#pwnpress

Ataque de fuerza bruta a Wordpress

07 Dec 2009 / Zerial

Los ataques por fuerza bruta a instalaciones Wordpress son un tanto faciles, ya que es muy sencillo determinar los usuarios del sistema y no tiene sistemas de protección de Throttling Login Attempts o límite de intentos de ingreso, lo cual nos…

Seguir leyendo

Más Full Path Disclosure en WordPress y sin solución

18 Oct 2009 / Zerial

Hace unos días publiqué un artículo sobre varios plugins que nos permitian ver el directorio completo de la instalación de wordpress (full path disclosure). Luego de esta publicación de una discusión en un hilo de la lista en full disclosure, me…

Seguir leyendo