PDA

Просмотр полной версии : вордпресс сайт


AN DR EY
13.01.2016, 10:07
Приветствую уважаемые участники форума.

Подскажите пожалуйста, кто знает.

Установил вордпресс на свой хостинг в папку с сайтом, вроде прошло всё удачно, админка отображается всё ок.

Включил брут и логин с паролем в файлах брута реально соответствуют действительности, покрайне мере через браузер в админку с этим лог\пасс легко заходишь. А брут в упор не может попасть в админку, думал может брут гонит и включил другую софтину и тоже самое нихрена не видит. Софт рабочий на 100%...

Думал может дело в хостинге, ставил на другой хостинг ворд пресс...тоже самое.

Подскажите кто в курсе - может ворд пресс настолько изменился что стал невидим для брутов? Хотя это получается просто прямой вход в данном случае. Или как такое возможно вобще, может кто сталкивался при тестах.

r0b0t
13.01.2016, 11:47
Чем брутить то пробовал ?

OSW
13.01.2016, 12:14
1. что за брут?

2. в логах серва что? есть попытки аутентификации?

AN DR EY
13.01.2016, 14:46
паблик брутеры, brutus -у него много названий разных, в логах нет ничего кроме авторизации через браузер....скорее всего с установкой движка вордпресс гдет-о накосячил. Отдал фрилансеру чтоб не тянуть кота за хвост, потом напишу в чём тут дело.

У антивира софт в доверенных, и отключал пробовал.

r0b0t
13.01.2016, 17:38
Я бручу wpscan и не когда не было траблов что ты описал за исключением блокировки моего IP.

Дело скорее всего именно в программе.

user6334
13.01.2016, 17:51
Вы будто в слепую брутите, или используйте софт с единственной кнопкой: брутить.?) читайте логи, используйте консоль. Рекомендую пататор

grimnir
13.01.2016, 18:21
AN DR EY said:
↑ (https://antichat.live/posts/3939748/)
паблик брутеры, brutus -у него много названий разных, в логах нет ничего кроме авторизации через браузер....скорее всего с установкой движка вордпресс гдет-о накосячил. Отдал фрилансеру чтоб не тянуть кота за хвост, потом напишу в чём тут дело.
У антивира софт в доверенных, и отключал пробовал.


Приведите название софта и написаные параметры, без основного сайта. Типа xmlrpc.php или wp-admin.php и софт ,кроме брустуса. Вдруг это был CMSHarvester )

AN DR EY
14.01.2016, 09:28
дело было не в софте, на других машинках всё работает. Либо доктр веб забивает на исключения, либо проблема в ip которые убитые уже наглухо.

У брутов название brute - они не один не имеют оригинальных названий потому что все занулены и на сотню раз впарены друг другу в разных фантиках, есть пару тройку заточенных под определенную cms что есть извращение, все валяются на разных складчиках и сливаторах...Можно найти без вирусов, но смысла в этом невижу поскольку работают на всех идентичные переборы, за исключением разделения на cms на некоторых, вот и вся разница.