

git clone https://github.com/wpscanteam/wpscan.git
wpscan -h


wpscan --updata


wpscan --url http://10.10.10.10/wordpress -e --api-token xxxxxxxxxxxxxxxxxxx #-e简单进行整体快速扫描




wpscan --url http://10.10.10.10 --enumerate p --api-tkoen xxxxxxxxxxxxxxxxx
 
 
wpscan --url http://10.10.10.10 --enumerate ap
wpscan --url http://10.10.10.10 --enumerate u


wpsan --url http://10.10.10.10 --enumerate vt

 看到列出主题信息,这里没发现什么漏洞
看到列出主题信息,这里没发现什么漏洞wpscan --url http://10.10.10.10 --wordlist /root/Desktop/dict.txt --username admin --threads 100 #指定用户名为admin,密码为 /root/Desktop/dict.txt 字典文件中的数据
原文:https://www.cnblogs.com/Xy--1/p/12236684.html