WordPress
wpscan (Ruby) - Сканирование WordPress сайтов на уязвимости. git: https://github.com/wpscanteam/wpscan Web Interface для всего этого: https://github.com/cyc10n3/WPScan_Web_Interface
wpscan --url https://domain.com
Можно донастраивать какие-то API токены для получения доп информации — https://wpvulndb.com/users/sign_up
Токен добавляем через ключ --api-token
-o output_file.txt -f [cli | json | ..]
Install
Поднимаем на DO дроплет из маркетплейса. Настраиваем домен и файерволл. Заходим по SSH и следуем инструкциям.
На нашем домене будет наш сайт На domain/wp-admin — админка
User enum
XML-RPC
Если вернутся методы - хорошо, для нас
All Methods
Здесь могут быть описаны методы CMS:
Last updated