更新wpscan_wpscan扫描工具
生活随笔
收集整理的這篇文章主要介紹了
更新wpscan_wpscan扫描工具
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
簡介
WPScan是一個掃描WordPress漏洞的黑盒子掃描器,可以掃描出wordpress的版本,主題,插件,后臺用戶以及爆破后臺用戶密碼等,Kali Linux默認自帶了WPScan,也可以到Github項目倉庫[1]中下載安裝,其他詳情可前往官網[2]了解。
部分命令介紹
| –update | 更新 |
| -u/–url | 后面加要掃描的站點 |
| -e/–enumerate | 枚舉 |
| u | 用戶名 |
| p | 枚舉插件 |
| ap | 枚舉所有插件 |
| vp | 枚舉有漏洞的插件 |
| t | 枚舉主題 |
| at | 枚舉所有主題 |
| vt | 枚舉有漏洞的主題 |
| -w/–wordlist | 后面加字典 |
| -U/–username | 指定用戶 |
常用命令
常見問題
wpscan 掃描的時候提示沒有api 所以掃不到有漏洞的插件 提示:
可以前往該地址[3]使用郵箱進行申請,申請后可用--api--token參數進行載入該TOKEN
參考資料
[1]WPSCAN: "https://github.com/wpscanteam/wpscan.git"
[2]Wpscan官網: "http://wpscan.org/"
[3]API token注冊申請地址: "https://wpvulndb.com/users/sign_up"
為你鋪好的HACKWAY長按掃碼上車你點的每個在看,我都認真當成了喜歡總結
以上是生活随笔為你收集整理的更新wpscan_wpscan扫描工具的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: LeetCode 1002. 查找常用字
- 下一篇: LeetCode 9. 回文数