نحوه یافتن آسیب پذیری ها در سایت وردپرس WP Scan Synapsint

آموزش اسکن آسیب پذیری وردپرس نمایش لپ تاپ.

معرفی

WPScan ابزاری است که برای متخصصان امنیتی طراحی شده است تا وب‌سایت‌های وردپرس را برشمارند و بالقوه را شناسایی کنند آسیب پذیری. می تواند نسخه وردپرس، پلاگین ها، تم ها، نام های کاربری و رمزهای عبور ضعیف را از جمله موارد دیگر بررسی کند. این راهنما نحوه شمارش و یافتن آسیب‌پذیری‌ها را در وب‌سایت وردپرس با استفاده از WPScan نشان می‌دهد. اطمینان حاصل کنید که قبل از انجام آزمایش، مجوز کتبی صریح برای آزمایش وب سایت دارید.

نصب WPScan

در ماشین لینوکس:

  1. WPScan را نصب کنید:  

   sudo apt-get wpscan را نصب کنید

  1. تأیید نصب:

   wpscan – نسخه

  1. WPScan را دریافت کنید API رمز

برای دریافت داده‌های آسیب‌پذیری دقیق و به‌روز، به توکن API نیاز دارید WPScan. در وب سایت WPScan ثبت نام کنید و یک توکن API رایگان ایجاد کنید.

اجرای اسکن

  1. دستور پایه:

   wpscan –url http://yourwordpresssite.com

  1. استفاده از گزینه های شمارش:

   WPScan حالت های مختلفی برای شمارش دارد: غیرفعال، تهاجمی و مختلط (پیش فرض).

دستور شمارش پلاگین ها، تم ها و کاربران آسیب پذیر را بدهید

  مثال:

     – «–url»: URL هدف.

     – `-e vp,vt,u`: گزینه های شمارش افزونه های آسیب پذیر (`vp`)، تم های آسیب پذیر (`vt`) و شمارش کاربر (`u`).

     – «–api-token»: نشانه WPScan API شما.

تجزیه و تحلیل نتایج اسکن

هنگامی که اسکن کامل شد، نتایجی را خواهید دید که با علائم سبز سبز طبقه بندی شده اند (اطلاعات) و علامت تعجب قرمز (آسیب پذیری).

  1. بررسی سرصفحه ها و فایل های ربات:

   – WPScan اطلاعاتی از هدرهای وردپرس و فایل های ربات نمایش می دهد که گاهی اوقات می تواند جزئیات جالبی را نشان دهد.

  1. تم ها و پلاگین ها را بررسی کنید:

   - نتایج اسکن مضامین، پلاگین ها و هر گونه آسیب پذیری شناخته شده را فهرست می کند.

   – مثال: موضوعی با یک آسیب‌پذیری شناخته شده، از جمله نسخه ثابت، با جزئیات توضیح داده می‌شود.

  1. آسیب پذیری ها و رفع:

   – برای هر آسیب‌پذیری یافت شده، WPScan منابع و جزئیات را ارائه می‌کند.

   – مثال: یک آسیب پذیری بین سایتی اسکریپت (XSS) در افزونه Elementor. اگر وب‌سایت از نسخه قدیمی استفاده می‌کند، علامت گذاری می‌شود و می‌توانید برای جزئیات بیشتر به دنبال CVE یا توصیه‌های خاص بگردید.

به روز رسانی اخبار امنیت سایبری شامل فناوری ایتالیا و تگزاس.

ایتالیا 15 میلیون یورو OpenAI را جریمه کرد، حمله سایبری به مراکز علوم بهداشتی فناوری تگزاس: خلاصه امنیت سایبری شما

ایتالیا OpenAI را 15 میلیون یورو جریمه کرد، حمله سایبری به مراکز علوم بهداشتی فناوری تگزاس: خلاصه امنیت سایبری شما ایتالیا OpenAI را 15 میلیون یورو به دلیل نقض GDPR در ChatGPT جریمه کرد.

ادامه مطلب »
گرافیک جمع بندی اخبار امنیت سایبری با آخرین به روز رسانی ها

جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را به سرقت می برد، آسیب پذیری حیاتی در Microsoft Azure MFA کشف شد: خلاصه امنیت سایبری شما

جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را به سرقت می برد، آسیب پذیری حیاتی در Microsoft Azure MFA کشف شد: جمع بندی امنیت سایبری جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را در

ادامه مطلب »

اپل با اتهام جاسوسی از کارمندانش با شکایت روبرو می شود، کتابخانه Solana Web3.js در حمله زنجیره تامین به خطر افتاده است: جمع بندی امنیت سایبری شما

اپل با اتهام جاسوسی از کارمندانش با شکایت روبرو شد، کتابخانه Solana Web3.js در حمله زنجیره تامین به خطر افتاد: جمع بندی امنیت سایبری شما اپل با متهم کردنش با شکایت روبرو شد

ادامه مطلب »
مطلع باشید؛ امن بمان!

در خبرنامه ی هفتگی ما آبونه شوید

آخرین اخبار امنیت سایبری را مستقیماً در صندوق ورودی خود دریافت کنید.