Wpscan nedir nasıl kullanılır ?

7 Kas 2021
65
87
24
Berlin
merhaba sevgili forum sakinleri bugün sizlere WPScan'ı anlatacağım...





wpscan_logo.png


WPScan Nedir ?
WPScan, Kali Linux’ta bulunan açık kaynak kodlu bir hack aracıdır. WPScan WordPress siteler üzerinde olan güvenlik açıklarını tarar ve gerekli verileri sunar. Yani WordPress siteler için geliştirilmiş bir zaafiyet tarama ve bilgi toplama aracıdır.
WPScan Ne işe Yarar ?
1-) Sitenin ip adresini, araç ve gereçlerini görebilirsiniz.

2-)Sitenin güvenliği ve uygulama platformları hakkında bilgi sahibi olabilirsiniz.
3-)Bruteforce saldırısı yapabilirsiniz.
4-)Kullanılan temaları ve eklentileri bulabilirsiniz.
WPScan Nasıl Kullanılır ?
1-) öncelikle aracımızı yüklüyoruz.
Kod:
sudo apt install wpscan

wpscan.webp


2-)sonrasında yardım kısmından aracımızla neler yapabildiğimize bakalım
Kod:
wpscan --h

wpscan.png


3-) -url seçeneği ile WordPress site URL'sini yazalım. Bu seçenekle WordPress web sitesini tarayacağız. Taramamız bittiğinde, WordPress sitesinde olası saldırıyı bulmanıza yardımcı olabilecek bazı eski eklentiler ve XML-RPC dosyasının bulunduğunu veya bulunmadığını göreceksiniz.
Kod:
--url http://hedefsite.com
ouput1.png


4-)gördüğünüz gibi hedef sitenin ip adresini, Sitenin header kısmında, kullanılan uygulamalar ve platformlar, kodların nereden alındığı vs. gibi bilgileri, Önceki ve sonraki WordPress versiyon bilgileri, en son güncellendiği tarih ve kullanılan WordPress bilgisi, güvenlik bilgileri, Kullandığı bir çok plugin zafiyeti olduğu bilgisi ve ayrıca önemli olan exploit edilebilecek yerleri ise kırmızı ünlem ile belirtiyor.
5-)taramalarınızı hızlandırmak istiyorsanız -t komutunu da ekleyebilirsiniz
Kod:
wpscan --hedef_site_urlsi -t istediğiniz hız

threads.png

6-)ayrıca bruteforce aracı ile istediğiniz siteye atak yapabilirsiniz
Kod:
wpscan -u http://192.168.2.58 –wordlist /root/Parolalar –usernames /root/Kullanicilar
obtaining-authentication-informations-that-can-be-logged-on-wordpress-by-using-wpscan-tool-08.jpg

sizlere mevcut parametreler üzerinde WPScan'ı örnekler üzerinden anlatmaya ve verdiğim örnek kodlarla göstermeye çalıştım. Umarım yardımcı olabilmişimdir.
iyi forumlar..


"Benim naçiz vücudum elbet bir gün toprak olacaktır,
ancak Türkiye Cumhuriyeti ilelebet payidar kalacaktır."
wintersoldier1903
Blue Team Asistan
 

Ertugrul'

Basın&Medya Ekibi Deneyimli
22 Mar 2023
1,164
906
Photoshop 🔥
merhaba sevgili forum sakinleri bugün sizlere WPScan'ı anlatacağım...





wpscan_logo.png


WPScan Nedir ?
WPScan, Kali Linux’ta bulunan açık kaynak kodlu bir hack aracıdır. WPScan WordPress siteler üzerinde olan güvenlik açıklarını tarar ve gerekli verileri sunar. Yani WordPress siteler için geliştirilmiş bir zaafiyet tarama ve bilgi toplama aracıdır.
WPScan Ne işe Yarar ?
1-) Sitenin ip adresini, araç ve gereçlerini görebilirsiniz.

2-)Sitenin güvenliği ve uygulama platformları hakkında bilgi sahibi olabilirsiniz.
3-)Bruteforce saldırısı yapabilirsiniz.
4-)Kullanılan temaları ve eklentileri bulabilirsiniz.
WPScan Nasıl Kullanılır ?
1-) öncelikle aracımızı yüklüyoruz.
Kod:
sudo apt install wpscan

wpscan.webp


2-)sonrasında yardım kısmından aracımızla neler yapabildiğimize bakalım
Kod:
wpscan --h

wpscan.png


3-) -url seçeneği ile WordPress site URL'sini yazalım. Bu seçenekle WordPress web sitesini tarayacağız. Taramamız bittiğinde, WordPress sitesinde olası saldırıyı bulmanıza yardımcı olabilecek bazı eski eklentiler ve XML-RPC dosyasının bulunduğunu veya bulunmadığını göreceksiniz.
Kod:
--url http://hedefsite.com
ouput1.png


4-)gördüğünüz gibi hedef sitenin ip adresini, Sitenin header kısmında, kullanılan uygulamalar ve platformlar, kodların nereden alındığı vs. gibi bilgileri, Önceki ve sonraki WordPress versiyon bilgileri, en son güncellendiği tarih ve kullanılan WordPress bilgisi, güvenlik bilgileri, Kullandığı bir çok plugin zafiyeti olduğu bilgisi ve ayrıca önemli olan exploit edilebilecek yerleri ise kırmızı ünlem ile belirtiyor.
5-)taramalarınızı hızlandırmak istiyorsanız -t komutunu da ekleyebilirsiniz
Kod:
wpscan --hedef_site_urlsi -t istediğiniz hız

threads.png

6-)ayrıca bruteforce aracı ile istediğiniz siteye atak yapabilirsiniz
Kod:
wpscan -u http://192.168.2.58 –wordlist /root/Parolalar –usernames /root/Kullanicilar
obtaining-authentication-informations-that-can-be-logged-on-wordpress-by-using-wpscan-tool-08.jpg

sizlere mevcut parametreler üzerinde WPScan'ı örnekler üzerinden anlatmaya ve verdiğim örnek kodlarla göstermeye çalıştım. Umarım yardımcı olabilmişimdir.
iyi forumlar..


"Benim naçiz vücudum elbet bir gün toprak olacaktır,
ancak Türkiye Cumhuriyeti ilelebet payidar kalacaktır."
wintersoldier1903
Blue Team Asistan
Eline sağlık abim tam aradığım konulardan birisi.
 

rootibo

Kıdemli Üye
13 Mar 2023
2,168
1,460
merhaba sevgili forum sakinleri bugün sizlere WPScan'ı anlatacağım...





wpscan_logo.png


WPScan Nedir ?
WPScan, Kali Linux’ta bulunan açık kaynak kodlu bir hack aracıdır. WPScan WordPress siteler üzerinde olan güvenlik açıklarını tarar ve gerekli verileri sunar. Yani WordPress siteler için geliştirilmiş bir zaafiyet tarama ve bilgi toplama aracıdır.
WPScan Ne işe Yarar ?
1-) Sitenin ip adresini, araç ve gereçlerini görebilirsiniz.

2-)Sitenin güvenliği ve uygulama platformları hakkında bilgi sahibi olabilirsiniz.
3-)Bruteforce saldırısı yapabilirsiniz.
4-)Kullanılan temaları ve eklentileri bulabilirsiniz.
WPScan Nasıl Kullanılır ?
1-) öncelikle aracımızı yüklüyoruz.
Kod:
sudo apt install wpscan

wpscan.webp


2-)sonrasında yardım kısmından aracımızla neler yapabildiğimize bakalım
Kod:
wpscan --h

wpscan.png


3-) -url seçeneği ile WordPress site URL'sini yazalım. Bu seçenekle WordPress web sitesini tarayacağız. Taramamız bittiğinde, WordPress sitesinde olası saldırıyı bulmanıza yardımcı olabilecek bazı eski eklentiler ve XML-RPC dosyasının bulunduğunu veya bulunmadığını göreceksiniz.
Kod:
--url http://hedefsite.com
ouput1.png


4-)gördüğünüz gibi hedef sitenin ip adresini, Sitenin header kısmında, kullanılan uygulamalar ve platformlar, kodların nereden alındığı vs. gibi bilgileri, Önceki ve sonraki WordPress versiyon bilgileri, en son güncellendiği tarih ve kullanılan WordPress bilgisi, güvenlik bilgileri, Kullandığı bir çok plugin zafiyeti olduğu bilgisi ve ayrıca önemli olan exploit edilebilecek yerleri ise kırmızı ünlem ile belirtiyor.
5-)taramalarınızı hızlandırmak istiyorsanız -t komutunu da ekleyebilirsiniz
Kod:
wpscan --hedef_site_urlsi -t istediğiniz hız

threads.png

6-)ayrıca bruteforce aracı ile istediğiniz siteye atak yapabilirsiniz
Kod:
wpscan -u http://192.168.2.58 –wordlist /root/Parolalar –usernames /root/Kullanicilar
obtaining-authentication-informations-that-can-be-logged-on-wordpress-by-using-wpscan-tool-08.jpg

sizlere mevcut parametreler üzerinde WPScan'ı örnekler üzerinden anlatmaya ve verdiğim örnek kodlarla göstermeye çalıştım. Umarım yardımcı olabilmişimdir.
iyi forumlar..


"Benim naçiz vücudum elbet bir gün toprak olacaktır,
ancak Türkiye Cumhuriyeti ilelebet payidar kalacaktır."
wintersoldier1903
Blue Team Asistan
ELine saglik
 

ERDEMHOGUS

Yeni üye
15 Şub 2021
26
4
merhaba sevgili forum sakinleri bugün sizlere WPScan'ı anlatacağım...





wpscan_logo.png


WPScan Nedir ?
WPScan, Kali Linux’ta bulunan açık kaynak kodlu bir hack aracıdır. WPScan WordPress siteler üzerinde olan güvenlik açıklarını tarar ve gerekli verileri sunar. Yani WordPress siteler için geliştirilmiş bir zaafiyet tarama ve bilgi toplama aracıdır.
WPScan Ne işe Yarar ?
1-) Sitenin ip adresini, araç ve gereçlerini görebilirsiniz.

2-)Sitenin güvenliği ve uygulama platformları hakkında bilgi sahibi olabilirsiniz.
3-)Bruteforce saldırısı yapabilirsiniz.
4-)Kullanılan temaları ve eklentileri bulabilirsiniz.
WPScan Nasıl Kullanılır ?
1-) öncelikle aracımızı yüklüyoruz.
Kod:
sudo apt install wpscan

wpscan.webp


2-)sonrasında yardım kısmından aracımızla neler yapabildiğimize bakalım
Kod:
wpscan --h

wpscan.png


3-) -url seçeneği ile WordPress site URL'sini yazalım. Bu seçenekle WordPress web sitesini tarayacağız. Taramamız bittiğinde, WordPress sitesinde olası saldırıyı bulmanıza yardımcı olabilecek bazı eski eklentiler ve XML-RPC dosyasının bulunduğunu veya bulunmadığını göreceksiniz.
Kod:
--url http://hedefsite.com
ouput1.png


4-)gördüğünüz gibi hedef sitenin ip adresini, Sitenin header kısmında, kullanılan uygulamalar ve platformlar, kodların nereden alındığı vs. gibi bilgileri, Önceki ve sonraki WordPress versiyon bilgileri, en son güncellendiği tarih ve kullanılan WordPress bilgisi, güvenlik bilgileri, Kullandığı bir çok plugin zafiyeti olduğu bilgisi ve ayrıca önemli olan exploit edilebilecek yerleri ise kırmızı ünlem ile belirtiyor.
5-)taramalarınızı hızlandırmak istiyorsanız -t komutunu da ekleyebilirsiniz
Kod:
wpscan --hedef_site_urlsi -t istediğiniz hız

threads.png

6-)ayrıca bruteforce aracı ile istediğiniz siteye atak yapabilirsiniz
Kod:
wpscan -u http://192.168.2.58 –wordlist /root/Parolalar –usernames /root/Kullanicilar
obtaining-authentication-informations-that-can-be-logged-on-wordpress-by-using-wpscan-tool-08.jpg

sizlere mevcut parametreler üzerinde WPScan'ı örnekler üzerinden anlatmaya ve verdiğim örnek kodlarla göstermeye çalıştım. Umarım yardımcı olabilmişimdir.
iyi forumlar..


"Benim naçiz vücudum elbet bir gün toprak olacaktır,
ancak Türkiye Cumhuriyeti ilelebet payidar kalacaktır."
wintersoldier1903
Blue Team Asistan
eline sağlık
 

invisible blood

Uzman üye
15 Eyl 2023
1,177
443
merhaba sevgili forum sakinleri bugün sizlere WPScan'ı anlatacağım...





wpscan_logo.png


WPScan Nedir ?
WPScan, Kali Linux’ta bulunan açık kaynak kodlu bir hack aracıdır. WPScan WordPress siteler üzerinde olan güvenlik açıklarını tarar ve gerekli verileri sunar. Yani WordPress siteler için geliştirilmiş bir zaafiyet tarama ve bilgi toplama aracıdır.
WPScan Ne işe Yarar ?
1-) Sitenin ip adresini, araç ve gereçlerini görebilirsiniz.

2-)Sitenin güvenliği ve uygulama platformları hakkında bilgi sahibi olabilirsiniz.
3-)Bruteforce saldırısı yapabilirsiniz.
4-)Kullanılan temaları ve eklentileri bulabilirsiniz.
WPScan Nasıl Kullanılır ?
1-) öncelikle aracımızı yüklüyoruz.
Kod:
sudo apt install wpscan

wpscan.webp


2-)sonrasında yardım kısmından aracımızla neler yapabildiğimize bakalım
Kod:
wpscan --h

wpscan.png


3-) -url seçeneği ile WordPress site URL'sini yazalım. Bu seçenekle WordPress web sitesini tarayacağız. Taramamız bittiğinde, WordPress sitesinde olası saldırıyı bulmanıza yardımcı olabilecek bazı eski eklentiler ve XML-RPC dosyasının bulunduğunu veya bulunmadığını göreceksiniz.
Kod:
--url http://hedefsite.com
ouput1.png


4-)gördüğünüz gibi hedef sitenin ip adresini, Sitenin header kısmında, kullanılan uygulamalar ve platformlar, kodların nereden alındığı vs. gibi bilgileri, Önceki ve sonraki WordPress versiyon bilgileri, en son güncellendiği tarih ve kullanılan WordPress bilgisi, güvenlik bilgileri, Kullandığı bir çok plugin zafiyeti olduğu bilgisi ve ayrıca önemli olan exploit edilebilecek yerleri ise kırmızı ünlem ile belirtiyor.
5-)taramalarınızı hızlandırmak istiyorsanız -t komutunu da ekleyebilirsiniz
Kod:
wpscan --hedef_site_urlsi -t istediğiniz hız

threads.png

6-)ayrıca bruteforce aracı ile istediğiniz siteye atak yapabilirsiniz
Kod:
wpscan -u http://192.168.2.58 –wordlist /root/Parolalar –usernames /root/Kullanicilar
obtaining-authentication-informations-that-can-be-logged-on-wordpress-by-using-wpscan-tool-08.jpg

sizlere mevcut parametreler üzerinde WPScan'ı örnekler üzerinden anlatmaya ve verdiğim örnek kodlarla göstermeye çalıştım. Umarım yardımcı olabilmişimdir.
iyi forumlar..


"Benim naçiz vücudum elbet bir gün toprak olacaktır,
ancak Türkiye Cumhuriyeti ilelebet payidar kalacaktır."
wintersoldier1903
Blue Team Asistan
Ellerinize sağlık hocam.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.