wpscan

neadekvat

Moderator
15.04.2020
24
2
6
Cегодня мы расмотрим пример использования софта под названием WPSCAN

Screenshoёёt_1.png

WPSCAN -
предназначен для сбора информации о сайте, который использует CMS WORDPRESS

Чтобы не ставить все зависимости в ручную воспользуемся докером:
docker run -it wpscanteam/wpscan --url https://wordpress.site/ --api-token "your api key"
api ключ можно взять тут https://wpscan.io/

Wpscan может вывести следующую информацию:
- версию CMS
- инфу о теме
- инфу о плагинах
- ищет бэкапы

После полученной информации идем на сайт https://wpvulndb.com/ и смотрим информацию о найденных ранее плагинах и теме (возможно плагины имеют уязвимости)
 
Последнее редактирование:

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню