WPScan Error | Updating the Database ...

0x00 前言

        在使用 WPScan 工具对 Wordpress 博客网站做漏洞扫描时发现一直停留在更新数据库不进行漏扫任务。

        

        

0x01 原因分析

        通过网页搜索得知原因是更新链接目前已经无法访问,导致出现一直停留在更新数据库的错误。

        

        

0x02 解决过程

Ⅰ.查看wpscan数据库文件目录

dpkg -L wpscan| grep updater

        

Ⅱ.使用vim编辑器打开数据库文件

vim /usr/share/rubygems-integration/all/gems/wpscan-3.8.20/lib/wpscan/db/updater.rb

        

Ⅲ.修改wpscan更新链接为本地

"http://127.0.0.1/wpscan.org/#{filename}"

        

Ⅳ.下载数据库更新包到本地,如果下载地址失效可以访问 GitHub 使用

NepoloHebo/WPScan-: 此更新包用于 WPScan 无法更新数据库的解决 (github.com)

wget http://file.dsb.ink/wpscan/wp.zip

        

Ⅴ.将数据库更新压缩包文件移动到apache2服务的html目录文件中

cp wp.zip /var/www/html

         

Ⅵ.解压压缩包

unzip wp.zip    #解压压缩包
rm -rf wp.zip   #删除压缩包

        

Ⅶ.开启apache2服务

service apache2 start

        

Ⅷ.通过靶场进行验证,成功运行

wpscan --url http://192.168.1.15/wordpress

        

        

0x03 总结

至此关于WPScan工具无法更新数据库的问题解决。由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

尼泊罗河伯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值