jasawebjoomla
Beginner 2.0
Ikut nimbrung ah.... lagi belajar WP nih.
$links[15] = ‘| <a href=â€â€˜ . wp_logout_url() . Ԡtitle=â€â€˜ . __(‘Log Out’) . ‘â€>’ . __(‘Log Out’) . ‘</a>’;
$akuganteng = wp_logout_url();
$akuganteng = preg_replace(/wp-login.php/, cilukbah.php, $akuganteng);
ini saya copas dari forum hac**r tetangga tapi saya belum coba jadi anggap aja ini BETA . yang mau coba silahkan
Tested on WordPress 3.x ( 100 % work )
Langkah-langkah yang dijalankan
Buka wp-login.php di root Anda, trus ambil sourcenya ke notepad ato dimanalah (Notepad++ juga boleh) replace semua kata yang ada di wp-login.php dengan nama file yang Anda mau modif menjadi cilukbah.php (nama dapat terserah yee... replace semua script yang udah di rubah tadi ke wp-login php terus save
Next step, rename wp-login.php tadi dengan nama yang Anda pilihkan tadi misalnya cilukbah.php .
Udah selesai ? coba cek .._http://situsanda/wp-admin pasti hasilnya 404 not found klo begitu Anda sudah berhasil...
akses panel admin ente dengan file login yang telah Anda modif namanya sebelumnya ...
_http://situsanda/cilukbah.php
coba login... hmm berhasil bukan ? sekarang coba logout .. hahaha pasti error ..
lalu cara untuk mengatasinya silahkan Anda Buka folder wp-admin lalu buka admin-header.php, fine wp_logout_url() perhatikan source line di bawah ini
PHP:$links[15] = ‘| <a href=â€â€˜ . wp_logout_url() . Ԡtitle=â€â€˜ . __(‘Log Out’) . ‘â€>’ . __(‘Log Out’) . ‘</a>’;
nah, ganti wp_logout_url() menjadi variable php seperti $akuganteng, ato $cilukbah, ato terserah Anda, kalo disini, di contohkan $akuganteng
nah diatas line terserbut Anda tambain,
PHP:$akuganteng = wp_logout_url(); $akuganteng = preg_replace(/wp-login.php/, cilukbah.php, $akuganteng);
nah di coba lagi Tuan .. login terus logout... liat hasil ...
lumayan biar si attacker rada2 binggung walau dia dah mendapatkan user name ama pass admin.
Sekian dan Terimakasih semoga berguna untuk semuanya
note: jangan tanya macam-macam kesaya ya sebab saya juga gak faham hanya copas aja