传说中的joomscan
https://github.com/rezasp/joomscan
工具概要
针对wordpress的漏洞扫描工具。
基本用法
|
|
枚举攻击
枚举用户名1ruby ./wpscan.rb --url www.example.com --enumerate u
枚举后台密码12ruby ./wpscan.rb --url www.example.com --wordlist darkc0de.lst --threads 50ruby ./wpscan.rb --url www.example.com --wordlist darkc0de.lst --username admin
插件(plugins)枚举1ruby ./wpscan.rb --url www.example.com --enumerate p
主题(themes)枚举1ruby ./wpscan.rb --url www.example.com --enumerate t
timthumbs 枚举1ruby ./wpscan.rb --url www.example.com --enumerate tt
代理
|
|
自定义目录
|
|