渗透工具——kali中wpscan简介

一、什么是wpscan

1、常用于做用户名枚举爆破

2、WPScan是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordPress 漏洞并在他们开发前找到并解决问题。我们还使用了 Nikto ,它是一款非常棒的Web 服务器评估工具,我们认为这个工具应该成为所有针对 WordPress网站进行的渗透测试的一部分。

3、WordPress是全球流行的博客网站,全球有上百万人使用它来搭建博客。他使用PHP脚本和Mysql数据库来搭建网站。

4、WordPress是全球流行的博客网站,许多外国的博客都是用它搭建的,但是存在着很多漏洞,专注于这些漏洞与其特性,一个专门针对该CMS的WPScan工具出现了

二、wpscan工具的简单使用

扫描账号格式格式:

wpscan --url [wordpress url] -e -u

扫描指定用户:

wpscan --url [wordpress url] -enamerate -u

例:

将破解出来的账号密码字典密码枚举爆破:

wpscan --url [url] -U [用户名字典路径] -P [密码字典路径]

相关推荐
钰爱&2 小时前
【操作系统】Linux之线程同步二(头歌作业)
linux·运维·算法
white.tie7 小时前
linux配置nginx
linux·运维·nginx
dessler7 小时前
云计算&虚拟化-kvm创建网桥(bridge)
linux·运维·云计算
何曾参静谧7 小时前
「Py」模块篇 之 PyAutoGUI库自动化图形用户界面库
运维·python·自动化
一只哒布刘8 小时前
RHCE-DNS域名解析服务器
运维·服务器
sss-web12269 小时前
4.远程访问及控制
运维·服务器
moneyxjj9 小时前
Linux各种解压命令汇总
linux·运维·服务器
陈yanyu10 小时前
Linux - 弯路系列3:安装和编译libvirt-4.5.0及虚拟网卡virbr0(virbr0-nic)创建
linux·运维·服务器
逃跑的羊11 小时前
jenkins提交gitee后自动部署
运维·gitee·jenkins
学习向前冲11 小时前
安装一键式重置密码插件(Linux)-CloudResetPwdAgent
linux·运维·服务器