wpscan


1版本信息檢測

WPscan

使用語法

詳細參數:
--update                          #更新 
-u / --url                            #要掃描的站點
-f / --force                        #不檢查是否wordpress站點
-e / --enumerate             #枚舉
      u                                 #用戶名從1-10
      u[10-20]                      #用戶名從10-20
      p                                  #插件
      vp                                #容易受攻擊的插件
      ap                                #所有插件
       tt                                  #timthumbs
       t                                   #主題
       vt                                 #包含漏洞的主題
       at                                 #所有主題
-c / --config-file                  #使用自定義配置文件
--follow-redirection            #跟隨目標重定向
--wp-content-dir                 #指定掃描目錄
--wp-plugins-dir                 #自定義插件目錄
--proxy                                #使用代理
--proxy-auth                       #代理認證
--basic-auth                       #基本http認證
-w / --wordlist                     #加載字典
-t / --threads                       #線程
-U / --username                 #指定用戶
-v / --verbose                     #顯示版本
-h / --help                           #顯示幫助

命令:wpscan –url www.kyweb.net –enumerate u

 wordpress

kali下集成的WPScan用法

1、刺探基礎信息:
wpscan --url http://www.example.com

2、猜解后台用戶名
wpscan --url http://www.example.com --enumerate u

3、使用字典暴破用戶名admin的密碼
wpscan --url http://www.example.com --wordlist password.txt --username admin --threads 50

4、掃描插件
wpscan --url http://www.example.com --enumerate p

5、掃描易受攻擊的插件
wpscan --url http://www.example.com --enumerate vp

6、掃描所有插件
wpscan --url http://www.example.com --enumerate ap


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM