Cara hack website wordpress | | SQLi kerentanan & mengeksploitasiCara hack website wordpress | | SQLi kerentanan & mengeksploitasi

Thursday, March 21, 2013

Cara hack website wordpress | | SQLi kerentanan & mengeksploitasi

da pepoles begitu banyak menggunakan Facebook Connect plugin Wordpress untuk blog mereka. Mereka pikir itu keren. Tapi itu bisa menjadi lubang keamanan Big. Berikut adalah cara untuk hack situs-situs tersebut.


Langkah 1: http://www.google.com

Langkah 2: Sekarang masukkan dork ini untuk menemukan situs dengan lubang keamanan ..

inurl: "fbconnect_action = myhome"


  Langkah 3: Anda akan menemukan banyak situs, Pilih situs yang Anda merasa nyaman dengan.

 

Anda akan menemukan sesuatu seperti itu.


Langkah 4: Sekarang ganti
fbconnect_action = myhome & userid =?

dengan ini


Langkah 5: Sekarang Anda memiliki User name dan Password.

Langkah 6: Sandi dienkripsi dengan Wordpress md5 (blowfish). Anda perlu men-decode ini.

Langkah 7: Kemudian cari panel administrator keluar. Biasanya itu harus di
www.victrimsite.com / wp-admin
atau
www.victrimsite.com / wp-login.php







Catatan: Decoding jenis password dapat memakan waktu yang besar.

Jadi Anda di sini adalah cara lain untuk hack password .....


Langkah 1: Buka Havij dan paste url blog Anda akan hack ..

contoh:


Langkah 2: Sekarang cari Database, Tabel.

Langkah 3: Pilih wp-pengguna kemudian menemukan centang pada semua kolom. Kemudian klik Get Data.


 


Langkah 4: Anda akan menemukan sesuatu seperti itu ..



Langkah 5: Sekarang pilih user dan mengubah user_pass untuk


$ P $ BbCzkVXQ6r.T8znShDPMSzM7Whhubc /

Langkah 6: Sekarang login dengan hackintruths sandi.

0 comments:

Post a Comment

pendapat ada tentang blog ini ?

 
bloger hat © 2013 Templates | imamkenteng