Hedef Site Hack (Wordpress)

Lapricon

Uzman üye
13 Şub 2016
1,591
0
Medine
Merhaba arkadaslar bugun sizlere hedef bir wordpress siteyi hacklemeyi gosterecegim
bunun icin kullanacagimiz arac WPSCAN dir Kali Linuxte mevcuttur windows ta kullanmak isteyenler icin linkini asagida bulabilirsiniz

once hedef sitenin login ismini bulacagiz bunun icin terminale sunu yazalim


wpscan --url http://www.hedefsite.com --enumerate u

bu komuttan sonra bize kullanicilarin giris yaparken kullandigi nickleri gorunecek

ben local uzerinde deneyecegim



simdi login ismini bulduk ve sifresini kirmaya geldi sira :)



Bunun icin iyi bir sifre listesi temin ediniz ve bu kez terminale su komutu giriniz

wpscan --url http://www.hedefsite.com --wordlist /root/Desktop/pass.txt --username lapricon



siz kendi listenizin bulundugu yolu ve dosya ismini yazin login isminide buldugunuz
nicki yazacaksiniz

evet sifreyi kirdik ve siteye giris yapalim



simdi panele girdik



burdan sonrasi kolay ister indexini basar cikarsiniz isterse mass denersiniz size

tavsiyem her bulgunuz Shell i kullanmayin loglu oluyor ve siz zone almadan baskasi

giriyor siteye :) kolay gelsin umarim yardimci olur

Programi windowsta kullanmak isteyenler icin resmi sitesi
https://github.com/wpscanteam/wpscan


 
Son düzenleme:

DarknessGuardian

Katılımcı Üye
29 Ağu 2015
728
0
Brute Force dışında nasıl yapabiliriz? XSS gibi normal site hackleme yöntemlerini mi kullanmamız gerekiyor. Çünkü wpscan ile siteyi taratınca XSS açığı olduğunu gördüm sitenin.
 

Lapricon

Uzman üye
13 Şub 2016
1,591
0
Medine
Windows'ta nasıl çalıştıracağız CMD'den mi?

evet pc nizde python yuklu olmasi gerekir wpscanin wpscan.py uzantili olanini indirmelisiniz

Brute Force dışında nasıl yapabiliriz? XSS gibi normal site hackleme yöntemlerini mi kullanmamız gerekiyor. Çünkü wpscan ile siteyi taratınca XSS açığı olduğunu gördüm sitenin.
Acigin altinda size exploit sitesinin linkini verir oradan bulabilirsiniz yapmaniz gereken seyleri

dosyaları nereye atıyoruz ?
kolayca ulasabilmek icin C:\ dizinine atabilirsiniz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.