Edu sayfalardan kastınız çöp sayfalar ise bir önemi yok

brute force ile sağlam sayfaları kolay kolay düşüremezsiniz.
Neden olmasın ki?
Alexa global 50k içerisinde olan sitede bile SQL varken Bruteforce gibi saldırı tiplerini küçümsemeyin.
Her şey exploit, 0day değildir.
Önce sisteme bakarsın, ne ile kodlanmış, yapısında bir hata var mı.
Mesela XSS denersin, olmadı sayfalarını tarar SQL kontrol edersin. Olmadı mı? Hex Code çalıştırmayı denersin.
O da mı olmadı SQL ile Shell atmayı denersin o da mı olmadı, admin panel bypass denersin.
O da mı olmadı PHP versiyonundan Exploit yazmayı denersin...
Böyle böyle gider.
Sen bruteforce ile kırabileceğin bir şey için tutup da exploit yazıp sonra da şifresinin administrator12345qwerty oldugunu görünce üzülmez misin

Çok Güçlü serverlar ve yeterli alt yapı ile "ÖZEL" Bruteforce yazılımları çok güzel iş görmekte

Ayrıca bakın kendiniz söylüyorsunuz "çöp sayfalar ise önemi yok". Soruyu soran kişinin sitesi de daha yeni, o zaman hiç güvenliğine falan önem vermesin
Vizyonunuzu daha geniş tutun. Belki subdomain ile açılan bir sisteme girip shell ile anadizine girebilirsiniz?
Ben vakti zamanında çok uğraştım bu işlerle ama şimdi zaman ayırmıyorum