اصدار جديد من WPScan WordPress Security Tool v1.0
WPScan هو اداة تعتمد على طريقة Black box في عمل فحص شامل لحماية لسكربت الورد بريس مكتوب بلغة الروبي ، وسهدف الى اكتشاف نقاط الضعف الامنية المعروفة في سكربت الورد بريس. وهو مخصص لمتخصصين الحماية و مسؤلين المواقع لتقييم الوضع الامني العام للورد بريس.
تحميل WPScan WordPress Security Tool v1.0
الاداة WPScan سوف تكون موجودة في موقع Google Code على الرابط التالي: http://code.google.com/p/wpscan
يمكنك تحميل وبدء تشغيل WPScan عن طريق التحقق من مكان SVN trunk.
“svn checkout http://wpscan.googlecode.com/svn/trunk/ wpscan-read-only”
التركيب:
WPScan يعتمد على اثنين من تطبيقات حزم الروبي , typhoeus و xml-simple. ويجب ان تعمل على Ruby 1.8.x و Ruby 1.9.x.
طريقة التثبيت على Backtrack5 Gnome/KDE 32bit:
sudo apt-get install libcurl4-gnutls-dev
sudo gem install –user-install mime-types
sudo gem install –user-install typhoeus
sudo gem install –user-install xml-simple
طريقة التثبيت على Debian/Ubuntu:
sudo apt-get install libcurl4-gnutls-dev
sudo apt-get install libopenssl-ruby
sudo gem install typhoeus
sudo gem install xml-simple
طريقة التثبيت على على اصدارات مختلفة nix: (لم تختبر)
sudo gem install typhoeus
sudo gem install xml-simple
طريقة التثبيت على Windows: (لم تختبر)
gem install typhoeus
gem install xml-simple
طريقة التثبيت على Mac OSX: (لم تختبر)
sudo gem install typhoeus
sudo gem install xml-simple
طريقة الاستعمال:
-h for further help.
الامثلة:
تنفيذ التحقيق العادي “بدون تطفل”
ruby wpscan.rb –url www.example.com
تنفيذ الفحص فقط على الاصدار
ruby wpscan.rb –url www.example.com –version
تنفيذ التخمين العشوائي بقوائم كلمات السر على كل المستخدمين الذين لديهم 50 مشاركة
ruby wpscan.rb –url www.example.com –wordlist darkc0de.lst –threads 50
تنفيذ التخمين العشوائي بقوائم كلمات السر على اسم المدير ‘admin’ فقط
ruby wpscan.rb –url www.example.com –wordlist darkc0de.lst –username admin
توليد قائمة اضافة جديدة باسم ‘الاكثر شعبية’ وممكن تصل محتواها الى 150 صفحة
ruby ./wpscan.rb –generate_plugin_list 150
تنفيذ الفحص على الاضافات والبلوكات
ruby ./wpscan.rb –enumerate p
انظر README لمزيد من المعلومات
الترخيص
هذا البرنامج هو برنامج مجاني : يمكنك إعادة توزيعه و / أو تعديله تحت شروط رخصة جنو العمومية كما نشرتها مؤسسة البرمجيات الحرة، سواء الإصدار 3 من الرخصة ، أو (باختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن تكون مفيدة ، ولكن من دون اي ضمانات؛ حتى دون ضمان صلاحية التسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية لمزيد من التفاصيل.
وينبغي أن تكون قد تلقيت نسخة من رخصة جنو العمومية مع هذا البرنامج. إن لم يكن، راجع > http://www.gnu.org/licenses.
Popularity: 3%
Related posts:

