<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Комментарии: Установка WPScan на Ubuntu (Mint) VPS	</title>
	<atom:link href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/feed/" rel="self" type="application/rss+xml" />
	<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/</link>
	<description>Методы и средства защиты информации компьютерных сетей и систем. Обеспечение IT-безопасности.</description>
	<lastBuildDate>Sat, 09 Dec 2023 11:10:59 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>
		Автор: Frank		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-21744</link>

		<dc:creator><![CDATA[Frank]]></dc:creator>
		<pubDate>Sat, 09 Dec 2023 11:10:59 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-21744</guid>

					<description><![CDATA[Nice post thank you]]></description>
			<content:encoded><![CDATA[<p>Nice post thank you</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Anyonnn		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-2548</link>

		<dc:creator><![CDATA[Anyonnn]]></dc:creator>
		<pubDate>Fri, 27 Jan 2017 01:18:56 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-2548</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-2547&quot;&gt;Anyonnn&lt;/a&gt;.

sudo gem install bundler &#038;&#038; bundle install --without test]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-2547" data-wpel-link="internal">Anyonnn</a>.</p>
<p>sudo gem install bundler &amp;&amp; bundle install &#8212;without test</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Anyonnn		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-2547</link>

		<dc:creator><![CDATA[Anyonnn]]></dc:creator>
		<pubDate>Fri, 27 Jan 2017 01:18:23 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-2547</guid>

					<description><![CDATA[sudo: gem: command not found]]></description>
			<content:encoded><![CDATA[<p>sudo: gem: command not found</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: WebWare Team		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-851</link>

		<dc:creator><![CDATA[WebWare Team]]></dc:creator>
		<pubDate>Wed, 30 Sep 2015 02:40:00 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-851</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-850&quot;&gt;User&lt;/a&gt;.

&lt;p&gt;
	Пишет, что не найдена&#160;make. Попробуйте начать с установки&#160;make:
&lt;/p&gt;

&lt;pre class=&quot;brush:bash;&quot;&gt;
sudo apt-get install&#160;make
&lt;/pre&gt;]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-850" data-wpel-link="internal">User</a>.</p>
<p>
	Пишет, что не найдена&nbsp;make. Попробуйте начать с установки&nbsp;make:
</p>
<pre class="brush:bash;">
sudo apt-get install&nbsp;make
</pre>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: User		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-850</link>

		<dc:creator><![CDATA[User]]></dc:creator>
		<pubDate>Tue, 29 Sep 2015 20:52:11 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-850</guid>

					<description><![CDATA[
	Здравствуйте, у меня установка завершается ошибкой:



	rost@rost-RV418-RV518-RV718 ~/opt/wpscan $ sudo gem install bundler &#038;&#038; bundle install --without test
	[sudo] password for rost:&#160;
	Successfully installed bundler-1.10.6
	1 gem installed
	Installing ri documentation for bundler-1.10.6...
	Installing RDoc documentation for bundler-1.10.6...
	Fetching gem metadata from https://rubygems.org/............
	Fetching version metadata from https://rubygems.org/..
	Resolving dependencies...
	Using addressable 2.3.8
	Installing ffi 1.9.10 with native extensions



	Gem::Installer::ExtensionBuildError: ERROR: Failed to build gem native extension.



	&#160; &#160; &#160; &#160; /usr/bin/ruby1.9.1 extconf.rb
	checking for ffi.h... no
	checking for ffi.h in /usr/local/include,/usr/include/ffi... no
	checking for rb_thread_blocking_region()... yes
	checking for rb_thread_call_with_gvl()... yes
	checking for rb_thread_call_without_gvl()... yes
	checking for ffi_prep_cif_var()... no
	creating extconf.h
	creating Makefile



	make
	sh: 1: make: not found



	
	Gem files will remain installed in /tmp/bundler20150929-12221-1uxwbhffi-1.9.10/gems/ffi-1.9.10 for inspection.
	Results logged to /tmp/bundler20150929-12221-1uxwbhffi-1.9.10/gems/ffi-1.9.10/ext/ffi_c/gem_make.out
	An error occurred while installing ffi (1.9.10), and Bundler cannot continue.
	Make sure that `gem install ffi -v &#039;1.9.10&#039;` succeeds before bundling.
	&#160;
]]></description>
			<content:encoded><![CDATA[<p>	Здравствуйте, у меня установка завершается ошибкой:</p>
<p>	rost@rost-RV418-RV518-RV718 ~/opt/wpscan $ sudo gem install bundler &amp;&amp; bundle install &#8212;without test<br />
	[sudo] password for rost:&nbsp;<br />
	Successfully installed bundler-1.10.6<br />
	1 gem installed<br />
	Installing ri documentation for bundler-1.10.6&#8230;<br />
	Installing RDoc documentation for bundler-1.10.6&#8230;<br />
	Fetching gem metadata from <a href="https://rubygems.org/" rel="ugc nofollow external noopener noreferrer" data-wpel-link="external" target="_blank">https://rubygems.org/</a>&#8230;&#8230;&#8230;&#8230;<br />
	Fetching version metadata from <a href="https://rubygems.org/" rel="ugc nofollow external noopener noreferrer" data-wpel-link="external" target="_blank">https://rubygems.org/</a>..<br />
	Resolving dependencies&#8230;<br />
	Using addressable 2.3.8<br />
	Installing ffi 1.9.10 with native extensions</p>
<p>	Gem::Installer::ExtensionBuildError: ERROR: Failed to build gem native extension.</p>
<p>	&nbsp; &nbsp; &nbsp; &nbsp; /usr/bin/ruby1.9.1 extconf.rb<br />
	checking for ffi.h&#8230; no<br />
	checking for ffi.h in /usr/local/include,/usr/include/ffi&#8230; no<br />
	checking for rb_thread_blocking_region()&#8230; yes<br />
	checking for rb_thread_call_with_gvl()&#8230; yes<br />
	checking for rb_thread_call_without_gvl()&#8230; yes<br />
	checking for ffi_prep_cif_var()&#8230; no<br />
	creating extconf.h<br />
	creating Makefile</p>
<p>	make<br />
	sh: 1: make: not found</p>
<p>	Gem files will remain installed in /tmp/bundler20150929-12221-1uxwbhffi-1.9.10/gems/ffi-1.9.10 for inspection.<br />
	Results logged to /tmp/bundler20150929-12221-1uxwbhffi-1.9.10/gems/ffi-1.9.10/ext/ffi_c/gem_make.out<br />
	An error occurred while installing ffi (1.9.10), and Bundler cannot continue.<br />
	Make sure that `gem install ffi -v &#039;1.9.10&#039;` succeeds before bundling.<br />
	&nbsp;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: MadDog719		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-849</link>

		<dc:creator><![CDATA[MadDog719]]></dc:creator>
		<pubDate>Fri, 04 Sep 2015 11:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-849</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-848&quot;&gt;WebWare Team&lt;/a&gt;.

Эххх печаль. Спасибо за ответы. Будем думать дальше)]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-848" data-wpel-link="internal">WebWare Team</a>.</p>
<p>Эххх печаль. Спасибо за ответы. Будем думать дальше)</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: WebWare Team		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-848</link>

		<dc:creator><![CDATA[WebWare Team]]></dc:creator>
		<pubDate>Fri, 04 Sep 2015 10:53:48 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-848</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845&quot;&gt;WebWare Team&lt;/a&gt;.

На все запросы пишет &quot;получен неизвестный ответ&quot;. Если там вначале не было других сообщений, то получается что перебор совсем не идёт.]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845" data-wpel-link="internal">WebWare Team</a>.</p>
<p>На все запросы пишет &#171;получен неизвестный ответ&#187;. Если там вначале не было других сообщений, то получается что перебор совсем не идёт.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: MadDog719		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-847</link>

		<dc:creator><![CDATA[MadDog719]]></dc:creator>
		<pubDate>Fri, 04 Sep 2015 10:34:24 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-847</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845&quot;&gt;WebWare Team&lt;/a&gt;.

Попробовал добавить агента и отладчик, резуьтат тот же. Пробовал как рандомный агент wpscan --url www.target.com --proxy 104.171.126.86:7808 --wordlist /usr/share/wordlists/rockyou.txt --username yulianna --threads 1 --random-agent

так и с указанием агента 
wpscan --url www.target.com --proxy 104.171.126.86:7808 --wordlist /usr/share/wordlists/rockyou.txt --username yulianna --threads 1 --user-agent -a &quot;Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)&quot;

Вот скрин http://s49.radikal.ru/i125/1509/cb/28a9b7fb492e.png
я так понимаю он вовсе не брутит, или только 50% вордлиста?]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845" data-wpel-link="internal">WebWare Team</a>.</p>
<p>Попробовал добавить агента и отладчик, резуьтат тот же. Пробовал как рандомный агент wpscan &#8212;url <a href="http://www.target.com" rel="ugc nofollow external noopener noreferrer" data-wpel-link="external" target="_blank">http://www.target.com</a> &#8212;proxy 104.171.126.86:7808 &#8212;wordlist /usr/share/wordlists/rockyou.txt &#8212;username yulianna &#8212;threads 1 &#8212;random-agent</p>
<p>так и с указанием агента<br />
wpscan &#8212;url <a href="http://www.target.com" rel="ugc nofollow external noopener noreferrer" data-wpel-link="external" target="_blank">http://www.target.com</a> &#8212;proxy 104.171.126.86:7808 &#8212;wordlist /usr/share/wordlists/rockyou.txt &#8212;username yulianna &#8212;threads 1 &#8212;user-agent -a &#171;Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)&#187;</p>
<p>Вот скрин <a href="http://s49.radikal.ru/i125/1509/cb/28a9b7fb492e.png" rel="ugc nofollow external noopener noreferrer" data-wpel-link="external" target="_blank">http://s49.radikal.ru/i125/1509/cb/28a9b7fb492e.png</a><br />
я так понимаю он вовсе не брутит, или только 50% вордлиста?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: WebWare Team		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845</link>

		<dc:creator><![CDATA[WebWare Team]]></dc:creator>
		<pubDate>Fri, 04 Sep 2015 08:32:07 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-845</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-841&quot;&gt;MadDog719&lt;/a&gt;.

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Команда правильная. Судя по всему, на стороне сервера установлен файловый файервол (WAF/IPS).
&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Например, если я пробую брутфорсить свой сайт
&lt;/p&gt;

&lt;pre class=&quot;brush:bash;&quot;&gt;
wpscan --url codeby.net --wordlist /root/pass.txt --username alexey --threads 1&lt;/pre&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	У меня тоже ошибка, только другая:
&lt;/p&gt;

&lt;pre class=&quot;brush:plain;&quot;&gt;
[!] ERROR: Server error, try reducing the number of threads.&lt;/pre&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Там выдаётся ошибка сервера 503 - это я ещё Hydra&#8217;ой проверял.
&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Но для другого сайта эта команда прекрасно работает, например:
&lt;/p&gt;

&lt;pre class=&quot;brush:bash;&quot;&gt;
wpscan --url spryt.ru --wordlist /root/pass.txt --username alexey --threads 1&lt;/pre&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Отрабатывает без ошибок.
&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Рекомендации:
&lt;/p&gt;

&lt;ul&gt;
	&lt;li style=&quot;text-align: justify;&quot;&gt;
		Включить режим отладки
	&lt;/li&gt;
&lt;/ul&gt;

&lt;pre class=&quot;brush:bash;&quot;&gt;
wpscan --url www.example.com --debug-output 2&#062;debug.log&lt;/pre&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	и посмотреть когда возникает ошибка. Если после второй-третьей-любой другой попытки кроме первой, то значит нужно увеличить интервал между попытками.
&lt;/p&gt;

&lt;ul&gt;
	&lt;li style=&quot;text-align: justify;&quot;&gt;
		Поиграться с опцией
	&lt;/li&gt;
&lt;/ul&gt;

&lt;pre class=&quot;brush:plain;&quot;&gt;
--user-agent&#160;&#160; &#124; -a&#160;&#160;&#160;&lt;/pre&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Возможно защита на сервере &#171;палит&#187; именно по пользовательскому агенту.
&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;
	Может пригодится: перевод всех доступных опций для WPScan &lt;a href=&quot;https://kali.tools/?p=156&quot; rel=&quot;nofollow&quot;&gt;http://kali.tools/?p=156&lt;/a&gt;
&lt;/p&gt;
]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-841" data-wpel-link="internal">MadDog719</a>.</p>
<p style="text-align: justify;">
	Команда правильная. Судя по всему, на стороне сервера установлен файловый файервол (WAF/IPS).
</p>
<p style="text-align: justify;">
	Например, если я пробую брутфорсить свой сайт
</p>
<pre class="brush:bash;">
wpscan --url codeby.net --wordlist /root/pass.txt --username alexey --threads 1</pre>
<p style="text-align: justify;">
	У меня тоже ошибка, только другая:
</p>
<pre class="brush:plain;">
[!] ERROR: Server error, try reducing the number of threads.</pre>
<p style="text-align: justify;">
	Там выдаётся ошибка сервера 503 &#8212; это я ещё Hydra&rsquo;ой проверял.
</p>
<p style="text-align: justify;">
	Но для другого сайта эта команда прекрасно работает, например:
</p>
<pre class="brush:bash;">
wpscan --url spryt.ru --wordlist /root/pass.txt --username alexey --threads 1</pre>
<p style="text-align: justify;">
	Отрабатывает без ошибок.
</p>
<p style="text-align: justify;">
	Рекомендации:
</p>
<ul>
<li style="text-align: justify;">
		Включить режим отладки
	</li>
</ul>
<pre class="brush:bash;">
wpscan --url www.example.com --debug-output 2&gt;debug.log</pre>
<p style="text-align: justify;">
	и посмотреть когда возникает ошибка. Если после второй-третьей-любой другой попытки кроме первой, то значит нужно увеличить интервал между попытками.
</p>
<ul>
<li style="text-align: justify;">
		Поиграться с опцией
	</li>
</ul>
<pre class="brush:plain;">
--user-agent&nbsp;&nbsp; | -a&nbsp;&nbsp;&nbsp;</pre>
<p style="text-align: justify;">
	Возможно защита на сервере &laquo;палит&raquo; именно по пользовательскому агенту.
</p>
<p style="text-align: justify;">
	Может пригодится: перевод всех доступных опций для WPScan <a href="https://kali.tools/?p=156" rel="nofollow external noopener noreferrer" data-wpel-link="external" target="_blank">http://kali.tools/?p=156</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: MadDog719		</title>
		<link>https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-846</link>

		<dc:creator><![CDATA[MadDog719]]></dc:creator>
		<pubDate>Fri, 04 Sep 2015 07:44:54 +0000</pubDate>
		<guid isPermaLink="false">http://webware.biz/?p=3236#comment-846</guid>

					<description><![CDATA[В ответ на &lt;a href=&quot;https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845&quot;&gt;WebWare Team&lt;/a&gt;.

Спасибо. Попробую, позже отпишусь по результатам.]]></description>
			<content:encoded><![CDATA[<p>В ответ на <a href="https://codeby.net/blogs/ustanovka-wpscan-na-ubuntu-mint-vps/comment-page-1/#comment-845" data-wpel-link="internal">WebWare Team</a>.</p>
<p>Спасибо. Попробую, позже отпишусь по результатам.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
