WPscan的常用操作

WPScan是一个用于WordPress网站的安全扫描工具,它可以帮助你发现潜在的安全漏洞。以下是WPScan的一些常用操作:

  1. 扫描WordPress站点:

    wpscan --url http://example.com
    

    这会对指定的WordPress站点进行全面扫描。

  2. 指定WP版本扫描:

    wpscan --url http://example.com --enumerate v
    

    这将显示目标站点的WordPress版本。

  3. 扫描主题:

    wpscan --url http://example.com --enumerate t
    

    这会列出目标站点正在使用的WordPress主题,并查找相关的漏洞。

  4. 扫描插件:

    wpscan --url http://example.com --enumerate p
    

    这会列出目标站点上安装的WordPress插件,并检查是否存在已知的漏洞。

  5. 扫描用户:

    wpscan --url http://example.com --enumerate u
    

    这会列出目标站点上的用户信息。

  6. 弱密码扫描:

    wpscan --url http://example.com --enumerate vp
    

    这将对目标站点的用户进行弱密码扫描。

  7. 扫描所有:

    wpscan --url http://example.com --enumerate at
    

    这将执行所有的扫描,包括主题、插件、用户、以及其他可能的漏洞。

  8. 指定用户进行扫描:

    wpscan --url http://example.com --enumerate u --exclude-admin
    

    这将扫描目标站点上的用户,但会排除管理员账户。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值