Vous êtes sur la page 1sur 19

CompteRenduTP2

chouaya salim
G3
LancerMetaspoitable2vmx

Lancer Vmware(7go)
Ouverture

Owasp téléchargé et demarré


Selectionnerwahatweb

Obtention d'information surl'application


Lancerl'applisurjoomla

Selectionner et lancer wapiti


plusieurs modules testant lesvulnarabilités
Lerapportgénéré

Affichage du fichie du serveur (anormal)


Scandurapport

NiktoidentifielesdifferentesVersionetidentifievulnéra
bilitésosvbd
Niktoutilisedesplugins

Scan terminé
Rapportgénéré

Lancer Burp
Burpdémarré

Burpproxyecoutesurport80
Requetegénéréparburp

Taper formulaire
Changementnotéparburp

Burpouvertlancernavigationsurwordpress
Essayerdeselogersurwordpress

liste de sur la ccédé sur burp


Envoyer au module intruder

garder que logetpwd comme caractere


Cluster bomb

Ajouter liste demot


maintenir cookie toujours

Commencer l'attaque
Requet12redirection

on arrive sur la page d'acceuil de wordpress


suite à la reponse

Vous aimerez peut-être aussi