Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anterior Revisión previa Próxima revisión | Revisión previa | ||
tutorial:hacking-servidores [2025/06/24 03:48] anonimo [Leer lo ilegible, ejemplos] |
tutorial:hacking-servidores [2025/08/12 15:58] (actual) truper [Hacer fuzzing] |
||
---|---|---|---|
Línea 113: | Línea 113: | ||
* Encontrar **versión** de **CMS** en el **código** fuente **html** de la página principal | * Encontrar **versión** de **CMS** en el **código** fuente **html** de la página principal | ||
* Buscar si hay **exploits para** esa versión de **CMS** | * Buscar si hay **exploits para** esa versión de **CMS** | ||
+ | **Fuzzing Wordpress Plugins** | ||
+ | *https://raw.githubusercontent.com/RandomRobbieBF/wordpress-plugin-list/refs/heads/main/wp-plugins.lst | ||
+ | |||
===== Archivos de interés en wordpress ===== | ===== Archivos de interés en wordpress ===== | ||
Línea 175: | Línea 178: | ||
} | } | ||
MsgBox(_0x55ae[2]);</code>| | MsgBox(_0x55ae[2]);</code>| | ||
+ | |||
+ | ===== Google Dorks ===== | ||
+ | gov site:.iq -> obtiene dominios y subdominios de iraq\\ | ||
+ | gov site:.iq filetype:pdf -> obtiene archivos pdf de dominios y subdominios de iraq\\ | ||
+ | gov site:.iq inurl:admin -> obtiene resultados que contengan la palabra "admin" en las urls de dominios y subdominios de iraq\\ | ||
+ | |||
+ | **Más ejemplos** [[https://afsh4ck.gitbook.io/ethical-hacking-cheatsheet/recopilacion-de-informacion/google-hacking/google-dorks|Google Dorks]] | ||
+ | |||
===== Pasos, Fuerza Bruta y Exploits ===== | ===== Pasos, Fuerza Bruta y Exploits ===== | ||
* Si estamos en local con una mágina de pruebas agregar en **/etc/hosts** el dominio a la ip de la máquina | * Si estamos en local con una mágina de pruebas agregar en **/etc/hosts** el dominio a la ip de la máquina |