WordPress 1 Saniyede Admin Username Bulma

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
[ame]https://www.youtube.com/watch?v=32aT3YYiDmM[/ame]

WordPress 1 Saniyede Manuel Olarak Admin Username Bulma

yGYvk7.png


Hedef WordPress siteye girdikten sonra URL’yi yukarıdaki gibi değiştiriyoruz. Yani sonunda herhangi bir şey var ise silip alan adının yanına ?author=1 yazıyoruz.
Yani şöyle olacak : http://www.hedefwordpress.com/?author=1

Sonuç alamaz isek ;
?author=1
?author=2
?author=3
?author=4
?author=5
?author=7
?author=8
?author=9
?author=10…​

Tek tek kontrol etmeye devam edebiliriz. Fakat genellikle 1-2-3 için aldığınız sonuçlar sizin için yeterli olacaktır.

6DgEj3.png


Hedef siteme giderek ?author=1 yazdığımda otomatik olarak yukarıdaki sayfaya yönlendirildim. Yani hedefsite.com'da 1 id'sine sahip olan hedefsite.com sitesine ait ilk yazarın profiline yönlendirildim.Yani wp-login.php sayfasına bir brute force gerçekleştiriyor olsaydım "psadmin" kullanıcı adını kullanacaktım.

WXByjN.png

Hedef siteme giderek ?author=2 yazdığımda otomatik 2. yazarın profiline yönlendirildim.Onunda kullanıcı adını saniyeler içersinde öğrenmiş oldum.

?author=3,?author=4,?author=5 ... olarak devam ettiğimde hiçbirinde sonuç alamadım çünkü sitede sadece 2 tane yazar vardı.


Çalışma Mantığı

Author’un Türkçesi yazar demektir.
WordPress sitelerde yazarların konu yazma yetkisi olduğu gibi WordPress admin panelinde yetkileri bulunmaktadır tabi ki kısıtlama getirilmediği sürece.
Author’dan sonra gelen =’den sonraki rakam yazarın id’sini belirtir.
Örneğin xxx.com sitesinin sahibi WordPress kurduğu gibi bir test hesabı (demo) oluşturur ve bu hesaba hiç yetki vermez işini hallettikten sonra bu test hesabını sildiği zaman ?author=1 tamamen kaybolur (Yeni yazarın id'si eski yazarın id'si ile aynı olamaz) ve yeni açılan kullanıcı ?author=2 olarak yerini alır, ondan sonra açılan yeni bir hesap ?author=3 değerini alır bu böyle devam eder.

 
Son düzenleme:

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Teşekkürler hocam elinize sağlık.

Çok yararlı bir konu olmuş. Keşke aynı şey şifre için de olsa.


Teşekkürler hocam çok yararlı bir konuya parmak basılmış ^^

Teşekkür ediyorum,malesef şifre bulma işlemi bu kadar basit değil fakat bu yöntem şifreyi bulma ihtimalinizi varsa şansınızı %50 yükseltecektir hızlandıracaktır.
 

BH80

Özel Üye
24 Ocak 2016
554
197
-Türkistan-
Evet belirli sitelerde işe yarayabilir, fakat güncel eklentilerde bu gizlenmekte yani paneldeki giriş k.adı ile blogda görünen k.adı farklı olabiliyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.