Was ist wpscan?

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Allgemein

  • WPScan WordPress-Sicherheitsscanner
  • Das WPScan CLI-Tool ist ein kostenloser Blackbox-WordPress-Sicherheitsscanner für nichtkommerzielle Zwecke
  • Es ist für Sicherheitsexperten und Blog-Betreuer geschrieben wurde, um die Sicherheit ihrer Websites zu testen.
  • Das WPScan CLI-Tool verwendet unsere Datenbank mit 32.012 WordPress-Schwachstellen.

Was prüft WPScan

  • Die installierte Version von WordPress und alle damit verbundenen Schwachstellen
  • Welche Plugins installiert sind und alle damit verbundenen Schwachstellen
  • Welche Themes installiert sind und welche Schwachstellen damit verbunden sind
  • Aufzählung des Benutzernamens
  • Benutzer mit schwachen Passwörtern per Passwort-Brute-Force
  • Gesicherte und öffentlich zugängliche wp-config.php-Dateien
  • Datenbank-Dumps, die möglicherweise öffentlich zugänglich sind

Quellen