如何使用wpscan查找后台登陆地址
使用wpscan查找后台登陆地址的步骤如下:
- 打开终端并输入以下命令下载wpscan:
sudo apt-get install wpscan
- 在终端中输入以下命令以扫描WordPress网站并获取后台登陆地址:
wpscan --url <website url> --enumerate u
在上面的命令中,将 <website url> 替换为要扫描的WordPress网站的URL地址。
- 执行上述命令后,wpscan会开始扫描WordPress网站,输出结果将包含后台登陆地址,类似于以下内容:
[+] Enumerating usernames ...
[+] Identified the following 2 user/s:
- admin
- user
[+] User(s) identified, checking for vulnerabilities now ...
[+] Performing password attack on all identified users ...
[+] Starting the password attack for user 'admin' ...
[+] Login page : http://example.com/wp-login.php
在上面的结果中,可以看到登陆地址是 http://example.com/wp-login.php。
- 根据输出结果找到登陆地址并访问,输入WordPress网站的管理员用户名和密码即可登陆后台。
注意:使用wpscan进行扫描可能会受到某些网站的防火墙或安全限制,因此在使用时需要谨慎,并遵循道德规范
原文地址: https://www.cveoy.top/t/topic/fObv 著作权归作者所有。请勿转载和采集!