-->



Theme Layout

Theme Translation

Trending Posts Display

Home Layout Display

Posts Title Display

404

We Are Sorry, Page Not Found

Home Page
       Sudah Mengenal Wpscan? Wpscan adalah sebuah tools yang dibuat itu melakukan tes terhadapat situs situs web yang menggunakan CMS Wordpress, Berikut Adalah Penampakan Aplikasi Wpscan 


       Wpscan bisa digunakan untuk mendapatkan username cms yang berbasis wordpress, caranya adalah dengan mengetikkan 
Sudo wpscan - -url situsmu.co - -enumerate u
Seperti Pada Gambar Dibawah ini, Wpscan Akan Melakukan Scanning Secara Automatis dan keseluruhan, termasuk Themes,Plugin, dan Cross-Site Scripting (XSS)


 Wpscan Telah Mendapatkan Username Dari Situs Tersebut Yaitu 
    +----+----------------------+--------------------------+
    | Id | Login               | Name                 |
    +----+-----------------------+--------------------------+
    | 1  | parsisiuntimas | parsisiuntimas   |
    +----+-----------------------+--------------------------+
Dapat Diketahui Bahwa Situs Tersebut Memiliki Username -> "parsisiuntimas" , selanjutnya Kita melakukan dictionary attack, atau brute force attack yaitu dengan mengetikkan

Sudo wpscan --url situsmu.co --wordlist /path/listmu.lst --username ygsudahdidapat



Jika Password Telah Di Dapatkan, Maka Tinggal Melakukan Login Ke Wordpress Tersebut.

Terimakasih Sudah membaca tutorial dari saya, maaf bila ada kekurangan, bagi yang memilik pertanyaan bisa langsung bertanya di komentar

nb: BruteForce wordpress membutuhkan wordlist yang akurat dan usahakan wordlist yang dipakai menggunakan bahasa asal web tersebut,

SEGALA YANG ANDA LAKUKAN ADALAH TANGGUNG JAWAB ANDA SENDIRI :)
Leave A Reply

Ghazi Muharam

[name=Muhammad Ghazi Muharam] [img=https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh2MAKKQPU3w72BHy4dSiPscB4EblL3jxL_O8TyO9y4PQVRUZoB8rOa9fzPGFcXk5hvSFLvIFso-sa241UwwxwFJ3K3dX3kWQb0-g-JJMMUchPdwT7Vu4b3H4TXhJ2JFO42_bPvEZhY6FM/w743-h990-no/] [description=Halo, nama saya Muhammad Ghazi Muharam, saya saat ini tinggal di Indonesia, saya adalah seorang pengembang website, dan saat ini saya menguasai pemograman dalam beberapa bahasa, diantaranya adalah PHP, Python, Bash dan Javascript. Bagi anda yang memerlukan jasa saya dalam pembuatan website dan sejenisnya dapat menghubungi saya di email ghazimuharam@gmail.com] (facebook=https://www.facebook.com/ghaziimuharam)