HackerSecret.it - Il Sito Italiano Più Autorevole sul Mondo dell'Hacking, del Penetration Testing e della CyberSecurity

  • Home
  • Visita il Nostro Shop
  • Scarica l’App gratuita
  • Contattaci per Info
VISITA IL NOSTRO SHOP ! CLICCA QUI !

Bucare un sito internet con WPScan

da Lo Staff di HackerSecret.it / venerdì, 14 Giugno 2019 / Pubblicato il Hacking
Share
Tweet
Pin

WordPress è una tra le più famose piattaforme di blogging esistenti. Un potente CMS scritto in PHP, utilizzato per la creazione di siti internet e blog, da privati, aziende e perfino enti governativi.

Di seguito, illustrerò come effettuare un attacco a dizionario su un sito web realizzato con WordPress, servendomi di WPScan, un software scritto in Ruby, già preinstallato su alcune distribuzioni Linux dedicate al penetration testing come Kali, ma installabile anche su altri sistemi operativi Linux, Windows e Mac OS X.

 

La schermata di aiuto

Lanciando da terminale il seguente comando

wpscan --help

visualizzeremo una schermata che mostra le possibili combinazioni di scansioni effettuabili con WPScan. Tra le più interessanti ci sono l’enumerazione degli utenti registrati, l’enumerazione dei plugin installati, l’elenco delle cartelle di contenuti e plugin e la possibilità di effettuare una scansione dietro un proxy.

wpscan_1

 

Enumerare gli utenti registrati

Passiamo all’azione, ottenendo un elenco degli utenti registrati al sito che intendiamo violare, tramite il comando:

wpscan --url http://www.urldelsito.com/ --enumerate U

si avvierà una scansione del sito, che terminerà mostrando una tabella con i nomi degli utenti.

wpscan_2

 

Lanciare l’attacco a dizionario e recuperare la password

Infine, lanciamo il bruteforce sull’utente individuato con il comando:

wpscan --url http://www.urldelsito.com/ --wordlist /path/dizionario/wordlist --username utente

WPScan inizierà a provare tutte le password presenti nel dizionario per il nome utente specificato. Una volta trovata quella giusta si bloccherà indicando il successo dell’operazione e mostrando una tabella con la password affiancata al nome dell’utente.

 

Baty’s Base

Share
Tweet
Pin
Taggato in: Bucare, Internet, Sito, WPScan

Cerca nel Sito

Dicono di Noi

Francesca M. – Sistemista

Share
Tweet
Pin
 
Samuel D. – Hacker Etico

Share
Tweet
Pin
 
Carola M. – Influencer

Share
Tweet
Pin
 
Renato P. – Investigatore Privato

Share
Tweet
Pin
 
Rosaria S. – Casalinga

Share
Tweet
Pin
 
Paolo V. – Consulente Informatico

Share
Tweet
Pin
 
Matteo C. – Imprenditore

Share
Tweet
Pin
 
Alice B. – Studentessa di Informatica

Share
Tweet
Pin
 
Goffredo B. – Analista IT

Share
Tweet
Pin
 
Roberto C. – Programmatore

Share
Tweet
Pin
 

Clicca subito qui per visitare il nostro Shop!

Clicca subito qui per visitare il nostro Shop!

Altri 2300 utenti come te lo hanno già fatto quest'anno!

SCARICATA 1316 VOLTE!

SCARICATA 1316 VOLTE!

Scarica subito Hacker Secret la nostra app Android gratuita.

Contattaci Subito per un Supporto Immediato!

Contact Us
Scrivi il tuo indirizzo email qui
Scrivi qui come possiamo aiutarti - ti supportiamo immediatamente per ogni tua esigenza!

Gli ultimi articoli

  • sos-waveform

  • ICTSS 2020: the 32nd IFIP International Conference on Testing Software and Systems | 9 e 10 dicembre 2020

  • E tu di che tecnologia ti fai?

  • Port scanning e enumeration in WordPress con Nmap

  • Hacking democracy? Hacker russi, Wikileaks, propaganda, elezioni americane – Hacking democracy? Wikileaks, Russian hackers, US elections #ijf17

## Stai cercando prodotti per l’hacking, la sicurezza informatica e il penetration testing? Hai bisogno di bonificare il tuo smartphone, il tuo pc o il tuo sito da virus e malware? Devi rintracciare una persona o recuperare delle informazioni urgenti? Devi riprendere possesso di un account, una mail o di una password che ti hanno sottratto? Vuoi acquistare device già configurati per sperimentare tutte le tecniche di hacking in modo facile e veloce? Hai esigenze particolari in ambito software o hardware? ##

Contattaci subito…altri 2300 utenti come te lo hanno già fatto quest’anno!

Clicca subito qui!

Tutte le tecniche, i prodotti e i servizi descritti o contenuti in questo sito si intendono per uso esclusivo di studio e di aggiornamento professionale e per testare la sicurezza della propria rete informatica in accordo alle vigenti normative sull'accesso a sistemi informativi e telematici (cfr. art. 615 ter c.p. e successive modifiche).

TORNA SU
Nuovo Ordine!