Привет друзья,такой вопрос. Только у меня или у всех,что то стало с брутом по ВП. Раньше было как? С одного словаря и одинакового количества ченутых доменов ызодило 8-15 админок. Сейчас при всех тех же показателях максимум 3 штуки или вообще ничего У кого как ,ребзя? Мож ВП обновился и везде капчу поставил? Пользуюсь брутером с паблика,никогда не подводил... п.с. есть мысль поюзать другой брутер. в том скипте по моему автор что то упоминал про антикапчу и закинутые деньги туда в большом количестве. Может просто антикапча кончилась
П Пробовали брутить через wpscan? в кали линукс он,например,есть. wpscan -u site.com -U admin_login -w 'путь/до/словаря' -t 5(потоки)
нет, использую эту софтину http://gyazo.com/6c97e620b0a51930201852eb468ae16d С Линухом не работаю,реально нет времени во всем разбиратся (хотя наверное там нечего разбираться),мой девиз просто "не трожб пока работает" Но теперь надо думать
В сниффере надо отследить что возвращает брут при нахождении аккаунта. Такая же проблемы была с CMSHarverster ,там причина была в редиректе вп
Вопрос к знающим по поводу WPScan. 1. Есть ли возможность выполнять брут по словарю логинов? 2. Есть ли возможность выполнять брут по списку доменов? Пока нашел решение через sh файл. Использую кали.
jslby я так думаю ты просто в цикле запускаешь брут, ну такой вариант то же самое что однопоточный брут, т.к. пока ты форкаешь новый процесс (что вообще тяжело назвать форком) ты теряешь много времени. Проще написать уже самому с нуля брут.
так может есть возможность быстро проверить, если выложу софтину? лопатить кучу инфы по снифферам нет охоты.. может кто возьметя,с меня вознаграждение, +нормальный брутер