Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

WordPress Pentest

Inkie

Gözlemci
Katılım
10 Ocak 2026
Mesajlar
1
Tepkime puanı
1
Puan
3
Merhabalar,
Wordpress içerik yönetim sistemine pentestlik yaparken genel olarak yaptıklarım WPScan aracı ile tarama, pluginleri inceleme, Wappalyzer ile sistemin kullandıklarını ve sürümlerini inceleme gibi temel sızma işlemlerini yaptım. Sitede genel olarak POST metodu çok kullanılmıyor çünkü sistem daha yeni yeni kurulmaya başlanmış. WPScan toolu bulgu vs. bulamadı.

Ancak system.listMethods metodunu kullanarak sistemdeki metotları görebiliyorum. Sizin tavsiyeleriniz veya şu tool var bak kullan yeni ve etkili dediğiniz herhangi bir yol vs. varsa paylaşabilir misiniz? Ya da siz genel olarak Wordpress tarzı CMS'lere nasıl bir sızma testi gerçekleştiriyorsunuz?
 
Merhabalar,
Wordpress içerik yönetim sistemine pentestlik yaparken genel olarak yaptıklarım WPScan aracı ile tarama, pluginleri inceleme, Wappalyzer ile sistemin kullandıklarını ve sürümlerini inceleme gibi temel sızma işlemlerini yaptım. Sitede genel olarak POST metodu çok kullanılmıyor çünkü sistem daha yeni yeni kurulmaya başlanmış. WPScan toolu bulgu vs. bulamadı.

Ancak system.listMethods metodunu kullanarak sistemdeki metotları görebiliyorum. Sizin tavsiyeleriniz veya şu tool var bak kullan yeni ve etkili dediğiniz herhangi bir yol vs. varsa paylaşabilir misiniz? Ya da siz genel olarak Wordpress tarzı CMS'lere nasıl bir sızma testi gerçekleştiriyorsunuz?
sürümüne göre exp bakabilirsin wp'de zafiyet dolu
 
xmlrpc.php post isteği atıp 0 alabiliyorsan genelde SSRF oluyor bunu deniyorum. ve güncel CVE'ler üzerinden ilerliyorum.
 
Geri
Üst