<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Sql Injection en WordPress</title>
	<atom:link href="http://www.buayacorp.com/archivos/sql-injection-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-23921</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Mon, 17 Sep 2007 18:12:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-23921</guid>
		<description>Marce, dependiendo la complejidad de la contraseña se pueden utilizar técnicas de fuerza bruta para intentar obtener el valor que genera ese hash, pero para el caso de WordPress no es necesario saber el valor de la contraseña, puesto que sólo necesitas generar las cookies adecuadas para el sitio afectado.</description>
		<content:encoded><![CDATA[<p>Marce, dependiendo la complejidad de la contraseña se pueden utilizar técnicas de fuerza bruta para intentar obtener el valor que genera ese hash, pero para el caso de WordPress no es necesario saber el valor de la contraseña, puesto que sólo necesitas generar las cookies adecuadas para el sitio afectado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marce</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-23838</link>
		<dc:creator>Marce</dc:creator>
		<pubDate>Mon, 17 Sep 2007 01:00:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-23838</guid>
		<description>Una pregunta tal vez tonta: el exploit obtiene el id del usuario y el hash md5 del password, pero de todas formas no se puede obtener la contraseña a partir del hash md5 y por lo que vi hasta las cookies tienen doble hash. De que forma alguien podría obtener el password o entrar de alguna forma al sistema teniendo solamente el hash md5 de la contraseña? Esa es la duda que me queda. Desde ya gracias por la respuesta.</description>
		<content:encoded><![CDATA[<p>Una pregunta tal vez tonta: el exploit obtiene el id del usuario y el hash md5 del password, pero de todas formas no se puede obtener la contraseña a partir del hash md5 y por lo que vi hasta las cookies tienen doble hash. De que forma alguien podría obtener el password o entrar de alguna forma al sistema teniendo solamente el hash md5 de la contraseña? Esa es la duda que me queda. Desde ya gracias por la respuesta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: [SSD] Security &#38; Development Blog &#187; SQL Injection en Wordpress 2.2 + exploit incluido</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11237</link>
		<dc:creator>[SSD] Security &#38; Development Blog &#187; SQL Injection en Wordpress 2.2 + exploit incluido</dc:creator>
		<pubDate>Thu, 07 Jun 2007 05:47:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11237</guid>
		<description>[...] comentaba en una entrada anterior, la versión 2.2 y la versión en desarrollo de este CMS también son vulnerables a SQL Injection, [...]</description>
		<content:encoded><![CDATA[<p>[...] comentaba en una entrada anterior, la versión 2.2 y la versión en desarrollo de este CMS también son vulnerables a SQL Injection, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: SQL Injection en Wordpress 2.2 + exploit incluido - Buayacorp</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11087</link>
		<dc:creator>SQL Injection en Wordpress 2.2 + exploit incluido - Buayacorp</dc:creator>
		<pubDate>Mon, 28 May 2007 07:01:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11087</guid>
		<description>[...] comentaba en una entrada anterior, la versión 2.2 y la versión en desarrollo de este CMS también son vulnerables a SQL Injection, [...]</description>
		<content:encoded><![CDATA[<p>[...] comentaba en una entrada anterior, la versión 2.2 y la versión en desarrollo de este CMS también son vulnerables a SQL Injection, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marcos García Online &#187; WordPress vulnerable. ¡Protégete pronto!</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11048</link>
		<dc:creator>Marcos García Online &#187; WordPress vulnerable. ¡Protégete pronto!</dc:creator>
		<pubDate>Thu, 24 May 2007 17:14:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11048</guid>
		<description>[...] de ello:  Sitg.net BuayaCorp.com Genbeta.com [...]</description>
		<content:encoded><![CDATA[<p>[...] de ello:  Sitg.net BuayaCorp.com Genbeta.com [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: j_aroche</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11039</link>
		<dc:creator>j_aroche</dc:creator>
		<pubDate>Wed, 23 May 2007 17:00:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11039</guid>
		<description>Por eso he estado tentado a ligar algunos blogs directo al SVN, cero stress para aplicar los parches ;)

BTW: tienes razón con lo dle md5 y las claves de wordpress, seguro me confundí con alguna modificación que le hice jeje</description>
		<content:encoded><![CDATA[<p>Por eso he estado tentado a ligar algunos blogs directo al SVN, cero stress para aplicar los parches <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>BTW: tienes razón con lo dle md5 y las claves de wordpress, seguro me confundí con alguna modificación que le hice jeje</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11038</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 23 May 2007 14:40:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11038</guid>
		<description>Si, al menos la versión que está en el svn ya contiene esas correcciones.</description>
		<content:encoded><![CDATA[<p>Si, al menos la versión que está en el svn ya contiene esas correcciones.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: maty</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11036</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Wed, 23 May 2007 08:15:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11036</guid>
		<description>Ah, y en la 2.0.10 el fichero es: pluggable-functions.php

Pregunta

¿Ya han implementado la solución que propusiste para el fallo de seguridad en Akismet?</description>
		<content:encoded><![CDATA[<p>Ah, y en la 2.0.10 el fichero es: pluggable-functions.php</p>
<p>Pregunta</p>
<p>¿Ya han implementado la solución que propusiste para el fallo de seguridad en Akismet?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: maty</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11035</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Wed, 23 May 2007 08:12:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11035</guid>
		<description>Muchas gracias. Ya he actualizado algunas bitácoras con WP 2.0.10.

Si se utiliza el WP-cache, conviene borrar la cache...</description>
		<content:encoded><![CDATA[<p>Muchas gracias. Ya he actualizado algunas bitácoras con WP 2.0.10.</p>
<p>Si se utiliza el WP-cache, conviene borrar la cache...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: SQL injection en Wordpress &#124; Michoacano.Com.Mx</title>
		<link>http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11034</link>
		<dc:creator>SQL injection en Wordpress &#124; Michoacano.Com.Mx</dc:creator>
		<pubDate>Tue, 22 May 2007 23:55:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/sql-injection-en-wordpress/#comment-11034</guid>
		<description>[...] buayacorp.com   Filed under: Hacking  [...]</description>
		<content:encoded><![CDATA[<p>[...] buayacorp.com   Filed under: Hacking  [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

