Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Invadi WordPress, e agora?

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Invadi WordPress, e agora?

    Boa tarde galera, como vão?

    Eu consegui invadir o Wordpress, pois descobri a senha do SQL do site.

    Mas não consigo upar nenhuma Shell, nem pelo Wordpress nem pelo Mysql.
    O admin do site não salvou o senha do FTP no arquivo wp-config.php, portanto é impossivel descobrir pelo Wordpress.
    Eu quero ter acesso aos arquivos do FTP, mas a senha não as mesmas e são crackeadas como PHPASS MD5.
    Estou tentando, mas está dificil de descobrir essas senhas.


    Já tenho o usuario FTP.
    Qual metodo posso utilizar para descobrir a senha ftp ?


    Desde já agradeço galera

  • Font Size
    #2
    Upa a shell no wp , pelos plugins

    Comment


    • Font Size
      #3
      Tem um tutorial do n4sss que ele ensina a upar shell no wordpress. ([ame="http://www.youtube.com/watch?v=0VbIlVjJ_hU"]Tutorial Aqui[/ame] )

      E quanto ao servidor FTP, acho que só brute force resolve o problema.
      Web designProgramadorEterno aprendizGray Hat HackerFuturo cientista da computação e White Hat

      O bom hacker todos conhecem, sabem quem é, mas o excelente hacker... esse nunca saberemos quem um dia foi

      Skype: poison.gh

      Comment


      • Font Size
        #4
        Valeu pelas respotas.


        Upar pelo WP não dá porque ele pede a senha do FTP.
        E quanto aos plugins, não dá para escrever nas pastas, tá sem permissões.


        Mais alguma dica?

        Comment


        • Font Size
          #5
          faz isso, onde tem o theme do wp voce pode editar qualquer pagina e coloca uma shell, eu sempre uso a 404.php e depois que eu upo a shell eu vou e mudo..
          Ola a todos , deixa eu me apresentar, sou um cientista que construí uma maquina do tempo , fiz algumas viagem para o futuro e para o passado, infelizmente quando fiz essa minha ultima viagem do tempo para o passado exato no ano de 2012 minha maquina teve um problema com plutonismo, e fiquei preso nesse civilização atrasada.

          Acredite viajar no tempo é possível sim!
          Preciso de ajuda dos mas avançados de sua civilização.

          Comment


          • Font Size
            #6
            Postado Originalmente por Ser Ver Post
            faz isso, onde tem o theme do wp voce pode editar qualquer pagina e coloca uma shell, eu sempre uso a 404.php e depois que eu upo a shell eu vou e mudo..
            As paginas não estão em CHMOD 777 .
            Portanto, não tem como editar.

            Comment


            • Font Size
              #7
              Use o nmap ou qualquer outro port scanner pra descobrir a versão do FTP, e talvez de outros arquivos.

              Depois procure por exploits pra versão..
              .

              - PHP & VB C0d3r.

              Nickguitar.dll@hotmail.com

              http://www.youtube.com/user/superskate56 <~ Hacking tuts =)

              Quando aprendemos a ouvir, também aprendemos a falar..
              Quando aprendemos a ler, também aprendemos a escrever.
              Então, quando aprendemos a usar um computador, por que não aprender a programa-lo ?


              I'm C0ding for $$$

              #~: Just $this :~#

              Comment

              X
              Working...
              X