WPScan使用筆記

這是一款Wordpress的專用掃描器,Wordpress作為三大建站模板之一璃赡,在全世界范圍內(nèi)有大量的用戶判哥,這也導(dǎo)致白帽子都會(huì)去跟蹤wordpress的安全漏洞,Wordpress自誕生起也出現(xiàn)了很多漏洞碉考。Wordpress還可以使用插件塌计、主題。于是Wordpress本身很難挖掘什么安全問題的時(shí)候侯谁,安全研究者開始研究其插件锌仅、主題的漏洞。通過插件墙贱、主題的漏洞去滲透Wordpress站點(diǎn)热芹,于是WPScan應(yīng)運(yùn)而生,收集Wordpress的各種漏洞惨撇,形成一個(gè)Wordpress專用掃描器伊脓。

該掃描器可以實(shí)現(xiàn)獲取站點(diǎn)用戶名,獲取安裝的所有插件魁衙、主題报腔,以及存在漏洞的插件、主題剖淀,并提供漏洞信息纯蛾。同時(shí)還可以實(shí)現(xiàn)對(duì)未加防護(hù)的Wordpress站點(diǎn)暴力破解用戶名密碼。

  1. 常見語法:
    wpscan --url www.target.com --enumerate p #掃描插件基本信息
    wpscan --url www.xxx.com --enumerate vp #掃描容易受攻擊的插件
    wpscan --url www.xxx.com --enumerate ap #掃描所有插件
    wpscan --url www.target.com --enumerate u #暴力枚舉用戶名
    wpscan --url www.example.com --wordlist E:\dic\passX.txt --username admin #通過用戶名爆破密碼
    wpscan --url www.example.com --wordlist darkc0de.lst --threads 50 #使用字典調(diào)用50個(gè)線程進(jìn)行暴力破解
    wpscan --help
    wpscan --random-agent 有些網(wǎng)站需要帶著瀏覽器頭訪問

參數(shù)選項(xiàng)
--update 更新數(shù)據(jù)庫
--url | -u <target url> 配置掃描URL
--force | -f 強(qiáng)制讓wpscan不要驗(yàn)證目標(biāo)是否是wordpress
--enumerate | -e [option(s)] 枚舉信息
選項(xiàng):
u 枚舉用戶名纵隔,默認(rèn)從1-10
u[10-20] 枚舉用戶名翻诉,配置從10-20
p 枚舉插件
vp 只枚舉有漏洞的插件
ap 枚舉所有插件炮姨,時(shí)間較長(zhǎng)
tt 列舉縮略圖相關(guān)的文件
t 枚舉主題信息
vt 只枚舉存在漏洞的主題
at 枚舉所有主題,時(shí)間較長(zhǎng)
可以指定多個(gè)掃描選項(xiàng)碰煌,例:"-e tt,p"
如果沒有指定選項(xiàng)舒岸,默認(rèn)選項(xiàng)為:"vt,tt,u,vp"

--exclude-content-based "<regexp or string>"
當(dāng)使用枚舉選項(xiàng)時(shí),可以使用該參數(shù)做一些過濾拄查,基于正則或者字符串吁津,可以不寫正則分隔符,但要用單引號(hào)或雙引號(hào)包裹
--config-file | -c <config file> 使用指定的配置文件
--user-agent | -a <User-Agent> 指定User-Agent
--cookie <String> 指定cookie
--random-agent | -r 使用隨機(jī)User-Agent
--follow-redirection 如果目標(biāo)包含一個(gè)重定向堕扶,則直接跟隨跳轉(zhuǎn)
--batch 無需用戶交互,都使用默認(rèn)行為
--no-color 不要采用彩色輸出
--wp-content-dir <wp content dir> WPScan會(huì)去發(fā)現(xiàn)wp-content目錄梭依,用戶可手動(dòng)指定
--wp-plugins-dir <wp plugins dir> 指定wp插件目錄稍算,默認(rèn)是wp-content/plugins
--proxy <[protocol://]host:port> 設(shè)置一個(gè)代理,可以使用HTTP役拴、SOCKS4糊探、SOCKS4A、SOCKS5河闰,如果未設(shè)置默認(rèn)是HTTP協(xié)議
--proxy-auth <username:password> 設(shè)置代理登陸信息
--basic-auth <username:password> 設(shè)置基礎(chǔ)認(rèn)證信息
--wordlist | -w <wordlist> 指定密碼字典
--username | -U <username> 指定爆破的用戶名
--usernames <path-to-file> 指定爆破用戶名字典
--threads | -t <number of threads> 指定多線程
--cache-ttl <cache-ttl> 設(shè)置 cache TTL.
--request-timeout <request-timeout> 請(qǐng)求超時(shí)時(shí)間
--connect-timeout <connect-timeout> 連接超時(shí)時(shí)間
--max-threads <max-threads> 最大線程數(shù)
--throttle <milliseconds> 當(dāng)線程數(shù)設(shè)置為1時(shí)科平,設(shè)置兩個(gè)請(qǐng)求之間的間隔
--help | -h 輸出幫助信息
--verbose | -v 輸出Verbose
--version 輸出當(dāng)前版本

常用選項(xiàng)

非入侵式檢測(cè)

wpscan -u www.example.com

默認(rèn)選項(xiàng)枚舉信息

wpscan -u www.example.com -e

枚舉插件信息

wpscan -u www.example.com -e p

爆破用戶名admin的密碼

wpscan -u www.example.com --wordlist darkc0de.lst --username admin --threads 50
安全加固

如何避免WordPress用戶被枚舉

枚舉用戶的原理,http://www.example.com/?author=1姜性,替換后面的數(shù)字即可枚舉用戶
如果你想要避免WordPress用戶列表被列舉瞪慧,不要把用戶名作為昵稱,并且不要使用已經(jīng)被大眾知道的用戶名部念。最好的方式是選擇一個(gè)包含隨機(jī)字符的名字做用戶名并且使用其他名字作為昵稱弃酌。WPScan掃描URL來獲取用戶名,所以如果你不使用這個(gè)用戶名儡炼,你肯定不會(huì)被WPScan搜索到妓湘。

功能如何避免WordPress密碼被暴力破解

最好的方式避免暴力破解就是限制登錄次數(shù)和IP地址。最新版本的WordPress默認(rèn)有這個(gè)選項(xiàng)乌询。確保你限制輸入條目最大為3榜贴,增加鎖定功能(即6次密碼嘗試就上鎖)。

參考鏈接:
http://www.freebuf.com/tools/88653.html
官網(wǎng):http://wpscan.org/
github:https://github.com/wpscanteam/wpscan

轉(zhuǎn)載 http://ohroot.com/2016/03/10/wpscan-usage/

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末妹田,一起剝皮案震驚了整個(gè)濱河市唬党,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌秆麸,老刑警劉巖初嘹,帶你破解...
    沈念sama閱讀 212,029評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異沮趣,居然都是意外死亡屯烦,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,395評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來驻龟,“玉大人温眉,你說我怎么就攤上這事∥毯” “怎么了类溢?”我有些...
    開封第一講書人閱讀 157,570評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)露懒。 經(jīng)常有香客問我闯冷,道長(zhǎng),這世上最難降的妖魔是什么懈词? 我笑而不...
    開封第一講書人閱讀 56,535評(píng)論 1 284
  • 正文 為了忘掉前任蛇耀,我火速辦了婚禮,結(jié)果婚禮上坎弯,老公的妹妹穿的比我還像新娘纺涤。我一直安慰自己,他們只是感情好抠忘,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,650評(píng)論 6 386
  • 文/花漫 我一把揭開白布撩炊。 她就那樣靜靜地躺著,像睡著了一般崎脉。 火紅的嫁衣襯著肌膚如雪拧咳。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,850評(píng)論 1 290
  • 那天荧嵌,我揣著相機(jī)與錄音呛踊,去河邊找鬼。 笑死啦撮,一個(gè)胖子當(dāng)著我的面吹牛谭网,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播赃春,決...
    沈念sama閱讀 39,006評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼愉择,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了织中?” 一聲冷哼從身側(cè)響起锥涕,我...
    開封第一講書人閱讀 37,747評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎狭吼,沒想到半個(gè)月后层坠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,207評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡刁笙,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,536評(píng)論 2 327
  • 正文 我和宋清朗相戀三年破花,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了谦趣。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,683評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡座每,死狀恐怖前鹅,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情峭梳,我是刑警寧澤舰绘,帶...
    沈念sama閱讀 34,342評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站葱椭,受9級(jí)特大地震影響捂寿,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜挫以,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,964評(píng)論 3 315
  • 文/蒙蒙 一者蠕、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧掐松,春花似錦、人聲如沸粪小。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,772評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽探膊。三九已至杠愧,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間逞壁,已是汗流浹背流济。 一陣腳步聲響...
    開封第一講書人閱讀 32,004評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留腌闯,地道東北人绳瘟。 一個(gè)月前我還...
    沈念sama閱讀 46,401評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像姿骏,于是被迫代替她去往敵國(guó)和親糖声。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,566評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理分瘦,服務(wù)發(fā)現(xiàn)蘸泻,斷路器,智...
    卡卡羅2017閱讀 134,633評(píng)論 18 139
  • 本文將介紹Backtrack 5中web應(yīng)用程序風(fēng)險(xiǎn)評(píng)估模塊下的部分工具的詳細(xì)介紹和使用,包括工具的功能特點(diǎn)嘲玫,使用...
    Safesonic閱讀 693評(píng)論 0 2
  • 今天的太陽真好悦施,天氣也夠冷!感恩大寶的班主任騰老師去团,犧牲周末的休息時(shí)間召集家長(zhǎng)開家長(zhǎng)會(huì)抡诞,讓家長(zhǎng)了解孩子在學(xué)校的學(xué)習(xí)...
    今天的心情好閱讀 226評(píng)論 0 2
  • 夜雨無約忽襲園穷蛹, 殘磚片瓦寢難安 雨霽云開見明月, 伴花獨(dú)醉石上眠
    AU秋水詩韻閱讀 343評(píng)論 3 1
  • 鄧秋紅閱讀 137評(píng)論 0 0