Thursday, October 20, 2016

Deface dengan WP Brute Force

Ketemu lagi kan sama ane, kali ini ane akan Share tehnik Deface site Wodpress dengan WP Brute Force, kek biasa langsung aja.
Dork: inurl:/wp-login.php  atau lu bisa gunakan otak lu :D
Download aja bahan bahannye disini
kalo udah di download Extrak File nya kalo udah Copy File "WPBforce" sama "wordlist" ke Disk C:\ Jadi Posisinya C:\WPBforce
Cari target kalo udah masuk ke Login admin nya dulu http://target.com/wp-login.php , Nah di kolom Username isi dengan 'admin' tanpa tanda kutip password nya bebasan terserah ente, lalu enter kalo ada tulisan "ERROR: The password you entered for the username admin is incorrect. Lost your password?" Berarti username 'admin' itu benar berarti bisa di lanjut kan 
Sekarang tinggal buka WPBforce nya, pergi ke cmd klik Start > Run > ketikan cmd lalu enter

 ketik (cd..) >(enter) lalu ketik lagi (cd..)> (enter) Lalu ketik (WPBforce) atau file wpb kalian

 Sekarang ketikkan ("WPBforce.exe -url=http://target.com -user=admin -pass=wordlist.txt -threads=10" )tanpa tanda kutip yoo lalu Enter, tunggu sampe Proses scannya kelar rada lama sih mending Fb an dulu :v .

Yooshhh Proses scannya kelar, Tuh kalo proses scan nya kelar "GAME OVER" tuh keliatan User sama Pass nya tinggal Login dahh, tau kan loginnya ? Jangan manja :v

No comments:
Write comments

Labels