В последнем WordPress дыра что ли? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 5
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB89.7026
BTC/USD68599.1854
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 18.03.2015, 20:48
Start Post: В последнем WordPress дыра что ли? 
  #41
ad-portfolio
Senior Member
 
Регистрация: 15.08.2007
Сообщений: 380
Бабло: $93963
Question

Поломали сайты на WP на разных серваках лежат и все такое.
Не замечали у себя?
ad-portfolio вне форума  
Старый 20.05.2015, 18:22   #42
Kot_Woland
Юниор
 
Регистрация: 25.04.2015
Сообщений: 16
Бабло: $6010
По умолчанию

Цитата:
Сообщение от y4b53 Посмотреть сообщение
Классный ты, наверное много используют пароль размером в абзац, более того интересно как ты по мд5 паролю заходишь в вп
Наверное ты меня не так понял. Когда я ставлю новый ВП,впс,дб, чё угодно и надо задать пароль, то я беру и копирую допустим вот этот твой текст "размером в абзац, более того интересно как ты по мд5 паролю заходишь в вп" запихиваю его сюда: http://www.md5.cz/ , а уже результат - 2cb892426e592d67069fcb3e09542f7c , использую, как пароль.
Kot_Woland вне форума  
Старый 20.05.2015, 19:20   #43
Mori@rty
Senior Member
 
Регистрация: 05.11.2010
Сообщений: 369
Бабло: $64500
По умолчанию

Цитата:
Сообщение от Kot_Woland Посмотреть сообщение
а уже результат - 2cb892426e592d67069fcb3e09542f7c , использую, как пароль.

слабенько как то. надо результат ещё пару раз в мд5 перегнать и обязательно с солью.
Mori@rty вне форума  
Старый 20.05.2015, 21:25   #44
Kot_Woland
Юниор
 
Регистрация: 25.04.2015
Сообщений: 16
Бабло: $6010
По умолчанию

Цитата:
Сообщение от Mori@rty Посмотреть сообщение

слабенько как то. надо результат ещё пару раз в мд5 перегнать и обязательно с солью.
Перебор 16^32 More md5 хэшей... какие сейчас скорости брута на современном железе? Я уже давно не в теме просто

Ну и если чего, можно тогда уж на крайняк на whirlpool перейти
Kot_Woland вне форума  
Старый 20.05.2015, 21:40   #45
мурз
Ебланнед
 
Регистрация: 30.04.2015
Сообщений: 385
Бабло: $60115
По умолчанию

Цитата:
Сообщение от Kot_Woland Посмотреть сообщение
Перебор 16^32 More md5 хэшей... какие сейчас скорости брута на современном железе? Я уже давно не в теме просто
скорости перебора хешей (единицы измерения — мегахэши в секунду, то есть количество ), полученных на карточке AMD Radeon 7990 стоимостью менее $1000 (даже по старому курсу):
MD5: 16000 M/s
SHA-1: 5900 M/s
SHA256: 2050 M/s
SHA512: 220 M/s
NTLM: 28400 M/s
bcrypt: 8,5 k/s
мурз вне форума  
Старый 20.05.2015, 21:58   #46
Kot_Woland
Юниор
 
Регистрация: 25.04.2015
Сообщений: 16
Бабло: $6010
По умолчанию

Цитата:
Сообщение от мурз Посмотреть сообщение
скорости перебора хешей (единицы измерения — мегахэши в секунду, то есть количество ), полученных на карточке AMD Radeon 7990 стоимостью менее $1000 (даже по старому курсу):
MD5: 16000 M/s
SHA-1: 5900 M/s
SHA256: 2050 M/s
SHA512: 220 M/s
NTLM: 28400 M/s
bcrypt: 8,5 k/s
Итого смотрим:
(16^32)/(16000000000*60*60*24*365.25) = 6.739310953*10^20 лет оно будет перебираться.... планета в опасносте?
Kot_Woland вне форума  
Старый 21.05.2015, 10:54   #47
Wonder
интересующийся
 
Аватар для Wonder
 
Регистрация: 16.06.2009
Сообщений: 785
Бабло: $153376
По умолчанию

Kot_Woland, на каждую хитрую жопу есть хрен с винтом. По статистике у большинства сайтов, где стоит сложный пасс админа, есть другие юзвери с админскими правами, у которых пароль брутится 2 минуты. В твоем случае есть вариант залить шелл через модули или тему вообще в обход админки, и пасс твой не пригодится
Wonder на форуме  
Старый 22.05.2015, 03:28   #48
Kot_Woland
Юниор
 
Регистрация: 25.04.2015
Сообщений: 16
Бабло: $6010
По умолчанию

Цитата:
Сообщение от Wonder Посмотреть сообщение
Kot_Woland, на каждую хитрую жопу есть хрен с винтом. По статистике у большинства сайтов, где стоит сложный пасс админа, есть другие юзвери с админскими правами, у которых пароль брутится 2 минуты. В твоем случае есть вариант залить шелл через модули или тему вообще в обход админки, и пасс твой не пригодится
Есть такое. Но от этого есть хороший плагин по детекту сплойтов а так же грамотно настроенный .хтаццесс
Kot_Woland вне форума