WPScan是一款针对wwordpress的安全扫描软件;WPScan可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户密码等。
可以自己本机搭建一个环境玩玩:点此查看
可以自己本机搭建一个环境玩玩:点此查看
这里重复一下简单使用过程:
wpscan --url www.xxx.com #扫描基本信息

wpscan --url www.xxx.com --enumerate p #扫描插件基本信息
wpscan --url www.xxx.com --enumerate vp #扫描容易受攻击的插件
wpscan --url www.xxx.com --enumerate ap #扫描所有插件


wpscan --url www.xxx.com --enumerate u #扫描后台用户

wpscan --url www.xxx.com --wor