WordPress 网站漏洞扫描 wpscan Kali Linux

WordPress 网站漏洞扫描 wpscan Kali Linux_第1张图片在 WordPress 网站漏洞扫描,我将向你展示一些有用的命令 , 我们可以使用在 wpscan 搜索已知的漏洞在 wordpress 博客。
打开终端 , 使用下面的命令以启动对目标 wpscan WordPress 网站。

  • 使用

wpscan --url blog.tld (更换 blog.tld 域与要扫描的漏洞。)
WordPress 网站漏洞扫描 wpscan Kali Linux_第2张图片
此命令将扫描选项默认 WordPress 博客使用 wpscan 的插件进行检查 , 但是他们与被动混合检测模式中被动地 (aggressively) .这样会导致内被发现,当然我们也可以做些手段来隐藏。
wpscan --stealthy --url blog.tld

WordPress 网站漏洞扫描 wpscan Kali Linux_第3张图片注意:果您使用的是 — — 枚举选项 , 不要忘记设置 – 默认插件检测为是被动的。(意思是可以被被攻击方检测来源)

  • 枚举用户名
    通过枚举用户名就可以找到有用的信息 , 比如作者用户名。

wpscan --url https://hackingvision.com/ --enumerate u
WordPress 网站漏洞扫描 wpscan Kali Linux_第4张图片
WordPress 网站漏洞扫描 wpscan Kali Linux_第5张图片

  • 枚举用户名。

By setting a range of usernames we can limit how many usernames WPScan will enumerate.
wpscan --url https://hackingvision.com/ --enumerate u1-100
更换 U1 - 100 的范围内进行选择。

你可能感兴趣的:(Kali)