaciones, Enlace eliminado, cloudflare.com, firewall 2, etc)
Pos yo ya vi el video... y no parece brute-force, parece ataque de diccionario. Y los passwords que encuentra son palabras de diccionario.
En fuerza bruta pruebas todas las posibles combinaciones de un número dado de caracteres: [a-zA-Z0-9]*8
En un ataque de diccionario, en un entorno controlado, cualquiera obtiene esos resultados en segundos, ¡porque el password está incluído en su wordlist!
O sea chavos.... eso que ven en el video es puro ilusionismo.
Sin contar si el Blog es de el mismo y coloco su contraseña en el diccionario xD
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?