自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WPSeku:一個找出WordPress安全問題的漏洞掃描器

系統(tǒng) Linux
WordPress 是一個免費開源、可高度自定義的內(nèi)容管理系統(tǒng)(CMS),它被全世界數(shù)以百萬計的人來運行博客和完整的網(wǎng)站。因為它是被用的最多的 CMS,因此有許多潛在的 WordPress 安全問題/漏洞需要考慮。

[[192759]]

WordPress 是一個免費開源、可高度自定義的內(nèi)容管理系統(tǒng)(CMS),它被全世界數(shù)以百萬計的人來運行博客和完整的網(wǎng)站。因為它是被用的最多的 CMS,因此有許多潛在的 WordPress 安全問題/漏洞需要考慮。

然而,如果我們遵循通常的 WordPress ***實踐,這些安全問題可以避免。在本篇中,我們會向你展示如何使用 WPSeku,一個 Linux 中的 WordPress 漏洞掃描器,它可以被用來找出你安裝的 WordPress 的安全漏洞,并阻止?jié)撛诘耐{。

WPSeku 是一個用 Python 寫的簡單的 WordPress 漏洞掃描器,它可以被用來掃描本地以及遠(yuǎn)程安裝的 WordPress 來找出安全問題。

如何安裝 WPSeku - Linux 中的 WordPress 漏洞掃描器

要在 Linux 中安裝 WPSeku,你需要如下從 Github clone ***版本的 WPSeku。

  1. $ cd ~ 
  2. $ git clone https://github.com/m4ll0k/WPSeku 

完成之后,進(jìn)入 WPSeku 目錄,并如下運行。

  1. $ cd WPSeku 

使用 -u 選項指定 WordPress 的安裝 URL,如下運行 WPSeku:

  1. $ ./wpseku.py -u http://yourdomain.com   

 

 

WordPress 漏洞掃描器

 

WordPress 漏洞掃描器

以下命令使用 -p 選項搜索 WordPress 插件中的跨站腳本(x)、本地文件夾嵌入(l)和 SQL 注入(s)漏洞,你需要在 URL 中指定插件的位置:

  1. $ ./wpseku.py -u http://yourdomain.com/wp-content/plugins/wp/wp.php?id= -p [x,l,s] 

以下命令將使用 -b 選項通過 XML-RPC 執(zhí)行暴力密碼登錄。另外,你可以使用 --user 和 --wordlist 選項分別設(shè)置用戶名和單詞列表,如下所示。

  1. $ ./wpseku.py -u http://yourdomian.com --user username --wordlist wordlist.txt -b [l,x]    

要瀏覽所有 WPSeku 使用選項,輸入:

  1. $ ./wpseku.py --help  

 

 

WPSeku WordPress 漏洞掃描幫助 

WPSeku WordPress 漏洞掃描幫助

WPSeku Github 倉庫:https://github.com/m4ll0k/WPSeku

就是這樣了!在本篇中,我們向你展示了如何在 Linux 中獲取并使用 WPSeku 用于 WordPress 漏洞掃描。WordPress 是安全的,但需要我們遵循 WordPress 安全***實踐才行。你有要分享的想法么?如果有,請在評論區(qū)留言。

責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2010-05-31 14:22:25

RFID安全

2016-05-13 17:07:00

Docker安全

2023-03-10 13:38:00

Python文檔掃描器

2011-01-11 10:29:46

2013-08-14 10:24:38

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2009-04-08 10:55:19

2010-12-31 13:35:39

2010-12-09 11:01:58

2021-04-09 08:00:00

容器開發(fā)云原生

2021-04-08 11:35:02

網(wǎng)絡(luò)漏洞掃描器漏洞黑客

2011-03-23 13:44:24

2011-03-23 13:20:41

漏洞掃描器Unix

2016-08-17 09:18:11

2023-03-13 09:07:02

2021-03-18 08:00:00

漏洞安全掃描器

2015-01-06 11:50:40

安全掃描器IBM Appscan

2010-12-22 21:57:00

Angry IP Sc

2016-03-17 11:44:34

漏洞掃描全自動安全漏洞掃描器

2015-09-28 13:45:17

安全掃描安全掃描器Gryffin
點贊
收藏

51CTO技術(shù)棧公眾號