`

[译]WordPress Pingback端口扫描

 
阅读更多
原文地址:https://www.pentestgeek.com/2013/01/03/wordpress-pingback-portscanner-metasploit-module/
WordPress3.5版本中XML-RPC默认是开启的。WordPress默认没有可以关闭该选项的方法。必须安装插件或直接编辑代码来关闭该设置。
如下所示,可以确认WordPress的XML-RPC是否运行在默认位置

现在我们发送一个POST测试来看看它是否开启。WordPress含有很多可以用来测试的插件,我们采用demo.sayHello XML-RPC请求。我们创建的xml文件hello.txt如下:

我们使用curl在伪造一个适当的请求用以获得一个正确的响应:

响应

demo.sayHello API XML-RPC请求截屏:

现在我们能确认XML-RPC能够正常工作,我们可以尝试利用Pingback API。Pingback API在WordPress3.5中默认可用的,并且不要求认证。通过这个API,本质上我们使用WordPress默认安装来为我们进行端口扫描。我们不仅可以扫描外网,还可以扫描web服务器本身(127.0.0.1)以及内网。
wordpress_pingback_access


可以看到我们首先连到XML-RPC,然后我们使用默认配置的PingBack API来扫描Google。抓一个包来看看HTTP请求是什么样的以及如何判断一个端口是否开放。

上图红色部分是请求,蓝色部分是应答。本例中,我们可以判断端口21是关闭的因为响应是<int>16<int>。端口开放的响应是<int>17<int>。如下图

我们已经演示了通过中继来扫描,但是真正有价值的是当你用它来扫描一个WordPress属于的内网。如下所示用它来扫描C端


模块地址为https://github.com/zeknox/metasploit-framework/blob/wordpress_pingback_portscanner.rb/modules/auxiliary/scanner/portscan/wordpress_pingpack_portscanner.rb
  • 大小: 207 KB
  • 大小: 19.1 KB
  • 大小: 11.8 KB
  • 大小: 17 KB
  • 大小: 268.5 KB
  • 大小: 622.3 KB
  • 大小: 564.9 KB
  • 大小: 562.9 KB
  • 大小: 594.6 KB
  • 大小: 388.1 KB
分享到:
评论

相关推荐

    wordpress常用标签调用代码大全

    &gt;`:用于获取并显示WordPress博客的Pingback地址。 - `('template_url'); ?&gt;`:用于获取并显示主题文件的相对地址。 - `('version'); ?&gt;`:用于获取并显示博客的WordPress版本。 - `('atom_url'); ?&gt;`:用于获取...

    wordpress模板常用调用代码

    &gt;`: 显示 WordPress 博客的 Pingback 地址 这些代码可以在 header.php 文件中使用,以便在网站的头部显示相应的信息。 二、WordPress 模板文件 在 WordPress 模板中,模板文件是非常重要的。以下是一些常用的模板...

    Wordpress调用函数大全

    &gt;` WordPress 博客的 Pingback 地址 * `('template_url'); ?&gt;` WordPress 主题文件的相对地址 * `('version'); ?&gt;` 博客的 WordPress 版本 * `('atom_url'); ?&gt;` WordPress 博客的 Atom 地址 * `('rss2_url'); ?&gt;` ...

    wordpress 二次开发 函数解析

    &gt;`:显示 WordPress 博客的 Pingback 地址。 WordPress 主体模板 PHP 代码 WordPress 主体模板 PHP 代码是 WordPress 博客的主体区域,它负责控制 WordPress 博客的主要内容。常见的 WordPress 主体模板 PHP 代码...

    wordpress

    10. **xmlrpc.php**:XML-RPC是一个远程调用协议,WordPress使用它来支持多种服务,如远程发布、pingback和元Weblog API。这意味着你可以通过其他应用或平台(如Microsoft Word)编辑WordPress上的帖子。 通过这些...

    wordpress安装及后台详细操作教程[整理].pdf

    WordPress 安装及后台详细操作教程 一、WordPress 概念 ...本教程涵盖了 WordPress 的安装、后台功能、自动升级、Trackback 和 Pingback 等多方面的知识点,为读者提供了一个较为全面的 WordPress 使用指南。

    WordPress中文工具箱

    中文 WordPress 工具箱,很多地方也都介绍了,它是为了解决官方 WordPress 没有照顾到的中文相关问题的而开发的,也是款比较有用的插件了。使用这个插件,你可以显示随机文章,最新留言,留言最多文章,发表评论最多...

    如何用WORDPRESS改成CMS来开发企业站

    11. **Trackback和Pingback**: 支持Trackback和Pingback功能,加强与其他站点之间的链接关系。 12. **数据导入**: 支持从其他博客平台导入数据,方便迁移。 13. **多用户支持**: 可以设置多个用户账户,并分配不同的...

    [WordPress开发必备]wordpress-help-sheet.pdf

    ### WordPress开发必备知识点详解 #### 一、基本模板文件与结构 在WordPress开发过程中,有几个核心文件是必不可少的,它们构成了WordPress主题的基本框架。通过理解这些文件的作用和工作原理,可以更好地进行定制...

    wordpress数据字典

    - `comment_type`: 评论类型,例如pingback或trackback。 - `comment_parent`: 如果该评论是对另一条评论的回复,则存储父评论ID。 - `user_id`: 发布评论的用户的ID。 **功能说明**:`wp_comments`表主要用于存储...

    WORDPRESS改成CMS来开发企业站

    - **Trackback和Pingback**: 支持跨博客的引用和通知。 - **数据导入**: 支持从其他博客软件和平台导入数据。 - **多用户支持**: 允许多用户账户管理。 #### 二、WordPress的安装与使用 - **服务器环境要求**: ...

    wordpress 3.8 for BAE

    9. **wp-trackback.php**:用于处理trackback和pingback,这是WordPress中的一种远程通知机制,允许网站之间互相通告对方链接的存在。 10. **wp-config-sample.php**:这是一个示例配置文件,用户在安装WordPress时...

    wordpress 最新数据字典

    - **comment_type**:可以标记评论为“pingback”、“trackback”或其他特殊类型。 - **comment_parent**:如果是一条回复,则存储被回复的评论ID;如果不是回复,则为0。 - **user_id**:存储发表评论的用户ID,...

    wordpress4.9.8.zip

    《WordPress 4.9.8源码解析与建站指南》 WordPress,作为一个全球最受欢迎的开源内容管理系统(CMS),在个人博客和小型企业网站的构建中占据着举足轻重的地位。本文将针对"wordpress4.9.8.zip"这个压缩包中的文件...

    wordpress4.0 for SAE

    【WordPress 4.0 for SAE】是一款专为新浪云(SAE)平台优化的WordPress版本。这个版本的WordPress已经过调整,以便在新浪云的环境下高效运行,利用SAE的存储服务和计算资源。在使用这个版本之前,我们需要了解一些...

    wordpress代码调用大全更新到_3.0版[定义].pdf

    《WordPress代码调用大全更新至3.0版》 WordPress是一种广泛应用的内容管理系统(CMS),它提供了丰富的代码调用功能,让开发者能够灵活地定制和扩展网站。这份文档更新至3.0版,全面覆盖了WordPress中的核心代码...

    wordpress_3.8.2.zip

    7. **wp-trackback.php**:用于处理trackback和pingback,这是WordPress中的一种远程通知机制,让其他博客知道你的文章被引用了。这有助于建立博客之间的网络和互动。 8. **wp-config-sample.php**:这是一个示例...

    wordpress 数据库 解析

    12. `comment_type`:评论类型,可能用于特殊类型的评论,如pingback或trackback,varchar(20)类型。 13. `comment_parent`:父评论的ID,int(11)类型,表示回复评论的关系。 14. `user_id`:关联的用户ID,如果评论...

    流行的博客平台 WordPress 5.7.2 中文正式版发布.zip

    11.支持 Trackback 和 pingback。 12.支持针对某些其它 blog 软件、平台的导入功能。 13.支持会员注册登录,后台管理功能。 下载和安装 下载 WordPress 简体中文版本。 下载压缩包到本地,解压缩,双击解开的...

Global site tag (gtag.js) - Google Analytics