前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用kali内置工具对wordpress后台破解

利用kali内置工具对wordpress后台破解

作者头像
网e渗透安全部
发布2022-12-01 15:28:23
2K0
发布2022-12-01 15:28:23
举报
文章被收录于专栏:白安全组白安全组

工具:

Kali Linux系统

正文:

这里我们利用一个真对wp后台的工具,对wp网站的后台进行一个破解。

这里只是针对一个工具的使用教程,不是必然可以成功,还是建议使用弱口令好一点。

我们这里找一个目标

后台的默认地址是

代码语言:javascript
复制
/wp-login.php

我们这先使用wpscan工具来获取可能的用户名

然后我们稍等片刻,可以得出对方可能存在的用户名

这里我们复制出来放到一个新建的txt文件中

然后保存,我们进行下一步尝试找到可能存在的密码。

将可能的密码保存到pass.txt中,这里也有可能会找不到,这样就需要我们自己准备一个弱口令字典了。

这里我将用户名文件和密码文件放到一个目录下,然后我们开始爆破

代码语言:javascript
复制
wpscan --url www.orfl.org.hk -U use.txt -P pass.txt

注意后面都是大写的,然后回车就可以尝试破解了。

这里就是可能成功的密码和账号

我们自己尝试即可了(当然这里不能保证正确性需要自己尝试。)

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-10-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 工具:
  • 正文:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档