
WordPress ब्लॉगिंग सॉफ़्टवेयर के पासवर्ड की मज़बूती का दूरस्थ रूप से परीक्षण करें
wpbf एक ब्रूटफोर्स टूल है जो WordPress साइट पर पासवर्ड की मजबूती, उपयोगकर्ता नाम गणना और प्लगइन पहचान का दूरस्थ रूप से परीक्षण करता है।
विवरण ^^^^^^^^^^^
स्क्रिप्ट लॉगिन फ़ॉर्म के माध्यम से WordPress डैशबोर्ड में लॉगिन करने का प्रयास करेगी, जिसमें गणना किए गए उपयोगकर्ता नामों, एक वर्डलिस्ट और ब्लॉग की सामग्री से प्रासंगिक कीवर्ड का मिश्रण उपयोग होगा। यदि एक एकल उपयोगकर्ता नाम दिया गया है, तो स्क्रिप्ट अतिरिक्त उपयोगकर्ता नामों की खोज नहीं करेगी।
जब सही उपयोगकर्ता नाम/पासवर्ड मेल खाता है, तो इसे लॉग किया जाएगा और मानक आउटपुट पर दिखाया जाएगा।
तेज़ परिणामों के लिए आप थ्रेड्स स्पॉन कर सकते हैं लेकिन सावधान रहें कि साइट पर flood/DoS न करें। डिफ़ॉल्ट सेटिंग्स को "config.py" और "logging.conf" फ़ाइलों में बदला जा सकता है।
वर्डलिस्ट में प्रति पंक्ति एक प्रविष्टि होनी चाहिए, परीक्षण उद्देश्यों के लिए एक छोटी वर्डलिस्ट (wordlist.txt) और प्लगइन सूची (plugins.txt) प्रदान की गई हैं।
अस्वीकरण ^^^^^^^^^
यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और परीक्षण के लिए प्रदान किया गया है: इसे अपनी साइटों पर या स्वामी की अनुमति के साथ उपयोग करें। लोग इस सॉफ़्टवेयर का उपयोग करके जो कार्य करने का निर्णय लेते हैं, उसके लिए मैं ज़िम्मेदार नहीं हूँ। यदि कोई इस सॉफ़्टवेयर का उपयोग करके कानून के विरुद्ध कुछ करता है तो मैं ज़िम्मेदार नहीं हूँ। कृपया अच्छे बनें और कुछ भी हानिकारक न करें।
विशेषताएँ ^^^^^^^^
आवश्यकताएँ ^^^^^^^^^^^^
ज्ञात समस्याएँ ^^^^^^^^^^^^
उपयोग ^^^^^
wpbf.py [-h] [-w WORDLIST] [-u USERNAME] [-s SCRIPTPATH] [-t THREADS] [-p PROXY] [-nk] [-eu] url
स्थितीय तर्क:
url वह आधार URL जहाँ WordPress स्थापित है (उदा: http://www.myblog.com/)
वैकल्पिक तर्क:
-w WORDLIST, --wordlist WORDLIST वर्डलिस्ट फ़ाइल (डिफ़ॉल्ट: wordlist.txt)
-u USERNAME, --username USERNAME उपयोगकर्ता नाम (डिफ़ॉल्ट: उपयोगकर्ताओं की गणना करें)
-s SCRIPTPATH, --scriptpath SCRIPTPATH लॉगिन फ़ॉर्म का सापेक्ष पथ (डिफ़ॉल्ट: wp-login.php)
-t THREADS, --threads THREADS स्क्रिप्ट कितने थ्रेड्स स्पॉन करेगी (डिफ़ॉल्ट: 5)
-p PROXY, --proxy PROXY HTTP प्रॉक्सी (उदा: http://localhost:8008/)
-eu, --enumerateusers केवल उपयोगकर्ताओं की गणना करें
-eut, --enumeratetolerance ENUMERATETOLERANCE उपयोगकर्ता नाम गणना में उपयोग करने के लिए उपयोगकर्ता ID अंतराल सहनशीलता
-nk, --nokeywords वर्डलिस्ट के लिए सामग्री में कीवर्ड खोज छोड़ें
-nf, --nofingerprint WordPress फ़िंगरप्रिंट छोड़ें (संस्करण/पूर्ण पथ)
-nps, --nopluginscan प्लगइन्स ब्रूटफोर्स, डिस्कवरी और फ़िंगरप्रिंट छोड़ें
-ds, --dontstop पासवर्ड मिलने पर न रुकें, सभी लंबित कार्य जारी रखें
--test Python doctests चलाएँ (आप यहाँ एक डमी URL उपयोग कर सकते हैं)
विस्तृत सहायता के लिए, "./wpbf.py -h" चलाएँ।
उदाहरण ^^^^^^^^
मूल +++++
यह डिफ़ॉल्ट सेटिंग्स का उपयोग करेगा (आप config.py फ़ाइल में डिफ़ॉल्ट सेटिंग्स बदल सकते हैं)::
$ ./wpbf.py http://www.mysite.com/blog/
कस्टम ++++++
'john' उपयोगकर्ता नाम का उपयोग करते हुए, वर्डलिस्ट में कीवर्ड का उपयोग नहीं करते हुए और एक स्थानीय प्रॉक्सी के माध्यम से::
$ ./wpbf.py --nokeywords -u john -p http://localhost:8008/ http://www.mysite.com/blog/
आक्रामक +++++++++
यह डिफ़ॉल्ट सेटिंग्स का उपयोग करेगा और 23 थ्रेड्स स्पॉन करेगा::
$ ./wpbf.py -t 23 http://www.mysite.com/blog/
उपयोगकर्ता नाम गणना ++++++++++++++++++++ केवल उपयोगकर्ता गणना करें::
$ ./wpbf.py -eu http://www.mysite.com/blog/
आउटपुट नमूना +++++++++++++ या सामान्य चलने पर स्क्रिप्ट कैसा व्यवहार करेगी::
$ ./wpbf.py http://localhost/wordpress/
2011-06-18 19:11:41,461 - wpbf - INFO - Target URL: http://localhost/wordpress/wp-login.php
2011-06-18 19:11:41,463 - wpbf - INFO - Checking URL & username...
2011-06-18 19:11:45,073 - wpbf - INFO - Bruteforcing...
3 words left
2011-06-18 19:11:55,147 - wpbf - INFO - Done.
2011-06-18 19:11:56,641 - wpbf - INFO - Password 'qawsed' found for username 'admin' on http://localhost/wordpress/wp-login.php
लेखक ^^^^^^