Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: OverHoax en Febrero 28, 2013, 12:45:24 PM

Título: Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: OverHoax en Febrero 28, 2013, 12:45:24 PM
Hola vagando por net encontré este manual de como atacar a un wordpress por medio de un wordlist (diccionario) espero que les guste.

Lo subi a Mega

https://mega.co.nz/#!jE4hjLxa!P9GoVhnSZXOuKBCXkvpArjvaOkViKKnXwgImIsBtOnI (https://mega.co.nz/#!jE4hjLxa!P9GoVhnSZXOuKBCXkvpArjvaOkViKKnXwgImIsBtOnI)

Disfrutenlo!!
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: Hu0r en Febrero 28, 2013, 02:00:08 PM
Bajando... Se agradece!
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: CodePunisher en Febrero 28, 2013, 02:12:14 PM
Una forma de information gathering en Wordpress y ahorrarse de utilizar tools seria usar Readme.html ("versión") y para los usuarios solo basta fijarse en cada post el nombre del redactor. Si es que no se encuentra de esa manera los buscas como http://localhost.com/?author=1 y en el URL aparece lo siguiente http://localhost/author/CodePunisher/ de esata manera ya contienes el id que es 1 y el username que es CodePunsiher.

Y para llegar a realizar un ataque de brute force usas un complemente de firefox llamado "FireForce" y puede realizar en métodos Post y Get, siendo el punto fuerte la generación de su propio diccionario.

Bueno el manual.
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: OverHoax en Febrero 28, 2013, 02:18:51 PM
ok gracias por la info
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: TeNeX en Febrero 28, 2013, 02:53:28 PM
En backtrack tambien hay una tool wp-scan que te deja hacer bruteforce pero es lentisimo y como ya dijeron todo depende del diccionario... Buen aporte thks y suerte
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: arthusu en Febrero 28, 2013, 05:51:35 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Una forma de information gathering en Wordpress y ahorrarse de utilizar tools seria usar Readme.html ("versión") y para los usuarios solo basta fijarse en cada post el nombre del redactor. Si es que no se encuentra de esa manera los buscas como http://localhost.com/?author=1 y en el URL aparece lo siguiente http://localhost/author/CodePunisher/ de esata manera ya contienes el id que es 1 y el username que es CodePunsiher.

Y para llegar a realizar un ataque de brute force usas un complemente de firefox llamado "FireForce" y puede realizar en métodos Post y Get, siendo el punto fuerte la generación de su propio diccionario.

Bueno el manual.
gracias por el dato