Appunti Sparsi: Dario Salvelli's Tumblr
Discovery Wordpress Password with Google Code Search
Google has launched Google Code Search a search engine which gives programmers a single place to search publicly accessible source code. In Google Code theare are more tools and source about the new products for developer. But i want to signali this interesting “exploit”; if you use Google Code Search and write in the formsearch this:
lang:php file:wp-config user -sample
You have a list of Wordpress password. The directly link of the search is this. Furthermore if instead you insert this other lace:
DB_USER DB_PASSWORD
You have Database login as username and password in the code. Obviously I presume that these sites are only to didactic purpose.
Google ha lanciato da poco Google Code Search un motore di ricerca che permette ai programmatori di cercare codice e fonti accessibili al pubblico. In Google Code ci sono molti altri tool che Google fa nascere per gli sviluppatori. Volevo segnalare invece questo interessante “exploit” (se così si può chiamare); se cercate in Google Code Search e scrivete nel form del search questo:
lang:php file:wp-config user -sample
Nelle Serp avrete una lista di password per Wordpress. Il link diretto alla ricerca è questo. Inoltre se inserite questa stringa:
DB_USER DB_PASSWORD
Avete i login dei Database, username e password di diverse sorgenti di codice. Ovviamente presumo che questi siti siano a solo scopo didattico.



4 Responses to “Discovery Wordpress Password with Google Code Search”
1 Written by/Scritto da: Tankmiche's Blog 7 October 2006 @ 3:47 pm
Google Hacks
Prendo spunto dal post di Dario Salvelli, che segnala un ottimo link su un sito di hacks: johnny.ihackstuff.com, e recenti implementazioni per trovare password di wordpress […]
2 Written by/Scritto da: baldo 7 October 2006 @ 6:25 pm
ma non sono semplicemente i files di configurazione di default?
3 Written by/Scritto da: Dario Salvelli 7 October 2006 @ 6:49 pm
@baldo: Infatti baldo, molte sono password utilizzate nei file compressi.
4 Written by/Scritto da: Raimondo Fanale 7 October 2006 @ 7:47 pm
Goggle code search e password di worpress
E’ di 1/2 ora fa la segnalazione di un mio amico che legge un post e che giustamente preoccupato per quanto y venuto a sapere. Subito dopo faccio una bella ricerca e vedo che effettivamente non si ferma l… la stringa di ricerca pus essere evolu…
Leave a Reply