wordpress-penetration-testing - 评估 WordPress 安装的安全漏洞
通过发现、枚举、漏洞扫描、凭据测试和利用技术评估 WordPress 安装。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 发现 WordPress 安装
- 枚举版本和组件
- 识别用户、主题和插件
- 扫描漏洞和配置错误
- 评估凭据强度
- 记录漏洞利用证明
输入
- WordPress 目标网址
- WordPress 用户名
- 密码字典
- WPScan API 令牌
- 攻击者回连地址
输出
- WordPress 枚举报告
- 漏洞评估报告
- 凭据评估报告
- 漏洞利用证明
- 扫描结果文件
要求
- 经授权的安全评估
- WPScan
- Metasploit Framework
- Burp Suite 或 OWASP ZAP
- Nmap
- cURL 或 wget
- WordPress 架构知识
- Web 应用测试知识
- HTTP 协议知识
- OWASP Top 10 知识
