[工具使用]WpScan(下)

简介: [工具使用]WpScan

image.png

可以看出该插件存在SQL注入和XSS

扫描主题

wpscan --url http://xxx.xxx -e t

1.png可以看到使用的主题有oceanwp、twentynineteen等

扫描主题漏洞

wpscan --api-token xxxxxxxxxxxxxxx --url http://xxx.xxx -e vt

该网站wordpress主题没有漏洞

枚举wordpress用户名

wpscan --url http://xxx.xxx -e u

image.png

扫描出3个用户名:user、titus、esther

暴力破解密码

wpscan –u http://192.168.10.44 --wordlist /root/Desktop/dict.txt --username admin --threads 100 #指定用户名为admin,密码为 /root/Desktop/dict.txt 字典文件中的数据

第一个用户user爆破失败,不巧第二个、第三个用户密码也爆破失败

1.png

image.png

结合MSF获取shell

结合我们直接扫描出的插件漏洞:team-members、wp-statistics

模糊搜索即可,如果msf存在漏洞利用,直接利用即可

image.png

以上就是本文全部内容,希望大家可以有所收获!

相关文章
|
1月前
|
Ubuntu 测试技术 Linux
warp工具
本文档介绍了在Ubuntu 20.04上使用Cloudflare Warp代理网络以解决访问限制问题。
78 0
|
1月前
|
网络协议 测试技术 Windows
Switchhosts工具的使用
Switchhosts工具的使用
20 0
|
8月前
|
程序员
这些工具也太好用了吧
这些工具也太好用了吧
20 0
|
8月前
|
文字识别
今天聊聊三个工具
今天聊聊三个工具
36 0
|
9月前
|
安全 Java PHP
【工具使用】Pystinger(毒刺)的使用
一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。
142 0
|
9月前
|
Kubernetes 网络安全 iOS开发
electerm工具
electerm工具
|
安全 中间件 应用服务中间件
|
运维 Kubernetes Go
|
数据可视化 网络安全 Windows
好用的工具
开发调试中实用的工具
好用的工具
|
Web App开发 数据可视化 定位技术
可以替代basemap的几个工具
近期需要画个某数据的地区分布,basemap安装成功后运行总是出错。Basemap 是Python环境下极好的数据可视化工具,但是随着新项目的推出以及维护期逐渐接近尾声,basemap也将逐渐退出江湖。
5588 0