Salta al contenuto

Blog del Guru

Il blog del Guru contiene articoli su Linux, Elettronica e vari argomenti per preservare nozioni che altrimenti nella memoria del Guru stesso cadrebbero velocemente nell'oblio

  • Curriculum Vitae
  • Link Esterni
  • Privacy Policy
  • Informativa sui cookies

Tag: zipbomb

Proteggere login WordPress con zip bomb

Condividi:

Questo articolo presuppone che si stia lavorando su un tema child di WordPress in modo da non alterare file di sistema.

Per la creazione di un tema child, si può fare riferimento a questo articolo:

Personalizzare i temi di WordPress

Descrizione

Con questo metodo bloccheremo i tentativi di login dei bot alla nostra pagina di login, sfruttando la capacità dei browser di lavorare con contenuti mime gzip

Quello che faremo è creare un file di 10 Giga Byte che comprimeremo con gzip portandolo ad una dimensione più contenuta di 10 Mega Byte.

Utilizzando l’ hook di WordPress wp_login_failed invieremo questo file al browser che lo unzipperà in memoria esaurendo velocemente la ram, specialmente se i tentativi di accesso avvengono parallelamente con diverse connessioni. Leggi tutto “Proteggere login WordPress con zip bomb”

Autore 7ak43B/D68Pubblicato il 2019-02-092019-06-13Categorie PHP, WordPressTag login, PHP, protezione, wordpress, zipbomb

Social networks

GitLabBitBucketElectroYou

Articoli recenti

  • VIM: Folding / Unfolding di file xml
  • Programmazione AVR: Timer/Counter0 e PWM
  • Programmazione AVR: Interrupt esterni
  • Programmazione AVR: Porte I/O Digitali
  • Come sbloccare tutte le funzioni del Rigol DS1054Z

Categorie

  • Apache
  • Arduino
  • Atmega328P
  • AVR
  • Bind
  • C
  • chroot
  • dhcpd
  • Ftp
  • Git
  • Google Adsense
  • Google Analytics
  • https
  • Interrupt
  • Iptables
  • Linux
  • make
  • MariaDB
  • openvpn
  • PHP
  • RAID
  • RaspBerry
  • Rigol DS1054Z
  • rsyslog
  • Smartd
  • Timer
  • User Mode Linux
  • vim
  • Virtualizzazione
  • Websites
  • WordPress
  • xml
  • Curriculum Vitae
  • Link Esterni
  • Privacy Policy
  • Informativa sui cookies
Blog del Guru Privacy Policy Proudly powered by WordPress