Dans le cours : L'essentiel de Kali Linux
Accédez au cours complet aujourd’hui
Inscrivez-vous aujourd’hui pour accéder à plus de 24 200 cours dispensés par des experts.
Détourner l'authentification WordPress avec Burp
Dans le cours : L'essentiel de Kali Linux
Détourner l'authentification WordPress avec Burp
Je vous propose maintenant d'aller un peu plus loin dans les fonctionnalités de Burp. On va ici court-circuiter une authentification sur un CMS WordPress via un mécanisme de brute-force. Burp est déjà ouvert. Je vais lancer ma navigation sur le WordPress. Je vais aller sur le WorldPress de BWA. Je désactive l'interception. Le WordPress est ici. On va essayer de s'y loguer. Alors je vais taper test/test. Ça ne va pas marcher, mais on verra comment déjouer ce processus juste après. Je vais retourner sur Burp. On voit ici la liste des URL et des ressources auxquelles j'ai accédé. Ici je vois une requête POST. Et notamment si on regarde un petit peu en détail, on voit ici les variables test et test, ceux que j'ai tapés pour mon login et pour mon mot de passe. Je vais faire un clic droit, et envoyer tout ça au module appelé Intruder. On le retrouve ici. Voici ma requête POST avec plusieurs variables qui sont détectées. Nous, on va essayer de jouer sur les variables log et pwd, donc login…
Entraînez-vous tout en suivant la formation avec les fichiers d’exercice.
Téléchargez les fichiers utilisés par l’instructeur pour enseigner le cours. Suivez attentivement et apprenez en regardant, en écoutant et en vous entraînant.
Table des matières
-
-
-
-
(Verrouillé)
Comprendre les vulnérabilités4 m 49 s
-
(Verrouillé)
Mettre en place un labo de sécurité4 m 50 s
-
(Verrouillé)
Analyser la sécurité des applications web5 m 10 s
-
(Verrouillé)
Trouver des vulnérabilités sur un serveur web avec Nikto4 m 5 s
-
(Verrouillé)
Utiliser Burp pour des tests d'intrusion web3 m 48 s
-
(Verrouillé)
Détourner l'authentification WordPress avec Burp3 m 46 s
-
(Verrouillé)
-
-
-
-