
WPHunter Wordpress 취약점 스캐너
☣ WPHunter WordPress 취약점 스캐너
이 도구를 사용하여 WordPress 웹사이트의 취약점을 찾아 보안을 확인할 수 있습니다.
7천5백만 개 이상의 웹사이트가 WordPress로 운영됩니다. 이는 현재 웹의 26%를 차지합니다. 놀랍게도 수천 개의 WP 사이트가 공격에 취약하며 매일 해킹당하고 있습니다. 모든 데이터를 잃을 수도 있고, 수천 달러의 비용이 들 수 있으며, 더 심각하게는 공격자가 WordPress를 이용해 방문자를 표적으로 삼을 수 있습니다. 봇은 자동으로 웹을 스캔하여 취약한 웹사이트를 찾아내고 몇 초 안에 해킹합니다. WordPress가 취약하다면 문제가 발생하는 것은 시간 문제일 뿐입니다. 따라서 가능한 한 빨리 시작하여 WordPress가 공격에 취약한지 확인해야 합니다.
[+] 자동 CMS 탐지
[1] WordPress :
이 도구는 WordPress 버전을 감지하고 해당 버전에 취약한 취약점을 찾으려고 시도하며, 웹사이트에 설치된 플러그인과 테마도 감지합니다.
WPHunter는 또한 백업 파일, 경로 노출을 찾고 보안 헤더를 확인할 수 있습니다.
| 짧은 형식 | 긴 형식 | 설명 |
|---|---|---|
| -h | --help | 도구 사용법 |
웹사이트 목록이 있다면 다음 명령어로 도구를 실행하세요.
웹사이트 목록이 없다면 다음 명령어로 도구를 실행하세요.
php wphunter.php https://www.example.com
git clone https://github.com/Jamalc0m/wphunter.git
cd WPHunter
php wphunter.php
PHP를 다운로드하여 설치하세요.
WPHunter를 다운로드하세요.
WPHunter를 바탕 화면에 압축 해제하세요.
CMD를 열고 다음 명령어를 입력하세요:
cd Desktop/wphunter-master/
php wphunter.php
플러그인 및 테마 취약점 스캔, 보고서 생성(PDF, HTML), 비밀번호 무차별 대입.