Pentest a WordPress instalación

0

Ayudaré a un amigo a probar la seguridad detrás de su sitio de WordPress. Pensé en comenzar a hacer un escaneo con Burpsuite y también con WPScan, también creo que encontraré un acunetix útil.

Cuando leo mucho sobre la forma en que las personas realizan pruebas de penetración en los sitios wp, mucha gente está usando inyección SQL en versiones anteriores de WP, aunque creo que este sitio es bastante nuevo. También mucha gente está usando fuerza bruta, aunque eso se basa en que tienes una buena lista de palabras.

¿Cuáles son tus sugerencias?

Note también que no estoy interesado en romper su servidor web de ninguna manera.

    
pregunta XsiSec 14.01.2018 - 23:13
fuente

1 respuesta

4

Para una evaluación de ámbito de aplicación, comenzaría con las herramientas obvias que son específicas de esa aplicación, como WPScan (que usted mencionó). Más allá de los hallazgos allí, vería sus metas, objetivos, acceso y probabilidad de encontrar tipos de vulnerabilidades.

  1. El núcleo de Wordpress está relativamente bien endurecido hoy. Es poco probable que tengas resultados allí.
  2. Los complementos de Wordpress son un potencial cesspool. Muchos de ellos no tienen mantenimiento y fueron escritos por personas como uno de sus primeros proyectos de programación. Mire las interfaces que estos proporcionan.
  3. Los temas personalizados, ya que pueden contener PHP, son particularmente una fuente de vulnerabilidades, incluido XSS. Mire de cerca si su amigo tiene un tema personalizado.

Utilizaría principalmente Burp Suite en la evaluación de estas áreas. Si tiene razones para creer que SQLi existe, considere también sqlmap.

No me molestaría en tratar de utilizar las credenciales de fuerza bruta en absoluto. ¿Cuál es el punto? Si desea comprobar si las contraseñas son seguras, podría volcar la base de datos de contraseñas y realizar un ataque fuera de línea con JTR o Hashcat, pero si el número de usuarios es pequeño, simplemente haga que tengan buenas contraseñas. :)

    
respondido por el David 15.01.2018 - 00:16
fuente

Lea otras preguntas en las etiquetas