HI,欢迎来到我爱模板网!

如何测试你的WordPress网站系统的安全?

如何测试你的WordPress网站系统的安全?我们一起了解一下。1.burpsuite后台检测弱密码测试第一个方法是利用通用的后台密码穷举方法。一般网站如果登录成功后会出现302跳转。或者页面成功与否页面大小、内容都不会相同。设置好浏览器代理后抓包发送到intruder在postions设置pwd变量在payload设...

如何测试你的WordPress网站系统的安全? (https://www.wpmee.com/) WordPress使用教程 第1张

如何测试你的WordPress网站系统的安全?我们一起了解一下。

1.burpsuite后台检测弱密码测试

第一个方法是利用通用的后台密码穷举方法。

一般网站如果登录成功后会出现302跳转。或者页面成功与否页面大小、内容都不会相同。

设置好浏览器代理后抓包

发送到intruder在postions设置pwd变量

在payload设置你的密码字典

设置好后点击startattack

可以看到当密码是password1的时候状态码是302

账号admin密码password1即可登录后台

2.wpscan测试后台弱密码

wpscan是针对WordPress安全测试与评估的工具,如果想测试其他高级功能请自行查看帮助文档。kali2020.1版本默认存在这个工具。直接使用命令测试后台弱口令。

wpscan–urlhttp://192.168.0.150/wordpress-eu-P/usr/share/wordlists/fasttrack.txt

-eu自动查找用户-P是设置的字典。

给TA打赏
共{{data.count}}人
人已打赏
wordpress教程

巧用社交媒体增加外链的步骤

2023-2-16 23:56:57

wordpress教程

鹤壁网站建设选择wordpress主题 高端易操作成本低

2023-2-16 23:56:58

【腾讯云】11.11云上盛惠!云服务器首年1.8折起,买1年送3个月!
11.11云上盛惠!海量产品·轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。
查看更多相关信息>>
站长

(工作日 10:00 - 22:30 为您服务)

2026-01-30 06:58:33

您好,无论是售前、售后、意见建议……均可通过联系工单与我们取得联系。

猜你想问:

  • 购买的模板免费包安装吗?

  • 这个演示地址有吗?

  • 购买vip会员可以下载哪些模板?

您的留言我们已经收到,我们将会尽快跟您联系!
取消
立即选择任一渠道联系我们