当前位置: 首页 > news >正文

kali——wpscan的使用

目录

前言

查看帮助(-h)

​编辑

常规扫描(--url)

破解用户名和密码

插件枚举

扫描插件漏洞

扫描主题漏洞


前言

wpscan 是 Kali Linux 自带工具,主要用于扫描WordPress网站的各种安全漏洞,包括WordPress本身及其插件和主题的漏洞。WordPress 是一个基于PHP和MySQL的开源建站系统,可以搭建各种类型的网站,如博客、企业官网、电子商务平台等。


查看帮助(-h)

wpscan -h


常规扫描(--url)

wpscan --url 完整url

wpscan --url http://www.sqlibs.com

扫描结果显示该网站不是wordpress网站。


破解用户名和密码

wpscan --url 完整url -U 用户字典t -P 密码字典

注意字典的路径需要时绝对路径,或切换到字典所在目录去执行命令。此用法会破解出worepress网站的用户名和密码。


插件枚举

wpscan --url 完整url -e p

wpscan --url http://www.sqlibs.com -e p


扫描插件漏洞

wpscan --url 完整url --enumerate vp

wpscan --url http://www.sqlibs.com --enumerate vp


扫描主题漏洞

wpscan --url 完整url --enumerate t

wpscan --url http://www.sqlibs.com --enumerate t




http://www.mrgr.cn/news/19427.html

相关文章:

  • 增强RAG:选择最佳的嵌入和重排模型
  • fastadmin后台报expandOnHover错误
  • gcc编译与Linux下的库
  • 科学计算工具包Scipy介绍及功能学习
  • 解锁Python编程的无限可能:《奇妙的Python》带你漫游代码世界!
  • 在Python中,文本查找和替换的常用操作
  • 【系统方案】网络空间安全态势感知与大数据分析平台建设方案(Doc完整版)
  • 1、正则表达式
  • 最完整的招投标流程步骤以及投标全流程和标书逐项检查表
  • Docker 部署 Mysql (图文并茂超详细)
  • 达梦创建新连接
  • GPT-SoVITS-WebUI 初体验
  • LLM代码实现-Qwen(Function Calling)
  • LLM常见问题(RAG部分)
  • 搭建 xxl-job 执行器项目
  • 运动耳机哪个品牌好?精选五款热门品牌骨传导耳机推荐
  • 该走纯软还是嵌入式?
  • 路径处理秘籍:Golang path包最佳实践与技巧
  • 银行卡二三四要素验证-银行卡二三四要素验证接口-银行卡二三四要素验证api
  • 移动端自动化测试--2、定位APP