Tuesday, August 28, 2012

WordPress Count Per Day 3.2.3 Cross Site Scripting

Google Dork : inurl:/wp-content/plugins/count-per-day/notes.php
                      : inurl:/wp-content/plugins/count-per-day
Wordpress Xss  ေပါက္ေနတဲ့ ဆုိဒ္ေလးေတြကို အျပင္းေျပေလး လုိက္ Hack ၾကတာေပ့ါဗ်ာ ပာုတ္ဘူးလား..
ဥပမာေလးနဲ ့ဘဲ သြားၾကတာေပ့ါ..

www.weslleydesign.com.br/wp-content/plugins/count-per-day/notes.php

ကြ်န္ေတာ္ရမရအရင္စမ္းထားရေသးတယ္ဗ်..အဲ့လင့္ကိုသြားၾကည့္ရင္ေတြ ့မွာပါ .. မင္းစုိးရာဇာ ဆုိျပီး..
ဒီနည္းေလးက အေပ်ာ္သက္သက္ (funny) ေပ့ါဗ်ာ.. Deface တင္ခ်င္ရင္ေတာ့ html code ေတြထည့္လုိက္ပါ.. အဲ့လင့္ကိုသြားတဲ့အခါ မွာ Notas ဆိုတာကိုျမင္ပါလိမ့္မယ္..
အဲ့ေအာက္က box ေလးတည္းမွာကိုေရးခ်င္တာေရးၾကပါ.. ၾကိုက္တဲ့ html code ေတြထည့္နုိင္ပါတယ္။
စိတ္ၾကိုက္ျဖစ္ျပီဆုိရင္ ေတာ့ အစိမ္းေရာင္ ေဘာက္ေလးတည္းက အေပါင္းေလးကိုနုိပ္လုိက္ပါ..
ကဲ google dork ေပးထားတယ္ဗ်ာ.. ဆက္လက္သာေမႊေပေတာ့...

No comments:

Post a Comment