2018年1月3日水曜日

WPScanでWordPressのスキャンを行う

Kali Linux で行います。

データベースのアップデートを行う。
# wpscan --update


サイトのチェックを行う。
# wpscan -u maruton.wp.xdomain.jp


インストールされているプラグインをチェック。
# wpscan -u maruton.wp.xdomain.jp -e p
※ただしポピュラーなもののみのをチェック


インストールされているテーマをチェック。
# wpscan -u maruton.wp.xdomain.jp -e t
※ただしポピュラーなもののみのをチェック


登録されているユーザーをチェック。
# wpscan -u maruton.wp.xdomain.jp -e u


脆弱性のあるプラグインとテーマを報告
# wpscan -u maruton.wp.xdomain.jp -e vp, vt

WordPressは最新で、脆弱性のあるプラグインやテーマは検出されませんでした。

0 件のコメント:

コメントを投稿