渗透工具——kali中wpscan简介

一、什么是wpscan

1、常用于做用户名枚举爆破

2、WPScan是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordPress 漏洞并在他们开发前找到并解决问题。我们还使用了 Nikto ,它是一款非常棒的Web 服务器评估工具,我们认为这个工具应该成为所有针对 WordPress网站进行的渗透测试的一部分。

3、WordPress是全球流行的博客网站,全球有上百万人使用它来搭建博客。他使用PHP脚本和Mysql数据库来搭建网站。

4、WordPress是全球流行的博客网站,许多外国的博客都是用它搭建的,但是存在着很多漏洞,专注于这些漏洞与其特性,一个专门针对该CMS的WPScan工具出现了

二、wpscan工具的简单使用

扫描账号格式格式:

wpscan --url wordpress url -e -u

扫描指定用户:

wpscan --url wordpress url -enamerate -u

例:

将破解出来的账号密码字典密码枚举爆破:

wpscan --url url -U 用户名字典路径 -P 密码字典路径

相关推荐
叮咚侠3 分钟前
docker安装的kibana+elasticsearch,突然kibana界面打不开了
运维·jenkins
nVisual5 分钟前
数据中心机柜负载均衡与三相相位监控方案
运维·网络·负载均衡·数据中心布线·综合布线管理软件
国服第二切图仔8 分钟前
02-breakpoint-system
运维·harmonyos
RisunJan21 分钟前
Linux命令-semanage(SELinux 策略管理)
linux·运维·服务器
流浪00130 分钟前
Linux系统篇 21:文件(五)——动静态库、ELF 底层原理全解
linux·运维·服务器
Dawn-bit36 分钟前
Linux救援模式和系统恢复
linux·运维·服务器·云计算·运维开发
十八岁牛爷爷41 分钟前
Linux 进程与进程状态・三层级深度解析
linux·运维·服务器
不会就选b1 小时前
linux之进程管理(二)--替换
linux·运维·服务器
倔强的石头1061 小时前
【Linux指南】动静态库系列(二):从源码复用到目标文件复用:为什么需要把 .o 打包成库
linux·运维·服务器