WordPress Manuel Olarak Admin Username Bulma

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
[ame]https://www.youtube.com/watch?v=ay1GEGPT3c8[/ame]

EOGBLg.png


Hedef siteye girdikten sonra herhangi bir posta giriyoruz. Yazının en üstünde, en altında ya da sağ tarafında konu ile ilgili bilgiler olacaktır;
Yazar adı, Ne Zaman Açıldığı, Konu Başlığı, Kategorisi gibi gibi…
Yukarıda kırmızı yuvarlak ile gösterdiğim yerde Yazar isminin üzerine tıklıyoruz, sizde bahsettiğim gibi farklı bir yerde olabilir. Yazar ismine tıkladığımızda URL’nin değiştiğini gözlemliyoruz.

Bulamayanlar İçin Farklı Bir İpucu;
CTRL+U ile ya da boş biryere sağ tıklayarak Sayfa Kaynağını Görüntüle diyerek sayfanın HTML kodlarının bulunduğu kısma geçin. CTRL+F ile arama kutucuğunu çıkartın. Arama kutusuna author yazarak çıkan sonuçları inceleyin.Biraz fazla ve karışık sonuç çıkıyor ise hedefsite.com/author/ ya da /author/ yazarak sonuçları azaltabilirsiniz.

nbza35.png


Yukarıda gördüğümüz gibi kullanıcı adını burada da tekrar bulmuş oluyoruz.

hedef.com/author/kullaniciadi/
jq0aMW.png

Author’un yanında konuyu yazan yazarın giriş yaparken kullandığı kullanıcı adını öğreniyoruz. Brute Force saldırısı yaparken 10-20 tane kullanıcı adı denemek yerine hedef kullanıcı adına yönelik şifre kırma saldırısı yaparak zamandan kazanıyoruz.
Yukarıda gördüğümüz gibi hedef sitemizin admin kullanıcı adı: psadmin

2OLRdE.png


Hedef sitemin wp-login.php adresine girerek bulduğumuz kullanıcı adını test ettim. Deneme deneme yazdığımda aldığım hata mesajı.
“Bilinmeyen kullanıcı adı.”
Şeklindeydi yani böyle bir kullanıcı adı yok.

BOJ1nL.png

Az önceki yöntem ile öğrendiğimiz kullanıcı adını yazıyorum ve rastgele bir şifre giriyorum.Aldığım hata mesajı “psadmin kullancıısı için girilen parola geçersiz”
Buda demek oluyor ki psadmin adında bir kullanıcı var fakat şifresi yanlış.Hedef siteye brüte force işlemi gerçekleştirirken uzun uzun username listeleri kullanmak yerine kullanıcı adını manuel olarak tespit edip zaman kazanabiliriz.​
 
Son düzenleme:

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Konu yararlı fakat dahada açarsanız iyi olur başarılar.

Teşekkür ederim,fakat daha fazla açmam imkansız gibi birşey ben konularımı anlatırken yoldan geçen insanı bile oturtup okutsan anlayacakmış gibi anlatmaya özen gösteriyorum ve bir konuyu açabilceğim kadar açarak anlatıyorum daha iyi oturması ve bu yöntemi bilgisayarında bulundurmak isteyenler için video açıklamasına videolu anlatım PDF anlatım linklerini dahi ekliyorum. Boş bir yazı içeren kısa bir konu açmak yerine görsellik ekleyerek önemli renkleri ve başlıkları renklendirerek vurguluyorum. Daha güzel,daha açıklayıcı bi anlatım yolu olduğunu düşünmüyorum. Eklemek istediğiniz birşey var ise ekleyebilirisiniz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.