Kali/wpscan爆破WordPress用戶密碼

實驗環(huán)境:KaliLinux+(WordPress)

? ? ? ? ? ? ? ? ?WordPress安裝手法請參考:https://segmentfault.com/a/1190000015008423

已知環(huán)境:WordPress

?? ? ? 猜測WordPress中存在的用戶

以上圖中顯示已猜出WordPress后臺用戶:admin、aili

接下里進行爆破密碼:

? ? 1、需要準備一份密碼字典、

? ??2、可以自己創(chuàng)建,也可使用系統(tǒng)自帶密碼字典

? ? 3、建議多使用 wpscan -h & man? ?wpscan?

? ? 4、實驗為自己創(chuàng)建的密碼字典??蓞⒖即随溄樱?a target="_blank">https://www.freebuf.com/sectool/144740.html

? ??5、成功破解admin賬戶,其密碼為:1qaz@WSX


原創(chuàng)文章

制作不易,轉(zhuǎn)載請標明出處,違者追究侵權(quán)責任!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 這是一款Wordpress的專用掃描器,Wordpress作為三大建站模板之一,在全世界范圍內(nèi)有大量的用戶,這也導...
    鳳梨隨筆酥閱讀 11,422評論 0 2
  • # Python 資源大全中文版 我想很多程序員應(yīng)該記得 GitHub 上有一個 Awesome - XXX 系列...
    小邁克閱讀 3,130評論 1 3
  • 滲透測試過程中的白盒測試和代碼審計都非常重要,能夠讓我們深入了解漏洞形成和利用機制的方式就是自己搭建環(huán)境測試,可以...
    python鋼琴師閱讀 4,464評論 0 2
  • 記hackeme做題 hide and seek 查看源代碼,搜索flag,看到flag guestbook 簡單...
    Aluvion閱讀 3,477評論 0 2
  • python爬取段子 爬取某個網(wǎng)頁的段子 第一步 不管三七二十一我們先導入模塊 第二步 獲取網(wǎng)站的內(nèi)容 第三步 找...
    25歲學Python閱讀 209評論 0 0

友情鏈接更多精彩內(nèi)容