Kaynak ikonu

WPScan 3.8.10

indirmek için izniniz yok


k0JcOx.png



Günümüzde WordPress altyapısını kullanan sitelerin sayısı oldukça fazla. WPScan ise bu web sitelerinde güvenlik açığı aramaya, tema ve eklenti versiyonlarını öğrenmeye, Brute force (kaba kuvvet saldırısı) yöntemlerini kullanabilir, ve kullanılan sunucu hakkında bilgi toplamaya yarar.


Kali Linux'de araç kurulu bir şekilde gelmektedir. Diğer dağıtımlar için aşağıdaki bölümü okuyabilirsiniz
:)


Ubuntu için kurulum
  • sudo apt-get install libcurl4-openssl-dev libxml2 libxml2-dev
  • libxslt1-dev ruby-dev build-essential libgmp-dev zlib1g-dev



Debian için kurulum
  • sudo apt-get install gcc git ruby ruby-dev libcurl4-openssl-dev make zlib1g-dev



Fedora için kurulum
  • sudo dnf install gcc ruby-devel libxml2 libxml2-devel libxslt libxslt-devel libcurl-devel patch rpm-build






Şimdi Kali Linux'a geri dönelim. Dediğim gibi araç Linux'da kurula halde geliyor. Aracı daha önce kullanmadıysanız, öncelikle yapmanız gereken şey güncelleme yapmak.


Rich (BB code):
wpscan --update


k0QseQ.png




WPScan'ın Genel Kullanımı

Aşağıdaki kısımdan WPScan'ın genel olarak kullanımını öğrenebilirsiniz. Daha fazlası için Github adresini ziyaret etmenizde fayda var.



WordPress Sitede Kullanıcı Adlarını Öğrenmek İçin;


Rich (BB code):
wpscan --url www.turkhackteam.org --enumerate u



Sitenin Kullandığı Eklentileri Öğrenmek İçin;


Rich (BB code):
wpscan --url www.turkhackteam.org --enumerate p



Sitenin Kullandığı Tema Bilgisi İçin;


Rich (BB code):
wpscan --url www.turkhackteam.org --enumerate t
Yazar
'Chan
İndirilme
0
Görüntüleme
54
İlk yayınlama
Son güncelleme
Değerlendirme
0.00 yıldız 0 değerlendirme

'Chan ait diğer kaynakar

Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.