4 Tweets 5 reads May 18, 2023
1⃣
اذا كان الهدف اللي تفحصه wordpress :
شيك على المسار :
/wp-content/uploads/wp-file-manager-pro/fm_backup/
بيكون فيه نسخة احتياطية لكل من :
- wordpress db
- wordpress plugins
يهمك الاول هو نسخة db
حملها اولاً .. >> يتبع
2⃣
بعد تحميل النسخة على جهازك ارفع بلاغك للبرنامج ..
خلصنا ؟ ⏳
لا يا حب باقي لك القسم الثالث وهو المهم لمضاعفة المكافاة الى مكافاتين
3⃣
خطوات :
1- نركب القاعدة على السيرفر المحلي
2- حمل اداة تخمين باسورد الwordpress
الاداة github.com
3- جهز لستة باسوردات واعمل التخمين على باسوردات المدراء
4⃣
بعد فك الباسورد ارفع بلاغ جديد واعمل فديو اختبار تخمين من خلال burpsuite - intruder
تزيد احتمالية قبول بلاغك من هالسيناريو اذا كان الباسورد للمدير ضعيف , وهجوم bruteforce داخل النطاق🙏

Loading suggestions...