Ketemu lagi kan sama ane, kali ini ane akan Share tehnik Deface site Wodpress dengan WP Brute Force, kek biasa langsung aja.
Dork: inurl:/wp-login.php Use Your Brain Bitch! :v
Download aja bahan bahannye disini
kalo udah di download Extrak File nya kalo udah Copy File "WPBforce" sama "wordlist" ke Disk C:\ Jadi Posisinya C:\WPBforce
Cari target kalo udah masuk ke Login admin nya dulu http://target.com/wp-login.php , Nah di kolom Username isi dengan 'admin' tanpa tanda kutip password nya bebasan terserah ente, lalu enter kalo ada tulisan "ERROR: The password you entered for the username admin is incorrect. Lost your password?" Berarti username 'admin' itu benar berarti bisa di lanjut kan
Sekarang tinggal buka WPBforce nya, pergi ke cmd klik Start > Run > ketikan cmd lalu enter
Nanti penampakanya kek digambar tuh
Sekarang ketikkan "WPBforce.exe -url=http://target.com -user=admin -pass=wordlist.txt -threads=10" tanpa tanda kutip yoo lalu Enter, tunggu sampe Proses scannya kelar rada lama sih mending Fb an dulu :v .
Yooshhh Proses scannya kelar, Tuh kalo proses scan nya kelar "GAME OVER" tuh keliatan User sama Pass nya tinggal Login dahh, tau kan loginnya ? Jangan manja itu ada site nya :v
perbaiki dong ke error ya pass dibuka
ReplyDeletedata:text/html;charset=utf-7;base64,Ij48L3RpdGxlPjxzY3JpcHQ+YWxlcnQoMTMzNyk8L3NjcmlwdD4=
ReplyDelete''>alert(document.cookie)
ReplyDeletealert(1)
ReplyDelete