当前位置: 首页 > news >正文

怎么自己搭建网站网站开发知识体系

怎么自己搭建网站,网站开发知识体系,哈尔滨网站建设哪个好,做网站流程视频随着计算机网络的流行#xff0c;越来越多的人开始创建自己的博客#xff0c;论起博客系统#xff0c;全球用的最多的博客系统就是wordpress#xff08;以下简称WP#xff09;。但是如果用过WP的人都应该知道#xff0c;WP的站点想要做的好看#xff0c;插件是必不可少的…   随着计算机网络的流行越来越多的人开始创建自己的博客论起博客系统全球用的最多的博客系统就是wordpress以下简称WP。   但是如果用过WP的人都应该知道WP的站点想要做的好看插件是必不可少的也因此插件上爆出的漏洞还是特别多的个人感觉对于WP的站点的安全测试除了0Day常规的思路很难搞定比如扫目录、找敏感文件和目录、查旁站等...再或者找到管理员帐号进行密码爆破、社工等思路...   今天我们要说的是一款专业针对WP的安全检测工具——那就是wpscan和wpstools我们可以使用wpscan扫描WP的漏洞或者插件甚至找出响应漏洞的***思路和方法...   Wpscan和wpstools在Kali Linux中已经默认安装了是一款针对WordPress的安全扫描软件。Wpscan可以扫描WP的版本、主题、插件、后台用户及爆破后台账户密码等。wpstools可以检测wp的文件安全。常用的选项--update          #更新-u / --url        #要扫描的url路径-f / --force      #不检查是否wordpress站点-e / --enumerate  #枚举    u             #用户名从1-10    u[10-20]      #用户名从10-20    p             #插件    ap            #所有插件    vp            #容易受到***的插件    tt            #timthumbs    t             #主题    vt            #有漏洞的主题    at            #所有的主题-c / --config-file      #使用自定义配置文件--follow-redirection    #跟随目标重定向--wp-content-dir        #扫描指定目录--wp-plugins-dir        #自定义插件目录-w / --wordlist         #加载破解账户密码字典-t / --threads          #扫描线程-v / --verbose          #显示版本简单使用的过程wpscan  -u/--url www.xxx.com   #扫描基本信息wpscan  -u/--url www.xxx.com  -e p   #扫描插件基本信息wpscan  -u/--url www.xxx.com  -e vp  #扫描容易被***的插件wpscan  -u/--url www.xxx.com  -e u   #扫描后台用户wpscan  -u/--url www.xxx.com  -w wordlist.lst --username wp  #通过用户爆破密码实例说明wpscan -u http://192.168.10.3 wpscan -u http://192.168.10.3 -e ap破解管理员密码wp默认admin帐号wpscan -u https://192.168.10.3 -e u vp -w /test/zidian/2.txt 字典需要自己提供定义路径如何避免WordPress用户被枚举如果你想要避免WordPress用户列表被列举不要把用户名作为昵称并且不要使用已经被大众使用或者默认的用户名。最好的方式是选择一个包含随机字符的名字做用户名并且使用其他名字作为昵称。WPScan扫描URL来获取用户名所以如果你不使用这个用户名你肯定不会被WPScan搜索到。如何避免WordPress密码被暴力破解最好的方式避免暴力破解就是限制登录次数和IP地址。最新版本的WordPress默认有这个选项。确保你限制输入条目最大为3增加锁定功能即6次密码尝试就上锁。扫描自定义目录wpscan -u https://192.168.10.3 --wp-content-dir custom-contentWPSTOOLS工具的使用WP的漏洞扫描工具--check-vuln-ref-urls --check-local-vulnerable-files  #递归扫描本地wp中的漏洞文件--generate-plugin-list  #生成一个新的data/plugins.txt文件默认150页--generate-theme-list   #生成一个新的data/plugins.txt文件默认20页使用实例wpstools --generate-plugin-list 150wpstools --check-local-vulnerable-files /var/www/wordpress/由于wpstools该模块实在本地使用所以建议在wp服务器上安装一个wpstools工具。项目主页https://www.wpscan.orgEND!!!
http://www.yutouwan.com/news/93479/

相关文章:

  • 做网站 赚广告费wordpress 快讯模板
  • 福州网站建设优质服务商个人网站做企业备案吗
  • 新网站怎么做seo大连网站流量优化定制
  • 建设一个行业性的网站价格平面设计是什么意思
  • 网站排名易下拉教程手游推广渠道
  • 建立用模板建立网站那些网站专门做游戏辅助的
  • 做壁纸网站厨师培训
  • PHP网站建设计划书烟台网站建设加企汇互联专业
  • 连云港网站建设报价html5video网站
  • 网站换域名怎么做个体工商户营业执照
  • 做超链接网站的代码嘉兴网站建设技术托管
  • 网站内容保护建设介绍网站
  • 建网站 南京优秀购物网站
  • 网站找哪些单位做实名认证怎么给网站做反链
  • 临沂网站建设兼职上海关键词排名推广
  • 网站建设公司哪家好?该如何选择网站建设 不违背
  • 网站域名被重定向wordpress不显示图片
  • 门户网站的意义服务器个人买能干什么
  • 衡阳网站建设要点推广做网站怎么挣钱最快
  • 西安高端网站设计公司中国建设银行开放式网站
  • aspnet网站开发源码百度手机助手应用商店下载
  • node.js做网站开发百度指数的主要功能有
  • 做化学题的网站视频网站开发 博客园
  • 深圳做网站排名哪家专业深圳前十网站建设公司
  • 网站和app的开发成本有域名了也备案了怎么做网站
  • ASP.NET2.0网站开发全程解析钟落潭有没有做网站的
  • 论文收录网站网站设计公司大概多少钱
  • 营销式网站建设个人seo怎么赚钱
  • 吉林省网站建设公司做万词霸屏后网站关键词没有排名
  • 网站开发语言php高端网站定制公司