最新Kali之Wpscan

说明:
WPScan是一个黑盒子的WordPress漏洞扫描器可用于扫描远程WordPress的安装找到安全问题。

意译:

–url URL配置扫描URL
-h,–help帮助信息查看
–hh更多帮助信息
–version输出当前版本
-v,verbose输出信息
–[no-]banner指定是否显示标语
-o,–output FILE输出到文件
-f,format FORMAT指定结果输出格式,格式选择: cli-no-color, cli, json,cli-no-colour
–detection-mode MODE默认混合模式,模式选择:混合、被动、主动
–user-agent,–ua VALUE --random-user-agent,–rua --http-auth login:password为每次扫描使用一个随机的用户代理
-t,max-threads VALUE最大线程数,默认数值:5
–throttle MilliSeconds在执行另一个web请求之前等待毫秒。如果使用,最大线程将设置为1。
–request-timeout SECONDS请求超时,默认:60s
–connect-timeout SECONDS连接超时,默认:30s
–disable-tls-checks禁用SSL/TLS证书验证,并将其降级到TLS1.0+(后者需要使用cURL 7.66)
–proxy protocol://ip:port设置一个代理,可以使用HTTP、SOCKS4、SOCKS4A、SOCKS5,如果未设置默认是HTTP协议
–proxy-auth login:password设置代理登陆信息
–cookie-string COOKIE在请求中使用的Cookie字符串,格式:cookie1=value1[;cookie2 = value2]
–cookie-jar FILE-PATH读取和写入cookie的文件 默认: /tmp/wpscan/cookie_jar.txt
–force强制让wpscan不要验证目标是否是wordpress
–[no-]update更新数据库
–api-token TOKENWPVulnDB API令牌来显示漏洞数据
–wp-content-dir DIR如果自定义或未检测到,则使用wp-content目录,如“wp-content”
–wp-plugins-dir DIR插件目录如果自定义或未检测到,如:“wp-content/plugins”
-e,–enumerate [OPTS]枚举信息,选项:
vp只枚举有漏洞的插件
ap枚举所有插件,时间较长
p枚举插件
vt只枚举存在漏洞的主题
at枚举所有主题,时间较长
t枚举主题信息
tt列举缩略图相关的文件
cb配置备份
dbe数据导出
u用户id。例如: u1-5 范围使用分隔符:”-“ 没有提供数值范围为:1-10
m媒体IDs范围。例如: m1-15 注意:要检测到的永久链接设置必须设置为“Plain” 范围使用分隔符:”-“ 没有提供数值范围为: 1-100
–exclude-content-based REGEXP_OR_STRING当使用枚举选项时,可以使用该参数做一些过滤,基于正则或者字符串,可以不写正则分隔符,但要用单引号或双引号包裹
–plugins-detection MODE使用提供的模式枚举插件,而不是全局模式(—检测模式)。默认值:被动
–plugins-version-detection MODE使用提供的模式来检查插件版本,可指定模式为:检测模式或插件检测模式。默认值:混合
-P,–passwords FILE-PATH指定需要使用的密码文件路径
-U,–usernames LIST指定用户名列表
–multicall-max-passwords MAX_PWD使用XMLRPC多播请求发送的最大密码数,默认:500
–password-attack ATTACK强制使用所提供的攻击,而不是自动确定一个。可用选项:wp-login、xmlrpc、xmlrpc-multicall
–stealthy别名配合,随机用户代理,检测模式被动式,插件版本检测被动式

案例:

  1. 扫描出wordpress用户
    a) wpscan --url IP地址 --enumerate u vp
    用户扫描
    b) “user(s) identified”底下显示的就是扫描出的用户名
  2. 通过字典枚举破解密码
    a) wpscan --url IP地址 --enumerate u -P /usr/share/set/src/fasttrack/wordlist.txt
    密码获取
    b) 这里使用的是默认的kali Linux自带的字典,也可以自行制作字典进行扫描或者网上搜索。Kali自带的一款字典制作工具“Crunch”,后期会进行发布使用意译,以及使用案例

########更多kali linux学习资料请关注:Linux之学习笔记########

公众号

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Vanony

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值