Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: OverHoax en Febrero 28, 2013, 12:45:24 PM

Título: Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: OverHoax en Febrero 28, 2013, 12:45:24 PM
Hola vagando por net encontré este manual de como atacar a un wordpress por medio de un wordlist (diccionario) espero que les guste.

Lo subi a Mega

https://mega.co.nz/#!jE4hjLxa!P9GoVhnSZXOuKBCXkvpArjvaOkViKKnXwgImIsBtOnI (https://mega.co.nz/#!jE4hjLxa!P9GoVhnSZXOuKBCXkvpArjvaOkViKKnXwgImIsBtOnI)

Disfrutenlo!!
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: Hu0r en Febrero 28, 2013, 02:00:08 PM
Bajando... Se agradece!
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: CodePunisher en Febrero 28, 2013, 02:12:14 PM
Una forma de information gathering en Wordpress y ahorrarse de utilizar tools seria usar Readme.html ("versión") y para los usuarios solo basta fijarse en cada post el nombre del redactor. Si es que no se encuentra de esa manera los buscas como http://localhost.com/?author=1 y en el URL aparece lo siguiente http://localhost/author/CodePunisher/ de esata manera ya contienes el id que es 1 y el username que es CodePunsiher.

Y para llegar a realizar un ataque de brute force usas un complemente de firefox llamado "FireForce" y puede realizar en métodos Post y Get, siendo el punto fuerte la generación de su propio diccionario.

Bueno el manual.
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: OverHoax en Febrero 28, 2013, 02:18:51 PM
ok gracias por la info
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: TeNeX en Febrero 28, 2013, 02:53:28 PM
En backtrack tambien hay una tool wp-scan que te deja hacer bruteforce pero es lentisimo y como ya dijeron todo depende del diccionario... Buen aporte thks y suerte
Título: Re:Atacando A Un Wordpress Por Fuerza Bruta
Publicado por: arthusu en Febrero 28, 2013, 05:51:35 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Una forma de information gathering en Wordpress y ahorrarse de utilizar tools seria usar Readme.html ("versión") y para los usuarios solo basta fijarse en cada post el nombre del redactor. Si es que no se encuentra de esa manera los buscas como http://localhost.com/?author=1 y en el URL aparece lo siguiente http://localhost/author/CodePunisher/ de esata manera ya contienes el id que es 1 y el username que es CodePunsiher.

Y para llegar a realizar un ataque de brute force usas un complemente de firefox llamado "FireForce" y puede realizar en métodos Post y Get, siendo el punto fuerte la generación de su propio diccionario.

Bueno el manual.
gracias por el dato