Cuarta entrega en Flu-project sobre auditorías en WordPress. En esta entrada explican como localizar usuarios previamente registrados en un blog mediante los atributos ?author_name=nombre y ?author=ID para con ellos y mediante ataques de diccionario o fuerza bruta intentar el acceso a alguna de las cuentas existentes.
Entradas publicadas hasta la fecha:
- Auditando un WordPress I
- Auditando un WordPress II
- Auditando un WordPress III
- Auditando un WordPress IV
