Windows和Linux下的WordPress用户枚举与登录暴力破解工具
使用暴力破解工具,您可以控制攻击的激进程度,这会影响所需的攻击时间。 该工具可以调整线程数以及每个线程每次测试的密码批次大小。 然而,过大的攻击力度可能导致目标服务器变慢。
例如,当我攻击本地服务器时,使用程序预设的线程数(12)和批次大小(1000)遍历rockyou.txt(14,341,564个唯一密码)大约需要两天时间。
在本文中,“目标”指渗透测试实验室中被攻击的WordPress站点。 攻击未经授权的WordPress站点可能违法。
.\WPCracker.exe --enum -u <Url to victims WordPress page> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --enum
在这种情况下,程序仅请求必要的信息
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --brute
在这种情况下,程序仅请求必要的信息
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -t <Max threads> -c <Batch maximum size>
.\WPCracker.exe --brute -?