Novidades, tutoriais, vídeos, tudo em um só lugar.

quarta-feira, 21 de maio de 2014

CONCEITO: SQL Injection no WordPress


• Como funciona o SQLi no WordPress
• Como invadir um site WordPress por SQL Injection

Como funciona o SQLi no WordPress

Muito simples galera, É igual  Joomla... Você vai pegar a tabela wp_users e a coluna user_login e a user_activation_key em vez de user_pass.

 Como invadir um site WordPress por SQL Injection

   Primeiro de tudo, vá no link de Esqueci minha senha! /wp-login.php?action=lostpassword e coloque o login, geralmente é admin, mas se você tiver acesso as colunas do wp_users, verifique a user_login.
   Agora veja a coluna user_activation_key e pegue o código que ali está.
   Logo depois, acesse /wp-login.php?action=rp&key=CÓDIGO QUE PEGOU NO PASSO ANTERIOR&login=USUARIO. No meu caso foi o usuário é lucas12 e o código da coluna user_activation_key é mtrg9ndDcaNm77, então eu acesso: http://localhost:8036/blog/wp-login.php?action=rp&key=mtrg9ndDcaNm77&login=lucas12
   Pronto, agora coloque a nova senha e acesso o painel de administração por /wp-login.php.
Compartilhar Google+
←  Anterior Proxima  → Página inicial

0 comentários:

Postar um comentário