WordPress REST API в OSINT

WordPress REST API в OSINT

При OSINT-расследованиях, связанных с сайтами на WordPress, многие упускают мощный инструмент прямо под носом — REST API. Сегодня разберем простой, но часто недооцененный метод получения списка пользователей ресурса, который работает без специализированных инструментов, прямо в браузере.

WordPress по умолчанию предоставляет REST API. Достаточно добавить к URL целевого сайта путь:

{site}/wp-json/wp/v2/users

Замените {site} на домен (например,  https://example.com ). Вы получите JSON-дамп со всеми учетными записями сайта. Посмотрите сами:  https://www.mergrim.net/wp-json/wp/v2/users . Вы увидите двух пользователей (смотри скрин).



Если пользователей много (например, на новостном портале), вывод может быть ограничен. Используйте параметры per_page и page:

{site}/wp-json/wp/v2/users?per_page=100&page=1

Эндпоинт /wp-json/wp/v2/users — это не "дыра", а фича WordPress. Для OSINT-специалиста он — как скальпель: простой, но точный инструмент для сбора открытых данных. Всегда проверяйте его доступность на целевом ресурсе, помните о пагинации и главное — действуйте в рамках этики и закона. Иногда самые ценные данные лежат на поверхности, нужно лишь знать, где искать.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

ibederov

Бизнесмен, общественный деятель, «Шерлок Холмс цифровой эпохи». Моя визитка: http://vk.cc/cGrHrO