Найти в Дзене
HackWorld

Поиск уязвимостей сайтов на базе WordPress

ВНИМАНИЕ: Автор не несёт ответственности за любые последствия вслед использования предоставленной информации. Все материалы опубликованы исключительно в образовательных целях, делаете вы всё на свой страх и риск!

Пример будут проводить на подсистеме Kali linux для Windows 10, погнали!

Для поиска уязвимостей сайта, мы будем использовать инструмент:

wpscan - сам поиск уязвимостей

Установка wpscan

Обновляемся:

sudo apt update && audo apt upgrade
sudo dpkg --configure -a

Устанавливаем:

sudo apt install wpscan

Обновляем базу уязвимостей:

wpscan --update --verbose

Поиск самих уязвимостей:

wpscan --url [целевой_сайт]

Для примера будет использован материал другой статьи и также будет оставлена ссылка на источник

-2
-3
-4

Как мы видим, программа нашла потенциальных 15 уязвимостей .

Рассказывать о том как взломать сам сайт, я рассказывать не буду, так как считаю это немного не этичным

Источник