WPScan Aracı Nedir?

LordSUCCESS

Uzman üye
17 Eyl 2023
1,332
600
FTP Server
oqk18ir.png


Merhabalar Ben LordSUCCESS, Bugünki konumuz WPScan Aracı

iwxqmay.png


WPScan Aracı Nedir

WPScan Aracı, WordPress tabanlı web sitelerinin güvenlik açıklarını ve zayıf noktalarını tespit etmek için kullanılan bir açık kaynaklı bir güvenlik aracıdır. Bu araç, WordPress'in herhangi bir güvenlik açığına karşı hassas olup olmadığını belirlemek için otomatik olarak tarama yapar. WPScan, sitenin zayıf noktalarını tespit etmek ve bu zayıf noktaların sömürülmesini engellemek için kullanıcıya çeşitli raporlar sağlar.

nhqhx1j.png


WPScan Aracı Ne İşe Yarar

WPScan, WordPress tabanlı web sitelerinin güvenlik açıklarını ve zayıf noktalarını tespit etmek için kullanılan bir güvenlik aracıdır. Başlıca işlevleri şunlardır:
  1. Güvenlik Açığı Taraması: WPScan, WordPress tabanlı bir web sitesini tarayarak olası güvenlik açıklarını tespit eder. Bu, WordPress çekirdeğindeki güvenlik açıkları, eklentilerdeki ve temalardaki güvenlik açıkları gibi çeşitli alanları kapsar.

  2. Eklenti ve Tema Analizi: WPScan, sitenin kullanmakta olduğu eklentileri ve temaları analiz eder. Bu eklentilerin ve temaların bilinen güvenlik açıkları olup olmadığını kontrol eder.

  3. Kullanıcı Adı ve Parola Kaba Kuvvet Saldırısı: WPScan, siteye kaba kuvvet saldırısı yaparak kullanıcı adı ve parola kombinasyonlarını deneyerek giriş yetkilendirmesini kırma girişimlerini tespit eder.

  4. Gelişmiş Raporlama: WPScan, tarama sonuçlarını ayrıntılı bir şekilde raporlar. Bu raporlar, tespit edilen güvenlik açıkları, potansiyel riskler, kullanılan eklenti ve temaların listesi gibi bilgileri içerir.

  5. Güvenlik İyileştirme Önerileri: WPScan, tespit edilen güvenlik açıklarına ilişkin öneriler sunar. Bu öneriler, sitenin güvenliğini artırmak için alınabilecek adımları içerebilir.

ro3fzuc.png


İlk Olarak Siteyi Tarayalım

İlk önce wpscan -h yazıp kullanacağımız parametreleri öğrenelim

99lci3e.png

--url parametresini kullanarak websitemizi veriyoruz

jx5l0p7.png

Taramayı başlatıp çıkan sonuçlara bakıyoruz

aie2cbe.png

Bize hangi eklentinin güncel olmadını belirtiyor

ro3fzuc.png


Şimdi ise WPScan ile siteye Brute Force (Kaba Kuvvet) saldırısı yapalım

İlk olarak Kullanıcı adı bulalım

jbrkrjh.png

nuvr2az.png

jiyn1cp.png


-e u parametresi ile kullanıcı adını bulduk bunu username diye bir dosyaya kaydedelim (Sadece 1 tane varsa dosyaya kaydetmenize gerek yok), sadece username ile kalmayız istediğimiz şeyi listeletebiliriz

nashxyu.png

p5lx9q3.png


Kullanacağımız parametreleri öğrendik, Wordlist gerekiyor Google'de basit aramadan sonra bulabiliriz, indirdikten sonra kalide bir dosyaya kaydediyoruz

o2xdfga.png

837n2tn.png

Evet, Brute Force saldırı başladı, 540 satırdaki şifreyi deniyor ve 105096 satır şifre varmış bize 1 saat 13 dakika süreceğini söylüyor, Eğer şifreyi bulursa, Bulduğunda bildirecektir

ro3fzuc.png

Emeğe karşılık konuyu beğenip mesaj yazabilirsiniz,
Okuyan Herkese Teşekkür Ederim.

 

Butcherb3y

Uzman üye
1 Eyl 2022
1,547
1,148
Anıtkabir
oqk18ir.png


Merhabalar Ben LordSUCCESS, Bugünki konumuz WPScan Aracı

iwxqmay.png


WPScan Aracı Nedir

WPScan Aracı, WordPress tabanlı web sitelerinin güvenlik açıklarını ve zayıf noktalarını tespit etmek için kullanılan bir açık kaynaklı bir güvenlik aracıdır. Bu araç, WordPress'in herhangi bir güvenlik açığına karşı hassas olup olmadığını belirlemek için otomatik olarak tarama yapar. WPScan, sitenin zayıf noktalarını tespit etmek ve bu zayıf noktaların sömürülmesini engellemek için kullanıcıya çeşitli raporlar sağlar.

nhqhx1j.png


WPScan Aracı Ne İşe Yarar

WPScan, WordPress tabanlı web sitelerinin güvenlik açıklarını ve zayıf noktalarını tespit etmek için kullanılan bir güvenlik aracıdır. Başlıca işlevleri şunlardır:

  1. Güvenlik Açığı Taraması: WPScan, WordPress tabanlı bir web sitesini tarayarak olası güvenlik açıklarını tespit eder. Bu, WordPress çekirdeğindeki güvenlik açıkları, eklentilerdeki ve temalardaki güvenlik açıkları gibi çeşitli alanları kapsar.

  2. Eklenti ve Tema Analizi: WPScan, sitenin kullanmakta olduğu eklentileri ve temaları analiz eder. Bu eklentilerin ve temaların bilinen güvenlik açıkları olup olmadığını kontrol eder.

  3. Kullanıcı Adı ve Parola Kaba Kuvvet Saldırısı: WPScan, siteye kaba kuvvet saldırısı yaparak kullanıcı adı ve parola kombinasyonlarını deneyerek giriş yetkilendirmesini kırma girişimlerini tespit eder.

  4. Gelişmiş Raporlama: WPScan, tarama sonuçlarını ayrıntılı bir şekilde raporlar. Bu raporlar, tespit edilen güvenlik açıkları, potansiyel riskler, kullanılan eklenti ve temaların listesi gibi bilgileri içerir.

  5. Güvenlik İyileştirme Önerileri: WPScan, tespit edilen güvenlik açıklarına ilişkin öneriler sunar. Bu öneriler, sitenin güvenliğini artırmak için alınabilecek adımları içerebilir.

ro3fzuc.png


İlk Olarak Siteyi Tarayalım

İlk önce wpscan -h yazıp kullanacağımız parametreleri öğrenelim

99lci3e.png

--url parametresini kullanarak websitemizi veriyoruz

jx5l0p7.png

Taramayı başlatıp çıkan sonuçlara bakıyoruz

aie2cbe.png

Bize hangi eklentinin güncel olmadını belirtiyor

ro3fzuc.png


Şimdi ise WPScan ile siteye Brute Force (Kaba Kuvvet) saldırısı yapalım

İlk olarak Kullanıcı adı bulalım

jbrkrjh.png

nuvr2az.png

jiyn1cp.png


-e u parametresi ile kullanıcı adını bulduk bunu username diye bir dosyaya kaydedelim (Sadece 1 tane varsa dosyaya kaydetmenize gerek yok), sadece username ile kalmayız istediğimiz şeyi listeletebiliriz

nashxyu.png

p5lx9q3.png


Kullanacağımız parametreleri öğrendik, Wordlist gerekiyor Google'de basit aramadan sonra bulabiliriz, indirdikten sonra kalide bir dosyaya kaydediyoruz

o2xdfga.png

837n2tn.png



Evet, Brute Force saldırı başladı, 540 satırdaki şifreyi deniyor ve 105096 satır şifre varmış bize 1 saat 13 dakika süreceğini söylüyor, Eğer şifreyi bulursa, Bulduğunda bildirecektir



ro3fzuc.png




Emeğe karşılık konuyu beğenip mesaj yazabilirsiniz,

Okuyan Herkese Teşekkür Ederim.

Eline sağlık canım
 

c3rk3z

Yeni üye
8 Ocak 2017
1
1
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.