實(shí)驗(yàn)環(huán)境:KaliLinux+(WordPress)
? ? ? ? ? ? ? ? ?WordPress安裝手法請(qǐng)參考:https://segmentfault.com/a/1190000015008423

已知環(huán)境:WordPress
?? ? ? 猜測(cè)WordPress中存在的用戶


以上圖中顯示已猜出WordPress后臺(tái)用戶:admin、aili
接下里進(jìn)行爆破密碼:
? ? 1、需要準(zhǔn)備一份密碼字典、
? ??2、可以自己創(chuàng)建,也可使用系統(tǒng)自帶密碼字典
? ? 3、建議多使用 wpscan -h & man? ?wpscan?
? ? 4、實(shí)驗(yàn)為自己創(chuàng)建的密碼字典。可參考此鏈接:https://www.freebuf.com/sectool/144740.html
? ??5、成功破解admin賬戶,其密碼為:1qaz@WSX


原創(chuàng)文章
制作不易,轉(zhuǎn)載請(qǐng)標(biāo)明出處,違者追究侵權(quán)責(zé)任!