☣ WPHunter 是一款 WordPress 漏洞扫描器
您可以在自己的 WordPress 网站上使用此工具,通过查找漏洞来检查网站的安全性。
超过 7500 万个网站运行在 WordPress 上,如今它支撑着 26% 的 Web 内容。令人惊讶的是,每天有成千上万的 WP 网站存在漏洞并被黑客入侵。您可能会丢失所有数据,损失数千美元,更糟糕的是,攻击者可能利用您的 WordPress 来攻击您的访客。机器人会自动扫描网络寻找弱网站并快速入侵。如果您的 WordPress 存在漏洞,那么遇到麻烦只是时间问题。因此,您应该尽快开始检查自己的 WordPress 是否容易受到攻击。
[+] 自动 CMS 检测
[1] WordPress:
该工具检测 WordPress 版本,并尝试查找该版本存在的漏洞,同时还能检测网站上安装的插件和主题。
WPHunter 还可以发现备份文件、路径泄露,并检查安全标头。
| 短格式 | 长格式 | 描述 |
|---|---|---|
| -h | --help | 工具的用法 |
如果您有网站列表,请使用以下命令行运行工具:
如果您没有网站列表,请使用以下命令运行工具:
php wphunter.php https://www.example.com
git clone https://github.com/Jamalc0m/wphunter.git
cd WPHunter
php wphunter.php
Download and install PHP
Download WPHunter
Extract WPHunter into Desktop
Open CMD and type the following commands:
cd Desktop/wphunter-master/
php wphunter.php
扫描插件和主题漏洞、生成报告(PDF、HTML)、密码暴力破解。