WPScan使用方法:

基于Kali Linux

1.获取基本信息

wpscan –url  www.JeeHsu.com

2.扫描插件基本信息

wpscan –url www.JeeHsu.com –enumerate p

3.扫描容易受***的插件

wpscan –url www.JeeHsu.com –enumerate vp

4.扫描所有插件

wpscan –url www.JeeHsu.com –enumerate ap

5.扫描后台账户(枚举用户)

wpscan –url www.JeeHsu.com  –enumerate u

6.暴力破解账户密码

wpscan –url www.JeeHsu.com –w 字典地址 –username 账户名

7.添加进程加快速度

wpscan –url www.JeeHsu.com –w 字典地址 –username 账户名 –t 进程数