06 - Скан WordPress
Last updated
Last updated
Так как на этапе сканирования директорий сайта мы обнаружили WordPress (распространенная система управления содержимым сайта), мы можем попытаться развить атаку через него. Хорошим началом будет: - user enumeration - составление списка всех пользователей WordPress. - plugin enumeration wordpress - составление списка подключенных плагинов в WordPress. Так же обратите внимание на версию wordpress и темы оформления.
WPScan - прекрасно подходит для пентеста WordPress. Бесплатен, определяет версии WordPress, установленные плагины, определяет пользователей, темы оформления и умеет брутфорсить.
В нашем случае плагинов не обнаружено(что редкость), но нашлись пользователи и опеределилась версия WordPress.