如何测试你的WordPress网站系统的安全?

如何测试你的WordPress网站系统的安全?我们一起了解一下。1.burpsuite后台检测弱密码测试第一个方法是利用通用的后台密码穷举方

WordPress主题下载,WordPress免费主题下载,网站源码模板下载

如何测试你的WordPress网站系统的安全?我们一起了解一下。

1.burpsuite后台检测弱密码测试

第一个方法是利用通用的后台密码穷举方法。

一般网站如果登录成功后会出现302跳转。或者页面成功与否页面大小、内容都不会相同。

设置好浏览器代理后抓包

发送到intruder在postions设置pwd变量

在payload设置你的密码字典

设置好后点击startattack

可以看到当密码是password1的时候状态码是302

账号admin密码password1即可登录后台

2.wpscan测试后台弱密码

wpscan是针对WordPress安全测试与评估的工具,如果想测试其他高级功能请自行查看帮助文档。kali2020.1版本默认存在这个工具。直接使用命令测试后台弱口令。

wpscan–urlhttp://192.168.0.150/wordpress-eu-P/usr/share/wordlists/fasttrack.txt

-eu自动查找用户-P是设置的字典。

 


下载说明:
1. 本站所有资源来源于网络和用户上传,如有侵权请联系站长
2. 本站分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
3. 不得使用于非法商业用途,商用请支持正版!不得违反国家法律,否则后果自负!
6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!

本站的资源均来自于互联网,仅为资源共享、学习参考之目的,其版权均归原作者及其网站所有,如有侵权请留言联系:admin,转转请注明出处:http://zhanmr.com/6309.htm

发表评论

电子邮件地址不会被公开。 必填项已用*标注