wpscan

  1. Ordie

    Проблема WPScan Сканирование списка доменов

    Доброго времени. Есть ряд WP сайтов, которые нужно проверить на уязвимости. Как в WPScan указать не один домен, а список/указать тхт со списком?
  2. W

    Статья Установка и подготовка CMS WordPress для нужд начинающего пентестера или WP PenLAB - своими руками - часть 1

    (metasploit framework, WPScan и plecost в terminator, как пример организации рабочего места начинающего пентестера) Содержание: установка Apache, БД, CMS WordPress на локальный хост + альтернативный вариант для ленивых первоначальная настройка, обзор возможностей админ-панели выявление...
  3. Sykes

    Проблема Защита wordpress от сканирования wpscan.

    Всем привет. Вопрос такой. Поставил WP, защитил его всем, чем только мог и как знал, то есть вырезал все упоминания версии и тем по максимуму и решил глянуть через wpscan на него. Определил версию и все плагины. Как защититься?
  4. M

    Решено wpscan

    wpscan --enumerate u --enumerate at --enumerate ap -u эта строчка не положит реальный сайт? Просто при прохождении CTF с помощью такой команды получал Логины и Пароли
  5. Vander

    CTF CTF. Hack the Quaoar VM

    Всем привет, эта статья, будет посвящена соревнованиям в рамках CTF. На этот раз мы будем искать флаги и уязвимости в системе Quaoar VM. Скачиваем систему отсюда - https://download.vulnhub.com/hackfest2016/ Монтируем в Oracle VBox или куда удобно и приступаем к сканированию. > nmap –sV...