• XSS.stack #1 – первый литературный журнал от юзеров форума

Web CVE-2021-25007

reydenm1

RAM
Пользователь
Регистрация
09.12.2020
Сообщения
132
Реакции
49
Не получается почему? Хеш юзеров в админской группе достал?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Новичок, пытаюсь начать с этой скули.

Есть цели, которые отзываются http://20dollarads.com/
Но получить доступ в админку не удается, к сожалению.
Надо быть аутентифицированым в панели wp
 
Тебе нужно быть залогиненым в админку, то есть уже иметь акк, например, редактора.
В wp не md5 и автогенерация паролей. То есть даже раскрутив инъекцию и вытащив хэш, 90% ты не получишь доступа админа, потому что там будет пароль типа @5jUI7*9Sz) в формате $P$Bp.ZDNMM98mGNxCtHSkc1DqdRPXeoR. а не в мд5.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх