摘要:WordPress 是一款高度自定义的免费开源内容管理系统(CMS),它是被全世界运行最多的 CMS,因此全世界数以百万...

WordPress 是一款高度自定义的免费开源内容管理系统(CMS),它是被全世界运行最多的 CMS,因此全世界数以百万计的WordPress博客网站 安全漏洞问题承受着很多潜在威胁。

如果你遵循大挖过往文章中提到的提高wordpress安全性的实用建议,这些问题绝对是可以被避免的。

今天大挖,将向大家展示如何使用WPSeku在linux中扫描wordpress的漏洞,它可以用来检测你的wordpress网站安全漏洞,有效阻止潜在威胁。

WPSeku 是一个用 Python 编写的简单的 WordPress 漏洞扫描器,它可以扫描本地以及远程安装的 WordPress 来找出安全问题。

如何安装 WPSeku

在 Linux 中安装 WPSeku,需要从 Github clone 下载最新版本的 WPSeku。

WPSeku Github 仓库:https://github.com/m4ll0k/WPSeku

$ cd ~

$ git clone https://github.com/m4ll0k/WPSeku

1

2

$cd~

$gitclonehttps://github.com/m4ll0k/WPSeku

完成之后,进入 WPSeku 目录,并如下运行。

$ cd WPSeku

1

$cdWPSeku

使用 -u 选项指定 WordPress 的安装 URL,如下运行 WPSeku:

$ ./wpseku.py -u http://yourdomain.com

1

$./wpseku.py-uhttp://yourdomain.com

WordPress 漏洞扫描器

WordPress 漏洞扫描器

以下命令使用 -p 选项搜索 WordPress 插件中的跨站脚本(x)、本地文件夹嵌入(l)和 SQL 注入(s)漏洞,你需要在 URL 中指定插件的位置:

$ ./wpseku.py -u http://yourdomain.com/wp-content/plugins/wp/wp.php?id= -p [x,l,s]

1

$./wpseku.py-uhttp://yourdomain.com/wp-content/plugins/wp/wp.php?id= -p [x,l,s]

以下命令将使用 -b 选项通过 XML-RPC 执行暴力密码登录。另外,你可以使用 –user 和 –wordlist 选项分别设置用户名和单词列表,如下所示。

$ ./wpseku.py -u http://yourdomian.com --user username --wordlist wordlist.txt -b [l,x]

1

$./wpseku.py-uhttp://yourdomian.com --user username --wordlist wordlist.txt -b [l,x]

要浏览所有 WPSeku 使用选项,输入:

$ ./wpseku.py --help

1

$./wpseku.py--help

WPSeku WordPress 漏洞扫描帮助

WPSeku WordPress 漏洞扫描帮助

通过以上步骤就可以完成wpseku扫描器的安装,所有的wordpress程序相关漏洞问题都被显示在结果页面,大家可以通过百度或是wordpress官方网站对问题进行修复。

eku php,WPSeku安装与使用:WordPress 安装漏洞扫描器相关推荐

  1. linux WordPress安装

    文章目录 一.http安装 二.php安装 三.mariadb安装 四.wordpress安装 五.总结 前言 现在网络中,有非常多的自建网站,大多数都是采用了wordpress(wordpress是 ...

  2. apache php wordpress,windows 安装 apache php wordpress

    为团队安装 Blog,我比较喜欢用 nginx.比如在之前在 nginx 上安装 wordpress,这是在 linux 下.我们团队 Blog 服务器 windows 2003,用 nginx + ...

  3. 最新、最全面的LAMP+wordpress安装过程!!

    最新.最全面的LAMP+wordpress安装过程!! 前言:网上有好多关于LAMP+论坛.博客之类的帖子,但是写的都不是很全,而初学的用户经常为此而烦恼,因为好多版本使用的方法都有一些小的差别,导致 ...

  4. 使用wdcp面板安装感恩教师节wordpress网站

    在wdpc上将wordpress安装包上传加压,并将解压后的全部文件一道lnkjdx.xin网站根目录下 再次访问http://www.lnkjdx.xin网站,进入wordpress安装界面(访问出 ...

  5. Wordpress安装简要说明

    wordpress安装: 修改一个wp-config-sample.php文件,并且重命名为wp-config.php.(主要配置数据库信息) 安装时是在浏览器中访问/wp-admin/install ...

  6. php 缺少 wordpress,Wordpress localhost安装错误 - 您的PHP安装似乎缺少WordPress所需的MySQL扩展程序...

    我知道这个问题已被问了N次,但我似乎无法得到它的工作.我正尝试在我的本地VM机器上安装wordpress.我有MySQL运行正常,如下所示.Wordpress localhost安装错误 - 您的PH ...

  7. wordpress安装及使用

    2019独角兽企业重金招聘Python工程师标准>>> 1.如何在windows下安装wordpress 方法一: 现在你不再需要像一个极客一样才能在自己的windows电脑上安装w ...

  8. CentOS7 安装或迁移 wordpress(完整迁移)

    一.安装Apache web服务器 安装Apache web服务器: yum install -y httpd # 使用yum安装 systemctl start httpd # 启动Apache服务 ...

  9. 一个 WordPress 安装,多个博客

    是否有多个博客,每个博客都是使用多个 WordPress 博客?那么你是否厌烦了重复多次的升级,重复多次的安装插件?如果是的,你是否尝试过一个 WordPress 安装,就能给多个博客使用呢?下面我就 ...

最新文章

  1. 动态规划-最长回文子串
  2. html 正则表达式 中文,正则表达式的中文搜索
  3. vue可视化拖拽生成工具_vdesjs: 基于vue的可视化拖拽,代码生成工具。提升前端开发效率,或者集成至项目作为在线拖拽工具。(持续迭代升级中)...
  4. 已知三角形三点坐标求角度_细心研磨椭圆焦点三角形,这肯定是最全的解释。...
  5. python __import__和import区别_Python中import 与__import__() 之间的区别比较
  6. 暴风集团仅剩10余人;搜狗告百度输入法侵权案再驳回;Linux 5.6发布 | 极客头条...
  7. 注意啦,Struts 2.1.6跟sitemesh-2.4.1不兼容
  8. c#调用系统资源大集合(二)
  9. JS实现数组去重方法
  10. 初一作文写作技巧,中学写作文的七大技巧
  11. 世界上最复杂的函数_世界上最伟大的10个公式,其中一个人尽皆知
  12. Gartner:2017年中国新兴技术成熟度曲线
  13. 用阳光心态去实现快乐工作
  14. 使用Matlab调用动态链接库dll
  15. 小米总监汇总的几点软件测试方法~
  16. 普林斯顿和宾大沃顿早申录取公布,常青藤精英教育一举拿下
  17. 无线设置时服务器无响应怎么办,无线路由器怎么设置服务器未响应
  18. 白鹭小游戏-成语挑战-资源放置
  19. 微信小程序polyline
  20. Linux自动挂载模块目录,LINUX modprobe命令-自动处理可载入模块

热门文章

  1. java scope=prototype_spring mvc 设置@Scope(prototype)
  2. move语句java_Oracle中的move命令
  3. linux nice值_linux系统管理之交互式企业站点(连载)
  4. Centos8 yum 阿里源配置
  5. 年月跨度_预应力跨度国内第一!1850吨146米跨度钢结构整体拔高22米!
  6. 字节跳动《算法中文手册》火了,完整版 PDF 开放下载
  7. 你真会IDEA的调试功能吗?这4个技巧带你起飞!
  8. ES 在数据量很大的情况下(数十亿级别)如何提高查询效率?
  9. 这些好用的网站,看看你都收藏了没!
  10. java计算5 5_Java基础学习笔记 -- 5(运算符)