实验环境:KaliLinux+(WordPress)
WordPress安装手法请参考:https://segmentfault.com/a/1190000015008423
已知环境:WordPress
猜测WordPress中存在的用户
以上图中显示已猜出WordPress后台用户:admin、aili
接下里进行爆破密码:
1、需要准备一份密码字典、
2、可以自己创建,也可使用系统自带密码字典
3、建议多使用 wpscan -h & man wpscan
4、实验为自己创建的密码字典。可参考此链接:https://www.freebuf.com/sectool/144740.html
5、成功破解admin账户,其密码为:1qaz@WSX
原创文章
制作不易,转载请标明出处,违者追究侵权责任!