
워드프레스 침투 테스트 도구
Windows 및 Linux용 WordPress 사용자 열거 및 로그인 무차별 대입 도구
무차별 대입 도구를 사용하면 공격의 강도를 조절할 수 있으며, 이는 필요한 공격 시간에 영향을 미칩니다. 이 도구는 스레드 수와 각 스레드가 한 번에 테스트할 비밀번호 배치 크기를 조정할 수 있게 해줍니다. 그러나 너무 강력한 공격은 피해자 서버의 속도를 저하시킬 수 있습니다.
예를 들어, 제 로컬 서버를 공격할 때 프로그램의 기본 설정(스레드 12개, 배치 크기 1000)을 사용하면 rockyou.txt(14,341,564개의 고유 비밀번호)를 모두 처리하는 데 약 이틀이 걸렸습니다.
이 글에서 "피해자"는 펜테스트 랩에서 공격 대상인 WordPress 사이트를 의미합니다. 허가 없이 WordPress 사이트를 공격하는 것은 불법일 수 있습니다.
.\WPCracker.exe --enum -u <피해자 WordPress 페이지 URL> -o <출력 파일 경로 (선택 사항)>
.\WPCracker.exe --enum
이 경우 프로그램은 필요한 정보만 요청합니다.
.\WPCracker.exe --brute -u <피해자 WordPress 페이지 URL> -p <워드리스트 경로> -n <사용자 이름> -o <출력 파일 경로 (선택 사항)>
.\WPCracker.exe --brute
이 경우 프로그램은 필요한 정보만 요청합니다.
.\WPCracker.exe --brute -u <피해자 WordPress 페이지 URL> -p <워드리스트 경로> -n <사용자 이름> -t <최대 스레드> -c <배치 최대 크기>
.\WPCracker.exe --brute -?