12 de abril de 2012

Fingerprinting en Wordpress: Parte II

Seguimos capturando información que en este caso WordPress y los desarrolladores nos dejan a disposición en muchos casos.

Ya hemos podido identificar su estructura de directorios, el theme que está utilizando y un pequeño indicio de los plugins que posiblemente utilice, ahora a seguir con nuestra cacería en búsqueda de más información.

Cuando descargamos el paquete de WordPress para instalarlo, seguramente desde el sitio oficial, como es lo recomendado, cometemos el error de subir absolutamente todos los archivos al hosting personal, y no nos damos cuenta que muchos de ellos son innecesarios como es el caso de licence.txt y readme.html donde algo de información podemos extraer o corroborar.


Archivo license.txt
Archivo de licencia en español licencia.txt
Archivo readme.html

Por esto que todos los WordPress comparten la misma estructura de directorios y archivos, podemos  por ejemplo corroborar si fue bien instalado.
Archivo install.php

Ayudar a actualizar el Core de WordPress en caso que lo requiera


O simplemente llegar hasta la autenticación de los usuarios dentro del sistema

Muy interesante la información que WordPress nos provee, pero lo más interesante es que es uno de los CMS más seguro o por lo menos con menos fallos de seguridad encontrado.

No hay comentarios.:

Publicar un comentario

Entradas populares