当前位置:首页 > 命令行 > 正文内容

wpscan命令怎么使用

zhangsir3年前 (2023-03-17)命令行279

wpscan是一款用于扫描WordPress网站的命令行工具,可以用来发现WordPress网站上的漏洞和安全问题。下面是wpscan的使用方法:

  1. 安装wpscan命令行工具

在Linux和macOS系统上,可以使用以下命令来安装wpscan

sudo apt-get install git
sudo git clone https://github.com/wpscanteam/wpscan.gitcd wpscan/
sudo gem install bundler && bundle install --without test

如果你使用的是Windows系统,可以使用Windows Subsystem for Linux来安装wpscan

  1. 扫描WordPress网站

使用以下命令来扫描一个WordPress网站:

ruby wpscan.rb --url http://xxxxx.com

其中,http://xxxxxx.com是你要扫描的WordPress网站的URL。

  1. 指定扫描选项

wpscan支持多种选项,可以用来指定扫描的方式和范围。以下是一些常用的选项:

  • --enumerate:列举网站信息,如用户、插件、主题等。

  • --plugins-detection:仅扫描插件漏洞。

  • --wp-content-dir:指定wp-content目录的路径。

  • --exclude-content-based:排除已知的WordPress目录,如wp-adminwp-includes

  1. 输出扫描结果

wpscan可以将扫描结果输出到终端、文件或数据库中。以下是一些常用的输出选项:

  • -o:将扫描结果保存到文件中。

  • --batch:以批处理模式运行,不输出交互式结果。

  • --log:将扫描结果记录到数据库中。

以上是wpscan命令的基本使用方法和一些常用选项。使用wpscan --help命令可以查看所有选项的详细说明。


zhangsir版权c3防采集https://mianka.xyz

扫描二维码推送至手机访问。

版权声明:本文由zhangsir or zhangmaam发布,如需转载请注明出处。

本文链接:https://mianka.xyz/post/128.html

分享给朋友:

“wpscan命令怎么使用” 的相关文章

网络攻防——kali生成病毒文件

kali系统下载网址:https://www.kali.org/downloads/ 1登录kali,进入命令行执行sudo su(切换到管理员身份,密码可能是kali)2执行命令msfconsole init //(初始化metasploit数据库)3打开新的命令窗口...

Linux apt-get 怎么更新

直接输入下面命令就可以更新了apt-get update当然这需要root权限,也可以执行如下命令sudo apt-get update我在网上查询给我命令是:sudo apt-get install update是不需要加install的...

Nginx服务器中设置禁止访问文件或目录的方法

在nginx要禁止某个或一类资源,只需要增加一个location,然后在其中使用deny all即可。禁止访问扩展名为bat的文件,配置如下:location ~* /.bat {   deny all; }禁止访问configs目录,...

如何查看Linux服务器的内存使用情况

输入如下命令即可top详情解释us    用户空间占用CPU百分比sy    内核空间占用CPU百分比ni    用户进程空间内改变过优先级的进程占用CPU百分比id &...

宝塔面板常用命令大全

宝塔工具箱 (包含下列绝大部分功能 直接ssh中执行bt命令 仅限6.x以上版本面板)bt如遇面板无法登陆等情况,请通过SSH登陆root账号,然后输入“bt”命令,根据 宝塔面板命令行 的提示修改相关项目,清理缓存、重启面板。如果输入 bt 或 bt default 命令无效,可以尝试重新安装宝塔...

linux安装Python

一、安装Python1.这里我们直接通过yum安装,输入下列命令进行安装。yum install zlib-devel bzip2-devel opssl-devel ncurses-devel sqlite-devel read...