Posted: 04-30-2016, 02:38 PM
(This post was last modified: 05-02-2016, 01:04 PM by Nue Bhandell.)
xixixhi, happy sadnight mblo :v akwkwa
udh ramein porum aje awkkwa, moga thread garing ini bermanfaat bebz :heart: WPScan ini di gunakan untuk mengetahui username pada CMS Wordpress dan juga bisa mengetahui Password, namun jika ingin mengetahui passwordnya harus mempunyai wordlist nya.
langsung aja deh
Pertama" buka Terminal dan ketik kan
wpscan -u (target) --enumerate u
NB: pada --enumerate u , Huruf "U" itu berarti Username, Jika untuk mencari Password ganti aja dengan Huruf "P".
Selanjutnya tunggu hingga scanning nya selesai.
Jika Sudah selesai akan muncul seperti ini.
Disini saya menemukan 5 Username, yaitu - adminin - em2ka - riki - kartika - sihono
Selanjutnya bijimana ama password nya o.O ?? seperti yang tadi ane bilang di awal..
dh yee gengs , semoga brmanfaat :cool:
oke saatnya Nue dan tim katakan mampus cabut dlu
#jemputdoidlu :cool:
gan ane dapet warn kaya gitu kenapa ya pas mau update database :/
langsung tanya ke grup backbox Linux indonesia aja gan..
maap gan , ane masih awam banget sama warn2. tpi di warn ente itu gagal update, mungkin dari reponya gan.
gan ane dapet warn kaya gitu kenapa ya pas mau update database :/
langsung tanya ke grup backbox Linux indonesia aja gan..
maap gan , ane masih awam banget sama warn2. tpi di warn ente itu gagal update, mungkin dari reponya gan.
Posted: 09-04-2016, 07:26 PM
(This post was last modified: 09-04-2016, 07:28 PM by bl4ck5h4d0w.
Edit Reason: bad typing
)
setau ane sih p bukan password
-Enumerate installed plugins ...
ruby wpscan.rb --url http://www.example.com --enumerate p
p bukan password tapi untuk melihat plugin yang terinstall
untuk password bsa pake wpscan
sudo wpscan --url http://www.blal.bla ---wordlist dir --username admin
cmiiw
(09-04-2016, 07:26 PM)bl4ck5h4d0w Wrote: setau ane sih p bukan password
-Enumerate installed plugins ...
ruby wpscan.rb --url http://www.example.com --enumerate p
p bukan password tapi untuk melihat plugin yang terinstall
untuk password bsa pake wpscan
sudo wpscan --url http://www.blal.bla ---wordlist dir --username admin
cmiiw