Kako pronaći ranjivosti na WordPress stranici WP Scan Synapsint

Laptop koji prikazuje vodič za skeniranje WordPress ranjivosti.

Uvod

WPScan je alat dizajniran za profesionalce za sigurnost da nabrajaju WordPress web stranice i identifikuju potencijal ranjivosti. Može provjeriti verziju WordPressa, dodatke, teme, korisnička imena i slabe lozinke, između ostalog. Ovaj vodič će pokazati kako nabrojati i pronaći ranjivosti na WordPress web stranici koristeći WPScan. Osigurajte da imate izričitu pismenu dozvolu za testiranje web stranice prije nego što izvršite test.

Instalacija WPScan-a

Na Linux mašini:

  1. Instalirajte WPScan:  

   sudo apt-get install wpscan

  1. Provjerite instalaciju:

   wpscan –verzija

  1. Nabavite WPScan API žeton

Da biste dobili tačne i ažurne podatke o ranjivosti, potreban vam je API token od WPScan. Prijavite se na web stranicu WPScan i generirajte besplatni API token.

Pokretanje skeniranja

  1. Osnovna naredba:

   wpscan –url http://yourwordpresssite.com

  1. Korištenje opcija nabrajanja:

   WPScan ima različite načine nabrajanja: pasivni, agresivni i mješoviti (podrazumevano).

Naredba za nabrajanje ranjivih dodataka, tema i korisnika

  Primjeri:

     – `–url`: Ciljni URL.

     – `-e vp,vt,u`: opcije nabrajanja ranjivih dodataka (`vp`), ranjivih tema (`vt`) i nabrajanja korisnika (`u`).

     – `–api-token`: Vaš WPScan API token.

Analiza rezultata skeniranja

Kada se skeniranje završi, vidjet ćete rezultate kategorizirane zelenim plus znakovima (informacija) i crvenim uzvicima (ranjivosti).

  1. Pregledajte zaglavlja i datoteke robota:

   – WPScan će prikazati informacije iz WordPress zaglavlja i robotskih datoteka, što ponekad može otkriti zanimljive detalje.

  1. Provjerite teme i dodatke:

   – Rezultati skeniranja će navesti teme, dodatke i sve poznate ranjivosti.

   – Primjer: Tema s poznatom ranjivošću će biti detaljno prikazana, uključujući i fiksnu verziju.

  1. Ranjivosti i popravci:

   – Za svaku pronađenu ranjivost, WPScan pruža reference i detalje.

   – Primjer: Ranjivost skriptiranja na više lokacija (XSS) u dodatku Elementor. Ako web stranica koristi zastarjelu verziju, bit će označena i možete potražiti određeni CVE ili savjet za više detalja.

Budite informirani; ostanite sigurni!

Pretplatite se na naš sedmični bilten

Primajte najnovije vijesti o sajber sigurnosti direktno u inbox.