Size: a a a

2020 November 19

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
NIT)MR. Anderson
Всм? Как докер контейнеру снепшот сделать?
Я про всю ВМку
источник

NA

NIT)MR. Anderson in Hacker May Cry
kazgeek
Понятия не имею. Не юзал.
А что юзаешь из сканеров?
источник

И

Илья in Hacker May Cry
Вот интересно даж уже. Сток их сливають постоянно. Над буит глянуть на это фсе
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Илья
Вот интересно даж уже. Сток их сливають постоянно. Над буит глянуть на это фсе
Та ничего особенного
источник

k

kazgeek in Hacker May Cry
NIT)MR. Anderson
А что юзаешь из сканеров?
Целевые инструменты, типа нмапа, цмс сканеров, протокольных.
источник

NA

NIT)MR. Anderson in Hacker May Cry
kazgeek
Целевые инструменты, типа нмапа, цмс сканеров, протокольных.
А чем вордпресс сайт сканировать, если впскан отказывается?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
NIT)MR. Anderson
А чем вордпресс сайт сканировать, если впскан отказывается?
А почему отказывается?
источник

k

kazgeek in Hacker May Cry
NIT)MR. Anderson
А чем вордпресс сайт сканировать, если впскан отказывается?
Не встречал, чтобы отказывался.
источник

k

kazgeek in Hacker May Cry
Может параметры не верные?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Или ошибка руби вылетает, что очень вероятно)
источник

NA

NIT)MR. Anderson in Hacker May Cry
просто скан. Почему то он не находит вордпресс. при использование —force он пишет, что не может распознать wp-content дирректорию

в итоге добаляю —wp-connect-dir wp-connect. Ииии!
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
NIT)MR. Anderson
просто скан. Почему то он не находит вордпресс. при использование —force он пишет, что не может распознать wp-content дирректорию

в итоге добаляю —wp-connect-dir wp-connect. Ииии!
URL правильный же?
источник

NA

NIT)MR. Anderson in Hacker May Cry
NIT)MR. Anderson
просто скан. Почему то он не находит вордпресс. при использование —force он пишет, что не может распознать wp-content дирректорию

в итоге добаляю —wp-connect-dir wp-connect. Ииии!
[$USER@Arch ~]$ wpscan --stealthy --url $URL
wordpress --plugins-detection aggressive  --wp-content-dir /wp-content/ -e ap --ignore-main-redirect --force --random-user-agent --api-token $API-TOKEN

[+] URL:
[+] Effective URL:
[+] Started:

[i] The WordPress version could not be detected.

[i] The main theme could not be detected.

[+] Enumerating All Plugins (via Aggressive Methods)
Checking Known Locations

[i] No plugins Found.

[+] Enumerating Config Backups (via Passive Methods)

[i] No Config Backups Found.

[+] WPVulnDB API OK
| Plan: free
| Requests Done (during the scan): 0
| Requests Remaining: 50

[+] Finished:
[+] Requests Done: 88474
[+] Cached Requests: 0
[+] Data Sent: 25.874 MB
[+] Data Received: 20.837 MB
[+] Memory used: 532.493 MB
[+] Elapsed time:
источник

NA

NIT)MR. Anderson in Hacker May Cry
100%
источник

NA

NIT)MR. Anderson in Hacker May Cry
Акунетикс сканит нормально
источник

NA

NIT)MR. Anderson in Hacker May Cry
Какие ещё инструменты есть, кроме впскан и акунетикс?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
NIT)MR. Anderson
Какие ещё инструменты есть, кроме впскан и акунетикс?
В бурпе про тоже есть сканер... nikto есть консольный
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Nessus, nexpose
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Qualys... правда не знаю как они с вебом
источник

NA

NIT)MR. Anderson in Hacker May Cry
Ок. Спасибо, попробую
источник