Sabtu, 23 Maret 2013

WordPress Security Scanner

lumayan buat ngisi blog ane waktu liat forum akang2 master :D ane coba ehh mantep ini buat scan celah pada wordpress :D langsung aja ya … 1. install beberapa package dibawah ini : 

root@bt# sudo apt-get install ruby-full
root@bt# sudo apt-get install ruby-full rubygems
root@bt#sudo apt-get install libcurl4-gnutls-dev libopenssl-ruby
root@bt# sudo gem install typhoeus xml-simple
nah tunggu sampe penginstalan package selesai :)
lalu ketik di console
root@bt# ruby wpscan.rb -h
lalu ini :
root@bt#ruby ./wpscan.rb –url www.target.com
root@bt ruby ./wpscan.rb –generate_plugin_list 150
dan mencari plugins dari target :

root@bt#ruby ./wpscan.rb –url www.example.com –enumerate p
dan kalo ga ada hasil kita cari yang lain,coba lagi ini :
root@bt#ruby ./wpscan.rb –url www.example.com –enumerate t
nah nanti akan ada gambar dari ruby di desktop kita
tinggal terserah mau di gimanain tuh :D
maaf tanpa gambar soalnya saya coba di asli sama di vmware berbeda hasilnya…
mungkin karena leppi saya yang kurang bagus pake virtual 

Posting Lebih Baru Posting Lama Beranda

0 Komentar:

Posting Komentar