Maison > Tutoriel système > Linux > Comment utiliser WPSeku pour rechercher les problèmes de sécurité WordPress ?

Comment utiliser WPSeku pour rechercher les problèmes de sécurité WordPress ?

WBOY
Libérer: 2024-07-02 17:24:01
original
714 Les gens l'ont consulté

如何使用WPSeku找出 WordPress 安全问题?

Cependant, ces problèmes de sécurité peuvent être évités si nous suivons les meilleures pratiques WordPress habituelles. Dans cet article, nous allons vous montrer comment utiliser WPSeku, un scanner de vulnérabilités WordPress sous Linux qui peut être utilisé pour détecter les failles de sécurité dans votre installation WordPress et bloquer les menaces potentielles.

WPSeku est un simple scanner de vulnérabilités WordPress écrit en Python. Il peut être utilisé pour analyser les installations WordPress locales et distantes afin de détecter les problèmes de sécurité.

Comment installer WPSeku - Scanner de vulnérabilités WordPress sous Linux

Pour installer WPSeku sous Linux, vous devez cloner la dernière version de WPSeku depuis Github comme suit.

$ cd ~
$ git clone https://github.com/m4ll0k/WPSeku
Copier après la connexion

Une fois terminé, entrez dans le répertoire WPSeku et exécutez comme suit.

$ cd WPSeku
Copier après la connexion

Utilisez l'option -u pour spécifier l'URL d'installation de WordPress et exécutez WPSeku comme suit :

$ ./wpseku.py -u http://yourdomain.com 
Copier après la connexion

如何使用WPSeku找出 WordPress 安全问题?

La commande suivante utilise l'option -p pour rechercher les vulnérabilités de script intersite (x), d'intégration de dossier local (l) et d'injection SQL (s) dans les plugins WordPress. Vous devez spécifier l'emplacement du plugin dans l'URL :

$ ./wpseku.py -u http://yourdomain.com/wp-content/plugins/wp/wp.php?id= -p [x,l,s]
Copier après la connexion

La commande suivante effectuera une connexion par mot de passe par force brute via XML-RPC à l'aide de l'option -b. Alternativement, vous pouvez utiliser les options --user et --wordlist pour définir respectivement le nom d'utilisateur et la liste de mots, comme indiqué ci-dessous.

$ ./wpseku.py -u http://yourdomian.com --user username --wordlist wordlist.txt -b [l,x]   
Copier après la connexion

Pour parcourir toutes les options d'utilisation de WPSeku, tapez :

$ ./wpseku.py --help
Copier après la connexion

如何使用WPSeku找出 WordPress 安全问题?

C'est tout ! Dans cet article, nous vous montrons comment obtenir et utiliser WPSeku pour l’analyse des vulnérabilités WordPress sous Linux. WordPress est sécurisé, mais seulement si nous suivons les meilleures pratiques de sécurité de WordPress. Avez-vous des idées à partager? Si tel est le cas, veuillez laisser un message dans la zone de commentaire.


À propos de l'auteur :

Aaron Kili est un passionné de Linux et de F.O.S.S, bientôt administrateur système Linux, développeur Web et actuellement créateur de contenu chez TecMint. Il aime travailler avec des ordinateurs et croit au partage des connaissances.


Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:linuxprobe.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal