實驗環(huán)境:KaliLinux+(WordPress)
? ? ? ? ? ? ? ? ?WordPress安裝手法請參考:https://segmentfault.com/a/1190000015008423

已知環(huán)境:WordPress
?? ? ? 猜測WordPress中存在的用戶


以上圖中顯示已猜出WordPress后臺用戶:admin、aili
接下里進行爆破密碼:
? ? 1、需要準備一份密碼字典、
? ??2、可以自己創(chuàng)建,也可使用系統(tǒng)自帶密碼字典
? ? 3、建議多使用 wpscan -h & man? ?wpscan?
? ? 4、實驗為自己創(chuàng)建的密碼字典??蓞⒖即随溄樱?a target="_blank">https://www.freebuf.com/sectool/144740.html
? ??5、成功破解admin賬戶,其密碼為:1qaz@WSX


原創(chuàng)文章
制作不易,轉(zhuǎn)載請標明出處,違者追究侵權(quán)責任!