• About
  • Policy
  • Contact

Phan Anh Buổi Sáng

  • Home
  • Kiến thức IT
    • PSD
    • Blogger
  • Translate
Google
Custom Search
Trang chủ » Local Attack » TUTORIALS » Up shell trong Wordpress

Up shell trong Wordpress

Unknown Labels: Local Attack, TUTORIALS Leave A Comment 00:13
Thật là ngớ ngẩn và thật buồn cười mà hầu hết ko ai ngờ tới.Chỉ copy và paste thôi ah.
Vào trang WP admin nó có 1 cái phần cực kỳ hay.

Đầu tiên vào wp-admin đăng nhập với user/pass có ở trên.
Sau đó vào /wp-admin/plugins.php
Chọn bừa lấy 1 cái nào đó chẳng hạn như Akismet cũng được rồi chọn chỉnh sửa /edit
Cut toàn bộ code đó ra 1 file txt.Làm rỗng file đó,cut đi tí trả lại nó sau.
Mở con shell của mình bằng notepad hay cái gì cũng được.Rồi copy toàn bộ đoạn code đó vào cái nơi ta đang cần chỉnh sửa đó và lưu lại.Xong con shell rồi đấy.

Bây giờ muốn chạy nó thì vào theo đường dẫn:
http://victim.com/wp-content/plugins/akismet/akismet.php và xem kết quả nhé.
Đã có shell rồi.Bây giờ thì ta up bừa 1 con shell nào đó cũng được.
Upload xong rồi thì nhớ lại đường dẫn dể dùng sau.

Cuối cùng là trả lại file akismet.php như ban đầu bằng cách copy lại code cũ của nó vào và save.
Đã nằm trọn trong tay rồi đấy.

Bài viết liên quan

← Bài đăng mới hơn Bài đăng cũ hơn → Trang chủ
Powered by Blogger.

Các Bình Luận Gần Đây

Bài đăng phổ biến

  • [PHP] Get list username - vBulletin
    <?php // GET user function duyk_get_all_usr($link, $total_usr) { $max_page = $total_usr/100; $ma...
  • 10 tên tội phạm máy tính từng "làm khổ" cả thế giới (phần 1)
    Ngay từ những ngày đầu tiên khi những chiếc máy tính ra đời từ cách đây hơn 50 năm, một loại tội phạm mới cũng theo đó mà xuất hiện: tội p...
  • Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Đôi lúc em tránh ánh mắt của anh. vì dường như lúc nào em cũng hiểu thấu lòng anh Demo Cover Download PSD loading...
  • Chuyển domain blog Storm Tuấn
                                     BLog Stormtuanit .tk đã chuyển lại thành  http://truongtuan-it.blogspot.com/                               ...
  • vBulletin 5 Multiple Full Path Disclosure vulnerabilities
    /core/vb5/route/channel.php /core/vb5/route/conversation.php /core/vb5/route/*.php /includes/api/ interface /noncollapsed.php /includes/api/...
  • Symlink IncludesNOEXEC
    <Directory "/"> Options -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch AllowOver...
  • 3D Oranges
  • [Tut] Unlock Tên Giả Không Cần CMND
                                                              Nguồn:  TruongTuan-IT.Cf
  • Nữ Hoàng Băng Giá - Frozen Gifs
    Nữ hoàng băng giá là bộ phim nhạc kịch kỳ ảo sử dụng công nghệ hoạt hình máy tính năm 2013 của Mỹ do Walt Disney Animation Studios sản xuất ...
  • Linux Bypass = safe_mode: ON
    .htaccess Options +FollowSymLinks DirectoryIndex ssssss.htm Options All Indexes <IfModule mod_security.c> SecFilterEngine Off SecFilte...

Pageviews from the past week

Chuyên mục

Bài đăng phổ biến

  • [PHP] Get list username - vBulletin
    <?php // GET user function duyk_get_all_usr($link, $total_usr) { $max_page = $total_usr/100; $ma...
  • 10 tên tội phạm máy tính từng "làm khổ" cả thế giới (phần 1)
    Ngay từ những ngày đầu tiên khi những chiếc máy tính ra đời từ cách đây hơn 50 năm, một loại tội phạm mới cũng theo đó mà xuất hiện: tội p...
  • Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Đôi lúc em tránh ánh mắt của anh. vì dường như lúc nào em cũng hiểu thấu lòng anh Demo Cover Download PSD loading...
  • Chuyển domain blog Storm Tuấn
    Chuyển domain blog Storm Tuấn
                                     BLog Stormtuanit .tk đã chuyển lại thành  http://truongtuan-it.blogspot.com/                               ...
  • vBulletin 5 Multiple Full Path Disclosure vulnerabilities
    /core/vb5/route/channel.php /core/vb5/route/conversation.php /core/vb5/route/*.php /includes/api/ interface /noncollapsed.php /includes/api/...
  • Symlink IncludesNOEXEC
    <Directory "/"> Options -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch AllowOver...
  • 3D Oranges
    3D Oranges
  • [Tut] Unlock Tên Giả Không Cần CMND
    [Tut] Unlock Tên Giả Không Cần CMND
                                                              Nguồn:  TruongTuan-IT.Cf
  • Nữ Hoàng Băng Giá - Frozen Gifs
    Nữ Hoàng Băng Giá - Frozen Gifs
    Nữ hoàng băng giá là bộ phim nhạc kịch kỳ ảo sử dụng công nghệ hoạt hình máy tính năm 2013 của Mỹ do Walt Disney Animation Studios sản xuất ...
  • Linux Bypass = safe_mode: ON
    Linux Bypass = safe_mode: ON
    .htaccess Options +FollowSymLinks DirectoryIndex ssssss.htm Options All Indexes <IfModule mod_security.c> SecFilterEngine Off SecFilte...
Google
Custom Search
Support: Facebook | Twitter | Google+ | Giới thiệu
Copyright © 2015 • Phan Anh Buổi Sáng • All Right Reserved. Template by Template Việt