WordPress 1 Saniyede Manuel Olarak Admin Username Bulma

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Onaylı Üye
Katılım
25 Ara 2019
Mesajlar
124
Çözümler
1
Tepki puanı
27
Ödüller
5
Yaş
36
6 HİZMET YILI
WordPress 1 Saniyede Manuel Olarak Admin Username Bulma

Bağlantıları görmek için lütfen Giriş Yap


Hedef WordPress siteye girdikten sonra URL’yi yukarıdaki gibi değiştiriyoruz. Yani sonunda herhangi bir şey var ise silip alan adının yanına ?author=1 yazıyoruz.
Yani şöyle olacak :
Bağlantıları görmek için lütfen Giriş Yap
?author=1


Sonuç alamaz isek ;
?author=1
?author=2
?author=3
?author=4
?author=5
?author=7
?author=8
?author=9
?author=10…

Tek tek kontrol etmeye devam edebiliriz. Fakat genellikle 1-2-3 için aldığınız sonuçlar sizin için yeterli olacaktır.

Bağlantıları görmek için lütfen Giriş Yap


Hedef siteme giderek ?author=1 yazdığımda otomatik olarak yukarıdaki sayfaya yönlendirildim. Yani hedefsite.com'da 1 id'sine sahip olan hedefsite.com sitesine ait ilk yazarın profiline yönlendirildim.Yani wp-login.php sayfasına bir brute force gerçekleştiriyor olsaydım "psadmin" kullanıcı adını kullanacaktım.

Bağlantıları görmek için lütfen Giriş Yap

Hedef siteme giderek ?author=2 yazdığımda otomatik 2. yazarın profiline yönlendirildim.Onunda kullanıcı adını saniyeler içersinde öğrenmiş oldum.

?author=3,?author=4,?author=5 ... olarak devam ettiğimde hiçbirinde sonuç alamadım çünkü sitede sadece 2 tane yazar vardı.


Çalışma Mantığı

Author’un Türkçesi yazar demektir.

WordPress sitelerde yazarların konu yazma yetkisi olduğu gibi WordPress admin panelinde yetkileri bulunmaktadır tabi ki kısıtlama getirilmediği sürece.
Author’dan sonra gelen =’den sonraki rakam yazarın id’sini belirtir.
Örneğin xxx.com sitesinin sahibi WordPress kurduğu gibi bir test hesabı (demo) oluşturur ve bu hesaba hiç yetki vermez işini hallettikten sonra bu test hesabını sildiği zaman ?author=1 tamamen kaybolur (Yeni yazarın id'si eski yazarın id'si ile aynı olamaz) ve yeni açılan kullanıcı ?author=2 olarak yerini alır, ondan sonra açılan yeni bir hesap ?author=3 değerini alır bu böyle devam eder.
 
Seçkin Üye
Katılım
7 Nis 2019
Mesajlar
356
Çözümler
2
Tepki puanı
39
Ödüller
5
7 HİZMET YILI
Cidden bende merak ettim bunu nerede ve ne için kullanabiliriz? :) Hadi WP bot yazıp konu çekme falan desek neyse de bu garip olmuş :d
 
Samsun
Süper Üye
Katılım
20 Mar 2019
Mesajlar
809
Çözümler
5
Tepki puanı
132
Ödüller
7
Yaş
32
7 HİZMET YILI
ilginç şeyler öğrenmek güzel :)
 
bizler tanrının yetim çocuklarıyız
Ultra Üye
Katılım
24 May 2016
Mesajlar
1,659
Çözümler
18
Tepki puanı
507
Ödüller
13
Yaş
26
10 HİZMET YILI
evet username bulduk sıra şifre kısmında :D
 
Ultra Üye
Katılım
19 May 2017
Mesajlar
1,681
Çözümler
15
Tepki puanı
170
Ödüller
12
Yaş
31
9 HİZMET YILI
Account alıp paylaşan arkadaş vardı bir tane sormuştum zamanında söylemedi. Sağ olasın :D
 
Onaylı Üye
Katılım
20 Nis 2020
Mesajlar
90
Çözümler
1
Tepki puanı
7
Ödüller
5
Yaş
37
6 HİZMET YILI
wordpress site bulacaksın o sitede açık olacak ki bulsun.
 
Devil
Seçkin Üye
Katılım
25 Mar 2019
Mesajlar
343
Çözümler
4
Tepki puanı
37
Ödüller
5
Yaş
26
7 HİZMET YILI
teşekkürler bilgilendirme için dostum eline emeğine sağlık.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst