偶然研究一下攻击wordpress的工具wpscan根据网上示范的教程,发现坑特别多。
大部分都是老版本的教程,最新版命令有所改动,已经剔除—wordlist改为-P。
需要在官方网站注册生成密钥,本地使用。
另外密码字典需要自己用crunch生成,大部分弱密码都可以爆破。
安装
sudo pip3 install usbrip

查询usb列表
sudo usbrip events history -q -n 100

偶然研究一下攻击wordpress的工具wpscan根据网上示范的教程,发现坑特别多。
大部分都是老版本的教程,最新版命令有所改动,已经剔除—wordlist改为-P。
需要在官方网站注册生成密钥,本地使用。
另外密码字典需要自己用crunch生成,大部分弱密码都可以爆破。
安装
sudo pip3 install usbrip

查询usb列表
sudo usbrip events history -q -n 100

没有找到匹配的文章 🙈