HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.02.2020, 16:59
failsafe
Познающий
Регистрация: 01.04.2016
Сообщений: 31
С нами: 5324726

Репутация: 2
По умолчанию

Поставил локально через ampss стоковый вордпресс, когда пачкой в xmlrpc кидаю логины-пароли и тот , что верный в середине списка, то по всем логинам-паролям ответ,что "Incorrect username or password.", в том числе и верному.

Если же верный логин-пароль - первый в списке, то ответ по нему положительный.

Это типа защита такая? Если да , начиная с какой версии она появилась?
 
Ответить с цитированием

  #2  
Старый 15.04.2020, 13:35
tester_new
Постоянный
Регистрация: 12.02.2012
Сообщений: 300
С нами: 7499126

Репутация: 24
По умолчанию

Попробуй посмотри в сторону wp-cli
 
Ответить с цитированием

  #3  
Старый 07.05.2020, 16:42
death_morlock
Новичок
Регистрация: 05.04.2020
Сообщений: 7
С нами: 3215126

Репутация: 0
По умолчанию

Я тестил недавно, через Burp на wp 5.2 , там походу фиксанули так что, когда через multicall шлешь пачку пар логин-пасс, то после первого неверного вхождения все последующие идут как неверные. (даже если на самом деле верные данные)

А все брутеры юзают его ибо за раз ~1800 пасов чекать можно было. Единичный запрос вроде работате, но это такое.. 1 запрос 1 пароль.. вечность.
 
Ответить с цитированием

  #4  
Старый 08.05.2020, 09:38
failsafe
Познающий
Регистрация: 01.04.2016
Сообщений: 31
С нами: 5324726

Репутация: 2
По умолчанию

Цитата:
Сообщение от death_morlock  

Я тестил недавно, через Burp на wp 5.2 , там походу фиксанули так что, когда через multicall шлешь пачку пар логин-пасс, то после первого неверного вхождения все последующие идут как неверные. (даже если на самом деле верные данные)
А все брутеры юзают его ибо за раз ~1800 пасов чекать можно было. Единичный запрос вроде работате, но это такое.. 1 запрос 1 пароль.. вечность.
да, тоже смотрел код месяц назад, начиная с какой то версии там действительно точно такая логика и стоит...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.