Dariosalvelli.com

Strategic Marketing, AI and Innovation

Discovery WordPress Password with Google Code Search

Google has launched Google Code Search a search engine which gives programmers a single place to search publicly accessible source code. In Google Code theare are more tools and source about the new products for developer. But i want to signali this interesting “exploit”; if you use Google Code Search and write in the formsearch this:

lang:php file:wp-config user -sample

You have a list of WordPress password. The directly link of the search is this. Furthermore if instead you insert this other lace:

DB_USER DB_PASSWORD

You have Database login as username and password in the code. Obviously I presume that these sites are only to didactic purpose.

Google ha lanciato da poco Google Code Search un motore di ricerca che permette ai programmatori di cercare codice e fonti accessibili al pubblico. In Google Code ci sono molti altri tool che Google fa nascere per gli sviluppatori. Volevo segnalare invece questo interessante “exploit” (se così si può chiamare); se cercate in Google Code Search e scrivete nel form del search questo:

lang:php file:wp-config user -sample

Nelle Serp avrete una lista di password per WordPress. Il link diretto alla ricerca è questo. Inoltre se inserite questa stringa:

DB_USER DB_PASSWORD

Avete i login dei Database, username e password di diverse sorgenti di codice. Ovviamente presumo che questi siti siano a solo scopo didattico.


Commenti

4 risposte a “Discovery WordPress Password with Google Code Search”

  1. Google Hacks

    Prendo spunto dal post di Dario Salvelli, che segnala un ottimo link su un sito di hacks: johnny.ihackstuff.com, e recenti implementazioni per trovare password di wordpress […]

  2. ma non sono semplicemente i files di configurazione di default?

  3. @baldo: Infatti baldo, molte sono password utilizzate nei file compressi.

  4. Goggle code search e password di worpress

    E’ di 1/2 ora fa la segnalazione di un mio amico che legge un post e che giustamente preoccupato per quanto y venuto a sapere. Subito dopo faccio una bella ricerca e vedo che effettivamente non si ferma l… la stringa di ricerca pus essere evolu…

Rispondi a baldo Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.