Sızdığımız siteye işlem sırasında başka bir sızan kişinin müdahale olmaması için şifreyi değiştiriyoruz . < Resime gitmek için tıklayın >
Burdan kullanıcı şifresini değiştirdikten sonra shellimizi upload edebiliriz. Plugin kısmında yetki var ise File Manager eklentisini yükleyerek shell atabiliriz.
Plugin - Add New - Upload Plugin kısmından sitemize shell atabiliriz. Bu şekilde shell atılan sitelerde shell yoluna gitme deneme.com/wp-content/uploads/2022/05/shell.php kalın ve mavi renkle yazılan yerler sabit kalacak, deneme.com = sitemizin adı 2022 = bulunduğumuz yıl 05 = bulunduğumuz ay shell.php = shell imizin adı olacak şekilde düzenliyoruz.
Eğer yetki yok ise Appearance - Theme File Editor kısmından Tema düzenleyerek shell atabiliriz.
404.php ' nin içine shell kodlarımızı yapıştırıyoruz ve Update File diyoruz.Shell yoluna gitme: “deneme.com/wp-content/themes/tema-adi/404.php” kalın ve mavi yazılan yerler sabit diğer yerleri sizin hedefinize göre değiştirebilirsiniz.
< Resime gitmek için tıklayın >
Burdan kullanıcı şifresini değiştirdikten sonra shellimizi upload edebiliriz.
Plugin kısmında yetki var ise File Manager eklentisini yükleyerek shell atabiliriz.
< Resime gitmek için tıklayın >
Plugin - Add New - Upload Plugin kısmından sitemize shell atabiliriz.
Bu şekilde shell atılan sitelerde shell yoluna gitme
deneme.com/wp-content/uploads/2022/05/shell.php
kalın ve mavi renkle yazılan yerler sabit kalacak,
deneme.com = sitemizin adı
2022 = bulunduğumuz yıl
05 = bulunduğumuz ay
shell.php = shell imizin adı olacak şekilde düzenliyoruz.
Eğer yetki yok ise Appearance - Theme File Editor kısmından Tema düzenleyerek shell atabiliriz.
< Resime gitmek için tıklayın >
Açılan pencere en sağdaki menüden tema adımızı ve shell atacağımız yolu seçiyoruz.
< Resime gitmek için tıklayın >
404.php ' nin içine shell kodlarımızı yapıştırıyoruz ve Update File diyoruz.Shell yoluna gitme: “deneme.com/wp-content/themes/tema-adi/404.php”
kalın ve mavi yazılan yerler sabit diğer yerleri sizin hedefinize göre değiştirebilirsiniz.
< Resime gitmek için tıklayın >
Önemli:
İndex atıldıktan sonra index ve .htaccess hariç shell ile birlikte tüm dosyaları kesinlikle siliyoruz arka kapı bırakmıyoruz.
< Bu ileti Android uygulamasından atıldı >