
أداة اختبار اختراق ووردبريس
أداة تعداد المستخدمين وهجوم القوة الغاشمة لتسجيل الدخول في WordPress لنظامي Windows و Linux
باستخدام أداة الهجوم بالقوة الغاشمة، يمكنك التحكم في مدى قوة الهجوم الذي تريد تنفيذه، مما يؤثر على الوقت اللازم للهجوم. تتيح الأداة إمكانية ضبط عدد الخيوط (threads) بالإضافة إلى حجم دفعات كلمات المرور التي يتم اختبارها في كل مرة. ومع ذلك، قد تتسبب قوة الهجوم المفرطة في إبطاء الخادم الضحية.
على سبيل المثال، عندما هاجمت خادمي المحلي، استغرق الأمر حوالي يومين لاجتياز ملف rockyou.txt (14,341,564 كلمة مرور فريدة) عندما استخدمت الإعدادات المسبقة للبرنامج لعدد الخيوط (12) وحجم الدفعات (1000).
في هذه المقالة، يشير مصطلح "الضحية" إلى موقع WordPress الذي تم مهاجمته في مختبر الاختراق. مهاجمة موقع WordPress دون الحصول على إذن قد تكون غير قانونية.
.\WPCracker.exe --enum -u <رابط صفحة WordPress الضحية> -o <مسار ملف الإخراج (اختياري)>
.\WPCracker.exe --enum
في هذه الحالة، يطلب البرنامج المعلومات المطلوبة فقط
.\WPCracker.exe --brute -u <رابط صفحة WordPress الضحية> -p <مسار قائمة الكلمات> -n <اسم المستخدم> -o <مسار ملف الإخراج (اختياري)>
.\WPCracker.exe --brute
في هذه الحالة، يطلب البرنامج المعلومات المطلوبة فقط
.\WPCracker.exe --brute -u <رابط صفحة WordPress الضحية> -p <مسار قائمة الكلمات> -n <اسم المستخدم> -t <الحد الأقصى للخيوط> -c <الحد الأقصى لحجم الدفعة>
.\WPCracker.exe --brute -?