Appunti Sparsi: Dario Salvelli's Tumblr

Discovery Wordpress Password with Google Code Search

Read Comments  View blog reactions

Google has launched Google Code Search a search engine which gives programmers a single place to search publicly accessible source code. In Google Code theare are more tools and source about the new products for developer. But i want to signali this interesting “exploit”; if you use Google Code Search and write in the formsearch this:

lang:php file:wp-config user -sample

You have a list of Wordpress password. The directly link of the search is this. Furthermore if instead you insert this other lace:

DB_USER DB_PASSWORD

You have Database login as username and password in the code. Obviously I presume that these sites are only to didactic purpose.

Google ha lanciato da poco Google Code Search un motore di ricerca che permette ai programmatori di cercare codice e fonti accessibili al pubblico. In Google Code ci sono molti altri tool che Google fa nascere per gli sviluppatori. Volevo segnalare invece questo interessante “exploit” (se così si può chiamare); se cercate in Google Code Search e scrivete nel form del search questo:

lang:php file:wp-config user -sample

Nelle Serp avrete una lista di password per Wordpress. Il link diretto alla ricerca è questo. Inoltre se inserite questa stringa:

DB_USER DB_PASSWORD

Avete i login dei Database, username e password di diverse sorgenti di codice. Ovviamente presumo che questi siti siano a solo scopo didattico.

Written the 7 October 2006 11:20 am in Voice over Net, Exploit | Trackback URI


4 Responses to “Discovery Wordpress Password with Google Code Search”

  1. 1 Written by/Scritto da: Tankmiche's Blog 7 October 2006 @ 3:47 pm

    Google Hacks

    Prendo spunto dal post di Dario Salvelli, che segnala un ottimo link su un sito di hacks: johnny.ihackstuff.com, e recenti implementazioni per trovare password di wordpress […]

  2. 2 Written by/Scritto da: baldo 7 October 2006 @ 6:25 pm

    ma non sono semplicemente i files di configurazione di default?

  3. 3 Written by/Scritto da: Dario Salvelli 7 October 2006 @ 6:49 pm

    @baldo: Infatti baldo, molte sono password utilizzate nei file compressi.

  4. 4 Written by/Scritto da: Raimondo Fanale 7 October 2006 @ 7:47 pm

    Goggle code search e password di worpress

    E’ di 1/2 ora fa la segnalazione di un mio amico che legge un post e che giustamente preoccupato per quanto y venuto a sapere. Subito dopo faccio una bella ricerca e vedo che effettivamente non si ferma l… la stringa di ricerca pus essere evolu…

Leave a Reply

  1.  
  2.  
  3.  
 

Menu

International Version

RSS Feed   

Search

Search Dario Salvelli’s Blog

Newsletter

Ricevi gli aggiornamenti del blog per email - Last Posts in your email:

Delivered by FeedBurner



follow darios at http://twitter.com

Last Comments - Ultimi Commenti Category - Categorie
BLOG CICLABILE