• Como invadir um site WordPress por SQL Injection
Como funciona o SQLi no WordPress
Muito simples galera, É igual Joomla... Você vai pegar a tabela wp_users e a coluna user_login e a user_activation_key em vez de user_pass.
Como invadir um site WordPress por SQL Injection
Primeiro de tudo, vá no link de Esqueci minha senha! /wp-login.php?action=lostpassword e coloque o login, geralmente é admin, mas se você tiver acesso as colunas do wp_users, verifique a user_login.
Agora veja a coluna user_activation_key e pegue o código que ali está.
Logo depois, acesse /wp-login.php?action=rp&key=CÓDIGO QUE PEGOU NO PASSO ANTERIOR&login=USUARIO. No meu caso foi o usuário é lucas12 e o código da coluna user_activation_key é mtrg9ndDcaNm77, então eu acesso: http://localhost:8036/blog/wp-login.php?action=rp&key=mtrg9ndDcaNm77&login=lucas12
Pronto, agora coloque a nova senha e acesso o painel de administração por /wp-login.php.








0 comentários:
Postar um comentário