近日在朋友圈看某位dalao在Ubuntu上安裝WPScan花了一個(gè)小時(shí),于是灑家隨手在Kali Linux上輸入了wpscan,發(fā)現(xiàn)Kali里面已經(jīng)裝好了。于是決定玩兩把WPScan。
WordPress博客平臺(tái)代碼量多,也曾經(jīng)爆出過大量漏洞。遇到WordPress先用傻瓜式工具掃描一下是一個(gè)不錯(cuò)的開始。
http://www.cnblogs.com/go2bed/p/6398788.html 原創(chuàng)
安裝靶機(jī)
灑家使用了 https://hub.docker.com/r/wpscanteam/vulnerablewordpress/ 官方出品的Docker鏡像 wpscanteam/vulnerablewordpress,pull完畢后運(yùn)行,轉(zhuǎn)發(fā)80和3306端口。
docker run --name vulnerablewordpress -d -p 80:80 -p 3306:3306 wpscan/vulnerablewordpress
后期又在docker容器里面安裝了vim sendmail 等軟件。
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26