Wordpress Add Admin without Login (Shell Backdoor)
Bagi kalian para pemain wordpress hacking mungkin sudah banyak tau akan berbagai trik seperti membuat hidden shell, hidden uploader ataupun berbagai trik lainya untuk bisa mengelabuhi admin web tertentu. Untuk kali ini saya ingin menuliskan sedikit tips yang biasa saya lakukan setelah membuat hidden shell yakni menambahkan user wordpress dengan role administrator tanpa login secara menual menggunakan shell backdoor. Jika menggunakan fitur dari berbagai shell backdoor tak lain hanya mereset sebuah password admin asli web tersebut yang mana hanya akan membuat admin tersebut curiga. Maka dengan tips ini akan menjadi salah satu solusi. Kita bisa memanfaatkan file functions.php yang ada pada folder theme yang aktif. edit file tersebut menggunakan shell backdoor. Ingat edit pada themes yang aktif , untuk melihatnya cukup view-source (ctrl+u) pada web target dan liat struktur style pertama yang dipanggil pada path /wp-content/themes/* Jika sudah ketemu, akses file functions.php menggunakan a...