ane sendiri juga baru tau setelah kemarin ngubek ngubek WPScan.
cukup simple sih.
cuma menambahkan ?author=id
nanti akan muncul username + namenya.
pada kali ini cuma menampilkan username + name dari id 1-10.
kalo mau sampe 20, ubah aja $id yang didalem for.
POC:
jadi ini cuma menampilkan id yg ada username + namenya aja.
setelah mengetahui usernamenya, silahkan di dictionary attack.
script:
http://pastebin.com/AqCmhr2Y
#KeepShare.


7 comments:
tutor gk jelas
situ kali mas yang gajelas ... lol
wkwwwwkwkwkkw manteb djiwa balesannya :v
itu software yg dipake apa mas??
cygwin gan
maaf tidak jelas dari mana ya gan? menurut saya mudah di pahami?
soal isi tutorial juga lumayan buat newbie, seperti saya hehehehe
wah makasih gan atas pemberitahuannya..
ane kira jalaninnya pake CMD biasa wkwkwk thx banget gan
Post a Comment