WordPress hydra

  • Автор темы Автор темы Dosia
  • Дата начала Дата начала
  • Теги Теги
    brut

Dosia

Green Team
08.12.2016
96
27
Здравствуйте! Подскажите как брутить админку на WordPress ( Логин не знаю ), с помощью hydra?
 
wpscan умеет, почитай мануал или поищи видео на ютубе
Спасибо! я уже разобрался... Но я просканировал уязвимый сайт и версия WordPressa была 3.4.2, так-же уязвимости: /wp-admin/users.php, Dos in class, Cross-Site Scripting, Cross Site Reques Forgery и тд. всего уязвимостей 11.. Как получить права администратора при таких уязвимостях?.
 
Спасибо! я уже разобрался... Но я просканировал уязвимый сайт и версия WordPressa была 3.4.2, так-же уязвимости: /wp-admin/users.php, Dos in class, Cross-Site Scripting, Cross Site Reques Forgery и тд. всего уязвимостей 11.. Как получить права администратора при таких уязвимостях?.
там обычно даются ссылки с описанием уязвимостей + сам впскан умеет брутфорсить. Он не только сканнер
 
ну насколько я знаю в основном все уязвимости в кривых плагинах для него.. Гугол тебе в помощь
А эксплойты для уязвимостей для Wordpress можно найти на exploit-db? И юзаются они через мсф?
 
Найти можно, юзаются не всегда через мсф, зависит от експлойта
 
А эксплойты для уязвимостей для Wordpress можно найти на exploit-db? И юзаются они через мсф?
1) Найти можно
2) Через MSF можно, но могут и самостоятельно

Рекомендую на нашем ресурсе статью https://yg140.servegame.com/blogs/metasploit...sploit-kak-iskat-i-kak-ispolzovat-jeksplojty/

А так же тема Wordpress Exploit Framework
 
Последнее редактирование:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab