CyberExam | Learn WordPress Hacking WriteUp

Bu yazımda CyberExam platformunda bulunan Learn WordPress Hacking odasının çözümünü anlatacağım.Oda

1-Hedef sunucu hangisi?

2-WordPress panelinin kullanıcı adı nedir?

3-WordPress sürümü nedir? (WordPress xx)

4-WordPress panelinin şifresi nedir?
sorularının cevabını istiyor.
İlk olarak kendi IP adresimi öğreniyorum çünkü kendi dahili ağımı tarayacağım.
Kendi IP adresimi öğrendikten sonra nmap taraması yapıyorum.
Ve bu çıktıda 1. sorunun cevabı olan hedef sunucu “10.0.1.10” ve 3. sorunun cevabı olan WordPress sürümünü “WordPress 6.3” olarak buluyorum.
Daha sonra web sitesini ziyaret ediyoruz ve url sonuna url sonuna ?author=1 yazarak kullanıcı adını öğreniyorum.
Ve 2. sorunun cevabı olan WordPress panelinin kullanıcı adını da “admin” olarak buluyorum.
Şimdi şifreyi bulmak için hydra ile brute force deniyorum.
Uzun süren bir tarama sonucu şifreyi buldum.
Şifre aynı zamanda 4. sorunun cevabı olan WordPress panelinin şifresini “angel1” olarak buluyorum.
Şifreyi ve kullanıcı adını login page’de deniyorum.
Ve başarılı şekilde web sitesine giriş yapıyorum.
Böylece bulduğumuz kullanıcı adı ve şifrenin doğru olduğunu test etmiş oldum ve odayı başarıyla tamamladım.

About The Author

Reply