当前位置: 首页 > news >正文

自助建站平台网站镇江今天发布的新消息

自助建站平台网站,镇江今天发布的新消息,高邮建设局网站,漯河网站建设电话目录 1. 介绍2. 常用参数 1. 介绍 WPScan是Kali Linux默认自带的一款漏洞扫描工具,它采用Ruby编写,能够扫描WordPress网站中的多种安全漏洞,其中包括WordPress本身的漏洞、插件漏洞和主题漏洞,最新版本WPScan的数据库中包含超过18…

目录

  • 1. 介绍
  • 2. 常用参数

1. 介绍


WPScan是Kali Linux默认自带的一款漏洞扫描工具,它采用Ruby编写,能够扫描WordPress网站中的多种安全漏洞,其中包括WordPress本身的漏洞、插件漏洞和主题漏洞,最新版本WPScan的数据库中包含超过18000种插件漏洞和2600种主题漏洞,并且支持最新版本的WordPress,值得注意的是,它不仅能够扫描类似robots.txt这样的敏感文件,而且还能够检测当前已启用的插件和其他功能。

该扫描器可以实现获取站点用户名,获取安装的所有插件、主题,以及存在漏洞的插件、主题,并提供漏洞信息,同时还可以实现对未加防护的Wordpress站点暴力破解用户名密码。

2. 常用参数


参数说明
wpscan --update更新数据漏洞库
wpscan --url http://xxx/扫描站点,会给出站点的wordpress的相关信息,并且列出可能是漏洞的地方,但是只是根据wordpress的版本去判断的。
wpscan --url http://xxx/ --enumerate u枚举注册过的用户名(username)。
wpscan --url http://xxx/ --enumerate t对目标网页的主题(theme)进行扫描,可以确定网页使用的主题。
wpscan --url http://xxx/ --enumerate vt扫描目标网页使用的主题(theme)中存在的漏洞。
wpscan --url http://xxx/ --enumerate p扫描目标网页中安装的插件(plug-in)。
wpscan --url http://xxx/ --enumerate vp扫描目标网页中安装的插件的漏洞。
wpscan --url http://xxx/ -P password.txt -U username.txt                                                            使wpscan进行暴力破解。-P指定密码字典,-U指定用户名字典。



http://www.yayakq.cn/news/428327/

相关文章:

  • 网站怎么加代码Wordpress 无效插件
  • 电子政务网站建设上海的外贸网站建设公司排名
  • dw做网站菜单栏wordpress 多语言 方案
  • 如何给自己网站做外链门户网站的建设费用
  • 北京网站建设网站建设ssh鲜花礼品网站建设
  • wordpress建自己的网站吗书籍网站设计
  • 网站服务器排行榜网站建设分金手指专业六
  • 营销网站找什么公司做营销模式有几种
  • 普洱茶网站建设北京电商网站开发平台
  • 58同城商业后台如何做网站在线制作wap网站
  • 营口品牌网站建设白种女人做爰网站
  • 企业网站的职能主要有搜索热门关键词
  • 网站开发技术说明文档北京建设信源咨询有限公司网站
  • 网站的后台一般用什么做的怎么利用网站做兼职
  • 广州网站定做教程亚洲最新永久在线观看
  • 怎样建设凡科网站做婚礼效果图的网站有哪些
  • 网站建设品牌公司天津建设部网站保温
  • 品牌网站建设的关键事项广州建设交易中心
  • 网站怎么做音乐播放器服务器怎么放网站吗
  • 做网站公司找意向客户淘客推广
  • 科技设计网站网站建设完工确认书
  • app开发和网站开发价格南宁百度网站推广
  • 针织东莞网站建设技术支持wordpress 底部工具栏
  • 企业网站源码 asp做网站内容来源
  • 新的网站做淘宝客宁波正规seo排名哪家好
  • 网站制作公司crm客户管理系统用word制作网页教程
  • 打电话问网站建设推广工信部网站备案注销
  • 织梦手机电影网站模板网站显示备案号
  • 如何创建一个网站0元网页图片居中代码
  • 产品营销网站建设模板之家网页模板