Buku Tamu
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
[     Created : ./HU54!N_404     ]

-->

Kamis, 14 Agustus 2014

0 Cara Hack Wordpress ( SQL Injection+Reset Password ) 2014

Kali ini saya menulis tentang keamanan di plugin WP,sebenarnya cukup banyak plugin wp yang rentan,tapi saya hanya membahas salah satunya saja.Ok tanpa banyak cingcong langsung aja deh...
peralatan yang dibutuhkan adalah:
  1. Kompie terhubung internet 
  2. Havij 
  3. dork: inurl:?fbconnect_action=myhome ( kreasi lagi yaa ) 
  4. Kesabaran dalam mencari target 
  5. Rokok,Kopi dan musik yang kuenceng ( disarankan alirannya Rock,Metal ) hehehe
saya beri contoh satu korban yaitu http://www.40sale.com/?fbconnect_action=myhome&userid=14pada bagian "userid=" di tambahin tulisan " fb" jadi bentuknya seperti ini http://www.40sale.com/?fbconnect_action=myhome&fbuserid=14 



















kalau udah scan dengan Havij dan cari tabel wp_user atau yang berhubungan dengan user lah,kalau udah ketemu cari column user_login dan user_activation_key
























heheh...dah ketemu tuh yang kita cari,
username:pico
Activation key: GBasuGIZFtbUjpP3MvWb
sekarang kita gunakan exploitnya yaitu 
wp-login.php?action=rp&key="kode aktivasi"&login="user login"










sampailah kita ke tahap me-reset password korban heheh,kalau udah direset kita tinggal login dan melakukan sekehendak kita





















saya cukup ngedit home.php nya aja dah,hehehe




















buseeeet hasilnya kelam banget dah...sory ya amin :v


Itu tadi cara yng yg pakek Havij sekarang yang pakek jari hampir sama kok sobat Cyber ke video d biwah

Ditulis Oleh : Unknown ~ Tips dan Trik Blogspot

Riyan Cah Cheat Sobat sedang membaca artikel tentang Cara Hack Wordpress ( SQL Injection+Reset Password ) 2014. Oleh Admin, Sobat diperbolehkan mengcopy paste atau menyebar-luaskan artikel ini, namun jangan lupa untuk meletakkan link dibawah ini sebagai sumbernya

:: Get this widget ! ::

0 Comments

Bagaimana Pendapat Anda ?