当前位置:首页 > 命令行 > 正文内容

wpscan命令怎么使用

zhangsir3年前 (2023-03-17)命令行282

wpscan是一款用于扫描WordPress网站的命令行工具,可以用来发现WordPress网站上的漏洞和安全问题。下面是wpscan的使用方法:

  1. 安装wpscan命令行工具

在Linux和macOS系统上,可以使用以下命令来安装wpscan

sudo apt-get install git
sudo git clone https://github.com/wpscanteam/wpscan.gitcd wpscan/
sudo gem install bundler && bundle install --without test

如果你使用的是Windows系统,可以使用Windows Subsystem for Linux来安装wpscan

  1. 扫描WordPress网站

使用以下命令来扫描一个WordPress网站:

ruby wpscan.rb --url http://xxxxx.com

其中,http://xxxxxx.com是你要扫描的WordPress网站的URL。

  1. 指定扫描选项

wpscan支持多种选项,可以用来指定扫描的方式和范围。以下是一些常用的选项:

  • --enumerate:列举网站信息,如用户、插件、主题等。

  • --plugins-detection:仅扫描插件漏洞。

  • --wp-content-dir:指定wp-content目录的路径。

  • --exclude-content-based:排除已知的WordPress目录,如wp-adminwp-includes

  1. 输出扫描结果

wpscan可以将扫描结果输出到终端、文件或数据库中。以下是一些常用的输出选项:

  • -o:将扫描结果保存到文件中。

  • --batch:以批处理模式运行,不输出交互式结果。

  • --log:将扫描结果记录到数据库中。

以上是wpscan命令的基本使用方法和一些常用选项。使用wpscan --help命令可以查看所有选项的详细说明。


zhangsir版权g4防采集https://mianka.xyz

扫描二维码推送至手机访问。

版权声明:本文由zhangsir or zhangmaam发布,如需转载请注明出处。

本文链接:https://www.mianka.xyz/post/128.html

分享给朋友:

“wpscan命令怎么使用” 的相关文章

linux查看进程命令是什么

Linux查看进程命令:PS命令ps命令是一个相当强大地Linux进程查看命令.运用该命令可以确定有哪些进程正在运行和运行地状态、 进程是否结束、进程有没有僵死、哪些进程占用了过多地资源等等.总之大部分信息均为可以通过执行该命令得到地。PS命令语法:ps [选项]-e显示所有进程,环境变量-f全格式...

linux如何安装openssl

wget https://www.openssl.org/source/openssl-1.1.1l.tar.gztar -xzvf openssl-1.1.1l.tar.gzcd openssl-1.1.1l./config shared ...

网络攻防——kali生成病毒文件

kali系统下载网址:https://www.kali.org/downloads/ 1登录kali,进入命令行执行sudo su(切换到管理员身份,密码可能是kali)2执行命令msfconsole init //(初始化metasploit数据库)3打开新的命令窗口...

Nginx服务器中设置禁止访问文件或目录的方法

在nginx要禁止某个或一类资源,只需要增加一个location,然后在其中使用deny all即可。禁止访问扩展名为bat的文件,配置如下:location ~* /.bat {   deny all; }禁止访问configs目录,...

如何查看Linux服务器的内存使用情况

输入如下命令即可top详情解释us    用户空间占用CPU百分比sy    内核空间占用CPU百分比ni    用户进程空间内改变过优先级的进程占用CPU百分比id &...

V2Ray搭建梯子

要求:外网服务器一台即可一键安装将以下命令复制到你已连接的服务器命令行中,然后就是一步一步下一步bash <(curl -s -L https://git.io/v2ray.sh)选择1,按回车 1. 安装  2.&nbs...