WordPress Vulnerability Scanning With WPScan

แชร์
ฝัง
  • เผยแพร่เมื่อ 1 ธ.ค. 2024

ความคิดเห็น • 211

  • @usamaraees9979
    @usamaraees9979 2 ปีที่แล้ว +12

    For those people who are watching this video right now ... to type in the url the command is not -u now its -url so you will have to type in that when putting in the address

    • @NemoBlu
      @NemoBlu 5 หลายเดือนก่อน

      --url -e u vp --force -

  • @mzonerz
    @mzonerz 5 ปีที่แล้ว +34

    The --wordlist was in the v2, use the --passwords option in the v3:

    • @b07x
      @b07x 3 ปีที่แล้ว +1

      wpscan --url example.com --username admin --password passwd.txt

    • @b07x
      @b07x 3 ปีที่แล้ว

      Idk if it works or not
      I didnt try

    • @pepejulianonziema1475
      @pepejulianonziema1475 3 ปีที่แล้ว

      @@b07x have you tried it yet?
      If not i will test it

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @@b07x no , its like this
      wpscan --url *********** --enumerate u -P //path.txt. . . . .

  • @hectorgarc3963
    @hectorgarc3963 6 ปีที่แล้ว +7

    Very good video. Good video showing instructions and giving tips on working and practice pen-testing in your own lab.

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +1

      +Hector Garcia Jr Thanks for the feedback and support

  • @alisawari0
    @alisawari0 6 ปีที่แล้ว +4

    it has the most of the famous website's passwords like yahoo gmail
    6:58 wordlist.txt selected, 75 bytes

  • @supriyoguha9314
    @supriyoguha9314 3 ปีที่แล้ว +6

    Sir, share ur wordlist

  • @atheena6804
    @atheena6804 6 ปีที่แล้ว +5

    that's awesome keep up loading cool stuff like this

  • @AncientAmulet
    @AncientAmulet 3 ปีที่แล้ว +1

    a blackhaat's first act is to make a new admin user for himself, delete the original admin so they cant recuperate per email, and relogin as the new admin. then and only then should one mess with 404 pages and small things like that. take control first before showing off. Still though, WPScan was well explained. Thanks

  • @vineetpandey743
    @vineetpandey743 6 ปีที่แล้ว +4

    As always you did it very well, thanks man

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +2

      Thanks for the support.

  • @mmahfw
    @mmahfw 6 ปีที่แล้ว +4

    really interesting videos thank you for all the effort you put in explaining your videos.
    And Please I would like to see more tutorials on exploiting web servers ect .
    .

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +1

      Thank you for the support, I will continue making videos on web servers.

  • @webdev8042
    @webdev8042 5 ปีที่แล้ว +3

    Thanks for your posting this video. But could you show me where can I get wordlist.text file?
    it doesn't work and I can get wordlist file.
    Thank you

    • @webdev8042
      @webdev8042 5 ปีที่แล้ว

      @@jaxon496 I tried for long times, but couldn't find.

    • @ashleybishton742
      @ashleybishton742 4 ปีที่แล้ว

      download seclists off github then type in locate seclists then it cd into seclists passwords section then tar the file as rockyou.txt needs to be compressed as it is 14 million words long lol. but even with the wordlist if u are trying to do it with a real word press site your grand kids will 80 by the time the password is cracked they will still be sat there at 80 scratching their heads

    • @8080VB
      @8080VB 3 ปีที่แล้ว +1

      @@ashleybishton742 😂😂 true.

  • @Dn0de
    @Dn0de ปีที่แล้ว

    I'm wondering what was the relevance of the "File Manager" plugin?

  • @bendover-mn3hs
    @bendover-mn3hs 5 ปีที่แล้ว

    if your having issues because --wordlist is not a valid command try to run the following command replace yourtarget.com/ with your target url and the wordlist path on the end like so: wpscan --url --password-attack yourtarget.com/ /root/Desktop/wordlist.txt hope this helps

  • @asklepoisaliasmirco9155
    @asklepoisaliasmirco9155 3 ปีที่แล้ว +1

    sorry, but my kali linux does not working, do you have any idea why it doesn't works well ?

  • @8080VB
    @8080VB 3 ปีที่แล้ว +2

    Guys in 2021 -u is changed to --url ( to specify a url address) n
    the scan should be
    wpscan --url 192.168.0.00 -e vp

    • @bulbulahmedrabbi4056
      @bulbulahmedrabbi4056 3 ปีที่แล้ว

      Hello Brother

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @@bulbulahmedrabbi4056 hi there

    • @bulbulahmedrabbi4056
      @bulbulahmedrabbi4056 3 ปีที่แล้ว

      @@8080VB I want to contact you personally.
      Would you give me your whatsapp number?

    • @8080VB
      @8080VB 2 ปีที่แล้ว

      @@bulbulahmedrabbi4056 discord?

  • @velocity-_-9401
    @velocity-_-9401 6 ปีที่แล้ว +4

    nicely explained as always :-)

  • @Gormlessostrich
    @Gormlessostrich 4 ปีที่แล้ว +1

    This was a fun one! Thanks!

  • @JaquetonEnigmon
    @JaquetonEnigmon ปีที่แล้ว

    5:54 haha "immediately I have everything"

  • @Javedboqo1
    @Javedboqo1 3 ปีที่แล้ว

    does wpscan package is free to use for commercial ?@HackerSploit

  • @merajrabbani
    @merajrabbani 3 ปีที่แล้ว

    would you mind sharing the wordlist used in this video for bruteforcing passwords

  • @yt-dman
    @yt-dman 4 ปีที่แล้ว +2

    how do i find the password to content that is password protected, or can i do the same for that?

  • @Radioteletelstar
    @Radioteletelstar 2 ปีที่แล้ว

    hi.thnx for your nvideo. where i can find the wordlist please?

  • @gigigigiotto1673
    @gigigigiotto1673 6 ปีที่แล้ว +5

    it works only with --url example.com --enumerate u

  • @pepejulianonziema1475
    @pepejulianonziema1475 3 ปีที่แล้ว

    Best tutorial ever

  • @venkateshd6572
    @venkateshd6572 3 ปีที่แล้ว

    That ip that ur giving is ur virtual machine turnkey linux ip right

  • @limalfred9956
    @limalfred9956 5 ปีที่แล้ว +1

    i am totally new here. what required to do all of this, anything i need to download? im windows user. hope can help from u. and i ready to join your course after testing this. please help me. My friend.

    • @nikolanojic6861
      @nikolanojic6861 5 ปีที่แล้ว

      lol

    • @MrLennonson
      @MrLennonson 5 ปีที่แล้ว

      There's no real hacker in youtube. Find proper class to study about it

    • @nikolanojic6861
      @nikolanojic6861 5 ปีที่แล้ว

      @@MrLennonson Of course there are , check "The Cyber Mentor"

  • @richardkoiki4177
    @richardkoiki4177 2 ปีที่แล้ว

    How , and where do i download vulnerable Wpscan ....pls help

  • @csyonslinkerhoden3134
    @csyonslinkerhoden3134 4 ปีที่แล้ว +3

    can you give us a link to your wordlist ?

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @love spoofing worked for you?

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @love spoofing really?? You generated or using this file?

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @love spoofing ok lemme try

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @love spoofing na its not cracked. .

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @love spoofing hmm but not.

  • @nyarkosamuel9728
    @nyarkosamuel9728 5 ปีที่แล้ว

    How long does it take for password to finish bruteforcing?

  • @williamchancey163
    @williamchancey163 5 ปีที่แล้ว

    i am using pentestbox and keep getting error as my text isnot found where do i put the wordlist as i know it is in the directory but how do i find the directory of pentextbox

  • @aryachowkekar2769
    @aryachowkekar2769 2 หลายเดือนก่อน

    How Can I get this Virtual Lab ??

  • @krisdouglas6536
    @krisdouglas6536 6 ปีที่แล้ว +2

    Great informative video. Could you make a video following on from this gaining a backdoor please ?

  • @rimengineers
    @rimengineers 6 ปีที่แล้ว +1

    Great work !

  • @josebernardo4699
    @josebernardo4699 6 ปีที่แล้ว

    Where did u get the wordlist from?

  • @tephlondandada156
    @tephlondandada156 4 ปีที่แล้ว

    Can you use wpscan with virtual box?

  • @Me-xo8kc
    @Me-xo8kc 4 ปีที่แล้ว +2

    Can you give us download link for your wordlist please.

    • @sg-rf8xs
      @sg-rf8xs 3 ปีที่แล้ว

      yes I need the same

    • @8080VB
      @8080VB 3 ปีที่แล้ว

      @@sg-rf8xs got want?

    • @sg-rf8xs
      @sg-rf8xs 3 ปีที่แล้ว

      @@8080VB I didn't get that

  • @dhaiwatmehta2323
    @dhaiwatmehta2323 6 ปีที่แล้ว +11

    Can you share that wordlist ??

    • @nikolanojic6861
      @nikolanojic6861 5 ปีที่แล้ว +1

      @peroh Suree like that isnt going to take 55 days to complete

    • @markusmeer7365
      @markusmeer7365 5 ปีที่แล้ว

      It only has 12 passwords, thats the reason why its that fast

    • @nikolanojic6861
      @nikolanojic6861 5 ปีที่แล้ว

      @peroh Like literally i puted a rockyou list and it showed that it will complete in 55days
      while doing that they would patch the brute forcing metod :/

    • @GOTHICforLIFE1
      @GOTHICforLIFE1 5 ปีที่แล้ว

      @@nikolanojic6861 That sounds like a really slow PC :|

    • @nikolanojic6861
      @nikolanojic6861 5 ปีที่แล้ว

      @@GOTHICforLIFE1
      FX 6300 (6 cores 4.3Ghz)
      8GB RAM
      R7 360 2GB

  • @Johnello1
    @Johnello1 3 ปีที่แล้ว

    If I'm using Ubuntu 4.20 on my windows 10, how can I know what the path is of the file containing the passwords? can someone help me please so I know what path to use?

  • @SabharamM
    @SabharamM 5 ปีที่แล้ว

    @HackerSploit Sir please let me know how to install wordpress in debian...??

  • @avunit9538
    @avunit9538 6 ปีที่แล้ว +13

    Wordlist doesn't always crack passwords. :/

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +7

      Yes, but powerful ones do.

    • @avunit9538
      @avunit9538 6 ปีที่แล้ว +2

      HackerSploit That last line of description tho 😃🇮🇳 💓 .
      Can you share any powerful one?

  • @8L4NK_
    @8L4NK_ 6 ปีที่แล้ว +1

    Thanx for your continuous teachings. I have been able to relearn some of what I've forgot. Continue to pump out the vids. Your fans are watching and supporting.
    -Glitch00010001

  • @alex-vq1yy
    @alex-vq1yy 3 ปีที่แล้ว +1

    Please Sir can you provide the password world list that u have 🙇

  • @bludauitservices2109
    @bludauitservices2109 6 ปีที่แล้ว +1

    Nice work! Go on! :-)

  • @deadpool-eh8oc
    @deadpool-eh8oc 3 ปีที่แล้ว

    what is the target machine is here

  • @kurdi2959
    @kurdi2959 4 ปีที่แล้ว +1

    Well done

  • @mralasco3202
    @mralasco3202 5 ปีที่แล้ว

    if i have 5 username and i want brute force 1 user what is the command i have try many command but always brute force all users

  • @patelsameer529
    @patelsameer529 5 ปีที่แล้ว

    Do you know how to use kajack in kali?

  • @dankeyote5873
    @dankeyote5873 6 ปีที่แล้ว +2

    can you make a video on creating a large wordlists in future?????

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +4

      Yes.

    • @dankeyote5873
      @dankeyote5873 6 ปีที่แล้ว +1

      yeah i already have that, but i want to make an word list that is alpha numeric and has 1-10 character strings,i already have tried that with crunch but every time i try that, crunch seems to show an error so i wanted to know if there is an alternative tool for this purpose

    • @payl04d23
      @payl04d23 6 ปีที่แล้ว +1

      Use cupp. It is truly powerful, helped me crack a wifi pass. it was Uszoda2009.

    • @dankeyote5873
      @dankeyote5873 6 ปีที่แล้ว

      oNerkzei (1v1er) thanks for respondin, actually the main problem I encounter is that when I create brute force word list the size is extremely big, so I can't really make a alpha-numeric woldlist which has more than 5 characters, so I'm looking for a more efficient way of creating compressed wordlists, and btw idk the compression options in cruch end up showing me an error

    • @payl04d23
      @payl04d23 6 ปีที่แล้ว +1

      Inventor 707 if you want to crack passwords, use little wordlist, with a botnet. cracking from thousands of pcs is more effective than using a huge wlist

  • @zyltech4409
    @zyltech4409 4 ปีที่แล้ว

    Good job!

  • @MrGFYne1337357
    @MrGFYne1337357 6 ปีที่แล้ว

    Also i have a request. Easy but cool. Can you show us one tool piped | into another tool? peace.

  • @_zerosecurity_
    @_zerosecurity_ ปีที่แล้ว

    Bro love U from sudan ♥

  • @MultiWordss
    @MultiWordss 6 วันที่ผ่านมา

    Bro how can i get someone’s wifi password? 😅 i really need it to learn about it cause i my daily data limit no sufficient for me 😢

  • @efecicikara8016
    @efecicikara8016 3 ปีที่แล้ว

    I get a dont get it "url" (403) error how ı fix it

  • @nmapmetasploit1972
    @nmapmetasploit1972 2 ปีที่แล้ว

    remember him blaming his laptop for being clumsy on the keyboard? 7 videos later, same struggle. The guy who 8 fingers but rather should use only point fingers

  • @activetutorial
    @activetutorial 3 ปีที่แล้ว

    Likes and upload date is same ☺

  • @aaryan1143
    @aaryan1143 5 ปีที่แล้ว

    I type in the command and it says:
    Detected By: Author Posts - Display Name (Passive Detection)
    | Confirmed By:
    | Rss Generator (Passive Detection)
    | Author Id Brute Forcing - Author Pattern (Aggressive Detection)
    | Login Error Messages (Aggressive Detection)
    What should I do now????????????????????????????????????

    • @Najumulsaqib
      @Najumulsaqib 5 ปีที่แล้ว

      Yeah same issue

    • @aaryan1143
      @aaryan1143 ปีที่แล้ว +1

      Lol I was literally a noob 4 years back, great to see where I've reached now!

  • @XAVIERRUBILLOS
    @XAVIERRUBILLOS 4 ปีที่แล้ว

    what if the password is not on the wordlist?

  • @lynxtouch
    @lynxtouch 6 ปีที่แล้ว

    What would be the reason/s for wpscan not enumerating usernames?

  • @redrab5163
    @redrab5163 6 ปีที่แล้ว

    hello sir,,, i want to need your wordlist download links...............please send and help us...........?

  • @schmickfurhrer8644
    @schmickfurhrer8644 6 ปีที่แล้ว

    Thanks alot was just thinking about how to reverse shell a website.

  • @sequelgrand5167
    @sequelgrand5167 3 ปีที่แล้ว

    very cool

  • @viralworld3395
    @viralworld3395 3 ปีที่แล้ว

    amazing

  • @shashankranjan9564
    @shashankranjan9564 5 ปีที่แล้ว

    Please share the wordlist

  • @moazelsawaf2000
    @moazelsawaf2000 6 ปีที่แล้ว

    Nice video ❤

  • @ShahriarAIUniverse
    @ShahriarAIUniverse 3 ปีที่แล้ว +1

    Can you provide me a dedicated wordpress site url? , my aim is to academic purpose.

  • @Anonymous-jv8nt
    @Anonymous-jv8nt 6 ปีที่แล้ว +1

    Thanks sir

  • @anashaouat2802
    @anashaouat2802 6 ปีที่แล้ว

    Can you link the wordlist? Or share it with google drive or dropbox ... Great video .

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว

      I will make a video on wordlists

    • @sidowsidow
      @sidowsidow 6 ปีที่แล้ว

      HackerSploit wordlist

  • @gadgetsreview5287
    @gadgetsreview5287 5 ปีที่แล้ว

    Which ip entered

  • @thefazledyn
    @thefazledyn 3 ปีที่แล้ว

    lol, ur wordlist was only 54 bytes. you stored the exact password there

  • @imranthoufeeque
    @imranthoufeeque 6 ปีที่แล้ว

    Second comment... Thank you alexis...

  • @saklandking9303
    @saklandking9303 3 ปีที่แล้ว

    How to save the website after hacked

    • @8080VB
      @8080VB 3 ปีที่แล้ว +1

      Mean? Just save the username n pwd

  • @MrGFYne1337357
    @MrGFYne1337357 6 ปีที่แล้ว

    All hail are hakr guru. Namaste Respect

  • @oulGamer
    @oulGamer 6 ปีที่แล้ว +3

    Finally

  • @harshthakur7215
    @harshthakur7215 6 ปีที่แล้ว +2

    Can you send links to get good wordlists? @hackersploit

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +1

      I will make a video on wordlists

    • @bossysmaxx3327
      @bossysmaxx3327 5 ปีที่แล้ว

      @@HackerSploit when

    • @joshdtbx
      @joshdtbx 5 ปีที่แล้ว

      Google.com there u go

  • @Mandaragat1969
    @Mandaragat1969 ปีที่แล้ว

    can i get worldl;ist

  • @zanidd
    @zanidd 6 ปีที่แล้ว +1

    i like your intro song

    • @pablogarcia4823
      @pablogarcia4823 6 ปีที่แล้ว +1

      ZaniddTV What are u doing here zanidd?

    • @zanidd
      @zanidd 6 ปีที่แล้ว

      p gu enjoying the intro song. obviously :P

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว

      Thanks.

  • @code9developer284
    @code9developer284 4 ปีที่แล้ว

    Hai , can you guys help me hack, its for a rude client who denied me of cpanel access and wordpress website acess

  • @shayan4934
    @shayan4934 6 ปีที่แล้ว

    good

  • @shankarneela
    @shankarneela 6 ปีที่แล้ว +4

    I need ur wordlist.txt package

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว +4

      I'll be making the video

    • @shankarneela
      @shankarneela 6 ปีที่แล้ว

      HackerSploit k bro..

  • @pratikmukherjee5914
    @pratikmukherjee5914 5 ปีที่แล้ว

    Sir can you please share the source to download turnkey linux that you used in this video

  • @kapilgoyal7697
    @kapilgoyal7697 5 ปีที่แล้ว

    wordlist option not found

    • @bendover-mn3hs
      @bendover-mn3hs 5 ปีที่แล้ว

      run the following command replace yourtarget.com/ with your target url and the wordlist path on the end like so: wpscan --url --password-attack yourtarget.com/ /root/Desktop/wordlist.txt hope this helps

    • @devEns0
      @devEns0 5 ปีที่แล้ว

      wpscan --url www.target.com/ -e u -U -P /root/Desktop/wordlist.txt

  • @adwitiyarathore9247
    @adwitiyarathore9247 3 ปีที่แล้ว

    ERROR= " Scan Aborted: The remote website is up, but does not seem to be running WordPress."
    please help!!

    • @ianthethird420
      @ianthethird420 3 ปีที่แล้ว +2

      Curb your wordpress assumptions

  • @8080VB
    @8080VB 3 ปีที่แล้ว +1

    lol hes cheating , he knw the password n he just only added the password with 16 words to the wordlist.txt

  • @adnanahmed9215
    @adnanahmed9215 3 ปีที่แล้ว

    This man sounds like Mufti Menk lol

  • @0xe338
    @0xe338 4 ปีที่แล้ว

    Wordlist??

  • @AnuragsharanTG
    @AnuragsharanTG 6 ปีที่แล้ว +1

    Don't install nulled themes and plugins.

  • @channeltimur4690
    @channeltimur4690 5 ปีที่แล้ว

    Is this work on android?

  • @russiansoldiersniper4183
    @russiansoldiersniper4183 6 ปีที่แล้ว +1

    hi

  • @skmajin2922
    @skmajin2922 6 ปีที่แล้ว +1

    Make a tch hydra tutorial plz

  • @AliAhmad-dz1db
    @AliAhmad-dz1db 6 ปีที่แล้ว

    Can you send me word list.

  • @r3dcl0udzz20
    @r3dcl0udzz20 6 ปีที่แล้ว

    Notification squad

  • @anounTT
    @anounTT ปีที่แล้ว

    fsociety folder... lol

  • @ashleybishton742
    @ashleybishton742 3 ปีที่แล้ว

    chances on a real one are slim even with the 14 million rockyou wordlist. your grandkids would still be sat at the pc at age 80 and still wouldnt have cracked it. the password needs to be in the wordlist? what's the chances of that and how long will it take to find? hack the box and try hack me all the passwords are in the wordlists built in with kali so it might seem easy on one of them ones but on a real target out in the wild.....its going to take decades possibly the age of the universe depending on the complexity of password. if its not using a mix of uppercase, lowercase, number and special character then it will be easy. but we all use that sort of policy as most websites use that sort of thing if you don't put any in then you are not agreeing to the policy conditions/terms and wont be allowed to create an account so u need to stick with password policy and staff should all know what kind of password to use its just basic baby stuff lol no ones going to hold their hand if they cant set up a password lol. they going to get fire on the spot for that shit lol

    • @mk71618
      @mk71618 ปีที่แล้ว +2

      I think you underestimate how clueless most regular people are about their online security, and how many extremely flimsy auth systems are still in use. And I'm not just talking about small companies/individuals.

  • @monsterhk7633
    @monsterhk7633 6 ปีที่แล้ว

    Pliz bro 1 gmail account hack pliz reply

  • @neonlight8154
    @neonlight8154 4 ปีที่แล้ว +2

    I want to hack a wordpress acc

  • @r3dcl0udzz20
    @r3dcl0udzz20 6 ปีที่แล้ว

    4th

  • @Abdullah-po5er
    @Abdullah-po5er 4 ปีที่แล้ว +1

    Rip english

  • @pablosaenz161
    @pablosaenz161 6 ปีที่แล้ว +1

    Why make this video use the wordlist and don't share it ? 👎👎

  • @رسطمالسيستانيالإرهابيلقلوقبنيص

    BROTHER SEND US THE LINK OF YOUR SPECIAL WORDLIST HAHAHAHAH;you can upload it on mediafire please brother and thanks a lot of

  • @MrGFYne1337357
    @MrGFYne1337357 6 ปีที่แล้ว

    7th, dang

  • @ramandeepsinghsethi465
    @ramandeepsinghsethi465 6 ปีที่แล้ว

    fifth view..