Sebelumnya perlu diketahui, yeng namanya teknik bruteforce memerlukan kesabaran dan juga sedikit keberuntungan. Keberhasilan ditentukan pula dengan banyaknya kata dalam kamus wordlist anda. Faktor face juga berpengaruh. :v . Kalau orangnya jelek biasanya gagal terus. Tapi kalau ganteng kaya saya sih berhasil terus. :p - yang ini cuekin aja.
Oke, langsung saja.
Bahan :
WPBforce - Password RAR :
www.madura-cyber.orgDi dalam nya sudah terdapat Tools Bruteforce beserta list passwordnya. Jika sobat punya list password yang lebih lengkap, sobat bisa menggantinya.
Langkah-langkah :Pertama, download tools bruteforcenya lalu ekstrak di folder
C: . Jadinya
C:\WPBrute\Lalu buka CMD. Untuk mempercepat langsung saja klik Home+R -> Ketik : CMD
Setelah CMD terbuka, panggil FPBforce dengan command berikut :
C:\WPBrute\WPBforce.exeUntuk lebih jelasnya, lihat gambar :
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhrueiLajL9PEm5ISXVY62M4swfoU85Wy0fFWJlFZuuiaKGsCIMgPX8_UMjdKM7I_LTZOVB7ZnzYXkXWRyx_zEu7Szy4sRLAz81U2NHryyaeS9kXLKPzcDk9xxCf-vZkHs0PJmKJ_9rO672/s320/brute1.png) |
Step 1 |
Jika benar WPBForce akan terbuka.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgC_w6-r2gPg6wxR-ayL6UseaQFkGZsshDe-sFQ7ZiiIos2hZMhdhYx6CoRnsDNqpIClkDgzh4hs7gdwI4lBi2p-OR1GIZoW2DiuzgsrXbXT5TOrve0h5zZf8pK6DtLAkjVHBHVOpYau3Mg/s320/brute2.png) |
Step 2 |
Lalu ketik command :
cd WPBrute
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg_jqnD5C1rT1mO4VKDvJjlH7ppEMFnTnGtwBAk0HxAaCrVzAG8g0vlcoY5GaORozX8Ij2CYBpchj2sMIE2vjzUdq84vvi6ZyuWf1r4EfpAIV3MxxjxDyw1BGTUv1ox_e0gbG7VASgCulY2/s320/brute3.png) |
Step 3 |
Oke, sekarang saatnya mencari target. Tidak perlu menggunakan dork google, yang penting site wordpress pasti bisa dihack dengan teknik ini.
Pertama, masuk ke site/wp-login.php . Lalu masukkan user :
admin - password : [silahkan diisni ngasal]
Jika ada warning berikut :
ERROR: Incorrect password. Lost your password? , berarti teknik ini masih bisa dilanjutkan. kenapa, karena itu tandanya user
admin benar, hanya passwordnya yang salah.
Untuk contoh, target saya adalah :
http://rotoduck.comSekarang kita kembali ke tools WPBrute.
Setelah step 3 dilakukan, saatnya kita mengeksekusi target dengan command berikut :
WPBforce.exe -url=http://www.rotoduck.com -user=admin -pass=wordlist.txt -threads=10Lihat SS :
Lalu klik enter. Maka broses brute akan berjalan. Tunggu yang sabar.
Jika proses brute sudah selesai/password sudah ditemukan, maka hasilnya seperti ini :
Game Over.
User -> admin
Pass -> 123
Sekarang tinggal login di
www.rotoduck.com/wp-login.php dengan username dan password yang sudah didapat.
Dan hasilnya, masuk dashboard tuh. :p
Kalo sudah begitu ya terserah mau diapain. :D
Sekian.
Created by Nabilaholic -
Madura Cyber