Hack x Crack - Comunidad de Seguridad informática
Sistemas operativos => GNU / Linux => Mensaje iniciado por: Baleck en Enero 16, 2013, 01:26:23 am
-
Hola amigos,
Verán, es la primera vez que utilizo la aplicación "WPScan" que incluye la distribución Backtrack 5 para testear debilidades de seguridad dentro de las instalaciones de mi bitácora. En el proceso de fuerza bruta por diccionario me sale el siguiente mensaje de error, no sé si eso significa que mi blog soporta este tipo de ataques. A ver si pueden arrojarme un poco de luz ...Gracias.
- Starting the password brute forcer
[ERROR] string contains null byte
Trace :
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/easy/options.rb:96:in `easy_setopt_string'
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/easy/options.rb:96:in `set_option'
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/easy/options.rb:90:in `post_data='
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/easy.rb:71:in `params='
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/hydra.rb:165:in `get_easy_object'
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/hydra.rb:133:in `get_from_cache_or_queue'
/var/lib/gems/1.9.2/gems/typhoeus-0.4.2/lib/typhoeus/hydra.rb:79:in `queue'
/root/wpscan/lib/wpscan/modules/brute_force.rb:91:in `block (2 levels) in brute_force'
/root/wpscan/lib/wpscan/modules/brute_force.rb:37:in `each'
/root/wpscan/lib/wpscan/modules/brute_force.rb:37:in `block in brute_force'
/root/wpscan/lib/wpscan/modules/brute_force.rb:32:in `each'
/root/wpscan/lib/wpscan/modules/brute_force.rb:32:in `brute_force'
wpscan.rb:402:in `<main>'
Un abrazo.
-
En el proceso de fuerza bruta por diccionario me sale el siguiente mensaje de error, no sé si eso significa que mi blog soporta este tipo de ataques.
No, en realidad lo que eso significa es que por alguna razon algunas librerias de ruby en tu sistema, las cuales necesita el WPScan, estan dando error, si te fijas hasta marca las lineas donde hay errores. El por que del error? En verdad lo desconozco. Pero el WPScan suele dar problemas con eso de las librerias.
Saludos.
-
[ERROR] string contains null byte
Yo podria apostar que no tienes la versión mas actual del "S.O. backtrack" --si es que a eso se le puede llamar Sistema OPERATIVO!--
Seguramente tienes una versión de ruby distinta a la que utiliza WPScan. Dos puede ser que tu version de WPScan tenga modificaciones. Revisar el MD5 del WPScan y comparalo con el original.
Revisa los requerimientos en la pagina oficial de WPScan.
Saludos y espero que regreses para contarnos en que termino todo! :)
-
Hola acavo de registrarme y perdonar por meterme en este hilo pero es que no encuentro la opcion para abrir nuevo tema en el foro.
Estoy utilizando wpscan con kali linux cuando escaneo una web siempre me da un error el cual dice que esta web no corre con wordpress pues se equivoca por si lo son , no se ha que puede ser devido por cierto usuo ultima version de kali linux .
-
Simplemente tienes que seleccionar una seccion y en el listado de temas arriba a la derecha tienes el boton de "NUEVO TEMA"