偶然研究一下攻击wordpress的工具wpscan根据网上示范的教程,发现坑特别多。
大部分都是老版本的教程,最新版命令有所改动,已经剔除—wordlist改为-P。
需要在官方网站注册生成密钥,本地使用。
另外密码字典需要自己用crunch生成,大部分弱密码都可以爆破。
安装
sudo pip3 install usbrip
查询usb列表
sudo usbrip events history -q -n 100
本文作者:
艾瑞可erik
本文链接: https://erik.xyz/2020/03/28/wpscan-and-usbrip/
版权声明: 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。转载请注明出处!
本文链接: https://erik.xyz/2020/03/28/wpscan-and-usbrip/
版权声明: 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。转载请注明出处!