CTF all the day

dimanche 27 mai 2018, 03:17  #1
[Wpscan] problème avec —enumerate u
Bouboul
  • 15 posts

Salut,

je suis sur le CTF Mr. Robot 1, et j’essaye d’utiliser wpscan pour enumérer les utilisateurs wp.

Voilà ma commande : wpscan —url ctf0X.root-me.org —enumerate u, j’obtient comme résultat que wpscan n’a pas trouvé d’utilisateurs. J’aimerais déjà savoir si c’est normal ?

Ensuite est il possible d’attaquer le nom des utilisateurs avec un dictionnaire (pas leur mdp juste le nom) avec wpscan ou doit on coder un truc soit même ? Puisque les logins de wp sont tellement bien foutu que si l’on indique un mauvais nom on a une erreur classique mais si le nom existe ça te précise que le mdp de ce nom là n’est pas bon.

Sinon connaissant la série ça n’a pas été très dur de trouver un nom qui match à la main, mais j’aimerais qd même avoir une méthode fonctionnelle si possible.

Merci d’avance.