wordpress config çekme resimli anlatım

Scorpiol

Forumda Yeni
Katılım
7 Ocak 2016
Tepki puanı
175
Konum
System
Rating - 0%
Merhaba canim kardeslerim resimli bir anlatim yapmak istedim.Hemen baslayalim.

Öncellikle Sifresini Kırdıgınız Herhangi Bir Wordpress Sitesine Giriş Yapiyoruz.
Shell Yapiştiricagimiz İçin Alttaki Sıralamayi Takip Ediniz..

Secenekler Bölumunden >> Editor Kısmına Gelip >> 404.php Sayfasını Seciyoruz.


Arkasından Webroot2 Shellimizin Kodlarını Yapiştiriyoruz. Sonrasında Örnek : http://www.siteadreismiz.com/404.php Olarak Gidiyoruz.

Buradan Hemen Cgi-Shell Geçiyoruz

Önumuze Gelen Yere Şifreyi Yazicagiz. Sonra Enter

Daha Sonra Önumuze Bu Tarz Yer Gelicektir. Serverdeki Siteleri Dizmek Anlamina Gelen Komut " cat /etc/passwd " Kullanicagiz

Bundan Sonrasında Önumuze Kodlar Gelicektir. Root Yazısından İtibaren En Alttaki Kutucugun Üstüne Kadar Olan Kodları Aliyoruz.

Sonrasında İse Config Fucker Tiklayip Kodları Oraya Yapiştiriyoruz Ve Alttaki Komutu Config Cekin Üstüne Yapiştirip Çek Diyoruz.

Bir Süre Sonra Tamamlandi Diyecektir.
Şimdi İse Sırada 2.Shelimizi Upload Etmeye Geldi Sıra , Hemen 404.Php Gidip Yeni Sheli Yükleyelim.


Yüklendikten Sonrasında Upload Basarili Diyecektir. Arkasından 404.Php Kadar Silin. Örnek :
http://www.siteadresaf.com/sadrazam.php (Yada Sizin ShellAdınız )

Sonrasında Hemen Configweb Tikliyoruz

Gördugunuz Gibi Sunucuda Tek Bir Site Var Oda Bu Site Demekki Sunucu Admine Ait Ve Tek Site Barınmakta Ama Bizim İşimize Yaramaz Berki Ama En Azından Yolu Ögreniyoruz Şimdi Siteleri Nasil Hackliyecegiz Config' i Çektik İşlem Tamamlandı.
Hemen Son Upload Ettigimiz Shelle Geçelim Ve & SQL Kısmına Girin.


Sitenin Configine Girin.

Oradaki Bilgileri Düzgünce SQL Yazip Connect Diyelim.

Önumuze Böyle Bir Yer Gelicek , Buradan "wp-options" Bulalim Ve Sitemizin İsmini Ögrenelim.

Daha Sonradan İse Wp-user Girip Adminin Şifresini MD5 Degiştiricegiz Oluşturdugunuz Bir Md5 Admin Userin Şifresini Degiştirin


Sonrasında Panele Giriş Yapıp Siteleri Hackleyebilirsiniz

İyi Forumlar..
 

Scorpiol

Forumda Yeni
Katılım
7 Ocak 2016
Tepki puanı
175
Konum
System
Rating - 0%
Eyw Teşekkkür Ederim Videolu 2 Tane Video Yükledim Onlar Nasıl olmuş ?
 

Karaeski

./r00t
Katılım
29 Ara 2015
Tepki puanı
33
Konum
İzmir
Rating - 0%
Konuya açıklık getirme adına ''cat /etc/passwd'' komutunu alıp serverdaki kullanıcıları kopyaladıktan sonra config fucker kısmına yapıştırıp altındaki textboxa yine ''cat /etc/passwd'' komutunu yazıyoruz (bu tam görünmemiş anlaşılmamış olabilir)
Ve her kullanıcının config.php dosyasını çekemeyebilir bu durumlarda farklı bypass yöntemlerine gitmeliyiz arkadaşlar

Güzel paylaşım yapmışsın kardeşim eline sağlık ama aynısını başka siteden aldığını görüyorum kendine maal etmen hoş değil :)
 
Son düzenleme:
I

Isko~

Cgi de ln -s /home/passwdkullanici/public_html/configyolu.php>isko.txt olarak cekilebbilir :) guzel anlatim olmus
 
131,544Konular
3,269,128Mesajlar
315,384Kullanıcılar
seytanizimSon Üye
Üst Alt