Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

WP-SCAN (Brute force + plugins/users audit)

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Video Aula WP-SCAN (Brute force + plugins/users audit)

    Olá a todos, mostro neste video o simples e 3ficaz uso da ferramenta wp-scan.
    Que audita usuarios e plugins, a procura de vulnerabilidades conhecidas como sqli,lfi,rfi e remote execution
    A ferramente conta também com um eficaz brute force que nos ajuda, em alvos
    que usam wp (:

    Fiz um video onde mostro o brute de um wp, após a audit dos plugins, e abaixo
    o video dos criadores do scan , mostrando tbm seu uso.

    n4sss video:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    3th1c4l h4ck3rs video:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Download:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Instalação:
    São nescessarios alguns Ruby gems 1nst4l4dos n4 m4quina:

    sudo apt-get install libcurl4-gnutls-dev
    sudo gem install –user-install typhoeus
    sudo gem install –user-install xml-simple
    sudo gem install --user-install mime-types
    Exemplo de Uso:

    Scan simples(Falhas comuns listadas)
    ruby wpscan.rb –-url Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Enumerate Plug1ns
    ruby wpscan.rb --url Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... --enumerate p

    Enumerate Us3rs
    ruby wpscan.rb --url Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... --enumerate u

    Brute force, com Numero de threads especifico.
    ruby wpscan.rb –-url Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... –wordlist darkc0de.lst –threads 50

    Brute force forçando wordlist em apenas um usuario
    ruby wpscan.rb –-url Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... –wordlist darkc0de.lst –username admin
    Duvidas postem.

    Abraço.
    n4sss@m4g1cl4b~#$I
    just this.

  • Font Size
    #2
    A video aula ta show , só achei um pouco longa demais ( nada que atrapalhe ) já conhecia o wp-scan , mas não sabia alguma manhãs que tu falou
    Ótima ferramenta ! recomendo

    att
    geolado

    Comment


    • Font Size
      #3
      Valeu cara !
      Mano, você é demais !


      Comment


      • Font Size
        #4
        Muito boa video aula n4sss, como sempre arrebentando.
        Já conhecia o wpscan, mas com essa video aprendi umas coisas a mais =))))

        Parabéns.


        *******************************************
        #! Perl - PHP - Python !#
        *******************************************
        r00t@ʤῲʪƷ#~> Zone-H

        Comment

        X
        Working...
        X