- 浏览: 287879 次
文章分类
- 全部博客 (276)
- burp+hydra暴力破解 (1)
- kali linux工具集 (6)
- kali (59)
- linux (54)
- password (14)
- web (63)
- 渗透测试 (50)
- windows (40)
- metasploit (9)
- 信息收集 (32)
- burp suit (4)
- 安全审计 (9)
- https://github.com/secretsquirrel/the-backdoor-factory (0)
- nmap (4)
- arachni (2)
- 工具 (5)
- sql (3)
- 网络 (2)
- 后渗透测试 (10)
- 内网 (5)
- 无线 (2)
- C (3)
- bios (1)
- RoR (12)
- mongodb (1)
- linxu (1)
- gdb (1)
- linux,虚拟化 (1)
- python (4)
最新评论
原文地址:https://www.pentestgeek.com/2013/01/03/wordpress-pingback-portscanner-metasploit-module/
WordPress3.5版本中XML-RPC默认是开启的。WordPress默认没有可以关闭该选项的方法。必须安装插件或直接编辑代码来关闭该设置。
如下所示,可以确认WordPress的XML-RPC是否运行在默认位置
现在我们发送一个POST测试来看看它是否开启。WordPress含有很多可以用来测试的插件,我们采用demo.sayHello XML-RPC请求。我们创建的xml文件hello.txt如下:
我们使用curl在伪造一个适当的请求用以获得一个正确的响应:
响应
demo.sayHello API XML-RPC请求截屏:
现在我们能确认XML-RPC能够正常工作,我们可以尝试利用Pingback API。Pingback API在WordPress3.5中默认可用的,并且不要求认证。通过这个API,本质上我们使用WordPress默认安装来为我们进行端口扫描。我们不仅可以扫描外网,还可以扫描web服务器本身(127.0.0.1)以及内网。
wordpress_pingback_access
可以看到我们首先连到XML-RPC,然后我们使用默认配置的PingBack API来扫描Google。抓一个包来看看HTTP请求是什么样的以及如何判断一个端口是否开放。
上图红色部分是请求,蓝色部分是应答。本例中,我们可以判断端口21是关闭的因为响应是<int>16<int>。端口开放的响应是<int>17<int>。如下图
我们已经演示了通过中继来扫描,但是真正有价值的是当你用它来扫描一个WordPress属于的内网。如下所示用它来扫描C端
模块地址为https://github.com/zeknox/metasploit-framework/blob/wordpress_pingback_portscanner.rb/modules/auxiliary/scanner/portscan/wordpress_pingpack_portscanner.rb
WordPress3.5版本中XML-RPC默认是开启的。WordPress默认没有可以关闭该选项的方法。必须安装插件或直接编辑代码来关闭该设置。
如下所示,可以确认WordPress的XML-RPC是否运行在默认位置
现在我们发送一个POST测试来看看它是否开启。WordPress含有很多可以用来测试的插件,我们采用demo.sayHello XML-RPC请求。我们创建的xml文件hello.txt如下:
我们使用curl在伪造一个适当的请求用以获得一个正确的响应:
响应
demo.sayHello API XML-RPC请求截屏:
现在我们能确认XML-RPC能够正常工作,我们可以尝试利用Pingback API。Pingback API在WordPress3.5中默认可用的,并且不要求认证。通过这个API,本质上我们使用WordPress默认安装来为我们进行端口扫描。我们不仅可以扫描外网,还可以扫描web服务器本身(127.0.0.1)以及内网。
wordpress_pingback_access
可以看到我们首先连到XML-RPC,然后我们使用默认配置的PingBack API来扫描Google。抓一个包来看看HTTP请求是什么样的以及如何判断一个端口是否开放。
上图红色部分是请求,蓝色部分是应答。本例中,我们可以判断端口21是关闭的因为响应是<int>16<int>。端口开放的响应是<int>17<int>。如下图
我们已经演示了通过中继来扫描,但是真正有价值的是当你用它来扫描一个WordPress属于的内网。如下所示用它来扫描C端
模块地址为https://github.com/zeknox/metasploit-framework/blob/wordpress_pingback_portscanner.rb/modules/auxiliary/scanner/portscan/wordpress_pingpack_portscanner.rb
发表评论
-
linux 安装scrapy
2015-09-07 13:06 602由于scrapy对python3支持不是很好,所以使用pyth ... -
nginx reverse proxy cofinguration
2015-08-28 15:18 417based on our case, we need to h ... -
wpscan
2015-08-01 10:39 435https://www.digitalocean.com/co ... -
[转]Tunneling Data and Commands Over DNS to Bypass Firewalls
2015-07-13 20:44 481https://zeltser.com/c2-dns-tunn ... -
arachni-web-ui使用
2015-06-10 01:04 2146最近在玩儿arachni,想试试arachni-ui-web, ... -
HACKING NODEJS AND MONGODB
2015-06-04 23:52 341http://blog.websecurify.com/201 ... -
php object inject
2015-05-29 00:45 339解释: http://securitycafe.ro/2015 ... -
[转]Forcing XXE Reflection through Server Error Messages
2015-05-19 01:10 453原文地址:https://blog.netspi.com/fo ... -
CVE-2011-2461
2015-03-31 01:19 430http://blog.nibblesec.org/2015/ ... -
[转]Deep Dive Into Stageless Meterpreter Payloads
2015-03-31 01:13 561https://community.rapid7.com/co ... -
[译]从配置错误的web server中dump git数据
2015-03-26 01:07 581原文地址:https://blog.netspi.com/du ... -
[译]解密MSSQL密码
2015-03-26 00:43 2876原文地址: https://blog.ne ... -
[转]badsamba
2015-03-20 00:55 323原文地址:http://blog.gdssecurity.co ... -
自动化Man-in-the-Middle SSHv2攻击
2015-03-18 01:26 1043参考:http://www.david-guembel.de/ ... -
[转]Microsoft Access sqli
2015-03-18 00:57 437https://milo2012.wordpress.com/ ... -
[转]sqlmap注入Microsoft Access
2015-03-18 00:49 1593https://github.com/sqlmapprojec ... -
crossdomain.xml
2015-03-12 01:23 671参考: https://hackerone.com/repor ... -
[译]使用wireshark解密TLS浏览器流量
2015-03-12 00:57 4126原文地址:https://jimshaver.net/2015 ... -
xxe方法
2015-02-01 18:32 849原文地址:http://www.christian-schne ... -
owasp zed--Web Sockets
2015-01-31 01:16 644http://digi.ninja/blog/zap_web_ ...
相关推荐
>`:用于获取并显示WordPress博客的Pingback地址。 - `('template_url'); ?>`:用于获取并显示主题文件的相对地址。 - `('version'); ?>`:用于获取并显示博客的WordPress版本。 - `('atom_url'); ?>`:用于获取...
>`: 显示 WordPress 博客的 Pingback 地址 这些代码可以在 header.php 文件中使用,以便在网站的头部显示相应的信息。 二、WordPress 模板文件 在 WordPress 模板中,模板文件是非常重要的。以下是一些常用的模板...
>` WordPress 博客的 Pingback 地址 * `('template_url'); ?>` WordPress 主题文件的相对地址 * `('version'); ?>` 博客的 WordPress 版本 * `('atom_url'); ?>` WordPress 博客的 Atom 地址 * `('rss2_url'); ?>` ...
>`:显示 WordPress 博客的 Pingback 地址。 WordPress 主体模板 PHP 代码 WordPress 主体模板 PHP 代码是 WordPress 博客的主体区域,它负责控制 WordPress 博客的主要内容。常见的 WordPress 主体模板 PHP 代码...
10. **xmlrpc.php**:XML-RPC是一个远程调用协议,WordPress使用它来支持多种服务,如远程发布、pingback和元Weblog API。这意味着你可以通过其他应用或平台(如Microsoft Word)编辑WordPress上的帖子。 通过这些...
WordPress 安装及后台详细操作教程 一、WordPress 概念 ...本教程涵盖了 WordPress 的安装、后台功能、自动升级、Trackback 和 Pingback 等多方面的知识点,为读者提供了一个较为全面的 WordPress 使用指南。
中文 WordPress 工具箱,很多地方也都介绍了,它是为了解决官方 WordPress 没有照顾到的中文相关问题的而开发的,也是款比较有用的插件了。使用这个插件,你可以显示随机文章,最新留言,留言最多文章,发表评论最多...
11. **Trackback和Pingback**: 支持Trackback和Pingback功能,加强与其他站点之间的链接关系。 12. **数据导入**: 支持从其他博客平台导入数据,方便迁移。 13. **多用户支持**: 可以设置多个用户账户,并分配不同的...
### WordPress开发必备知识点详解 #### 一、基本模板文件与结构 在WordPress开发过程中,有几个核心文件是必不可少的,它们构成了WordPress主题的基本框架。通过理解这些文件的作用和工作原理,可以更好地进行定制...
- `comment_type`: 评论类型,例如pingback或trackback。 - `comment_parent`: 如果该评论是对另一条评论的回复,则存储父评论ID。 - `user_id`: 发布评论的用户的ID。 **功能说明**:`wp_comments`表主要用于存储...
- **Trackback和Pingback**: 支持跨博客的引用和通知。 - **数据导入**: 支持从其他博客软件和平台导入数据。 - **多用户支持**: 允许多用户账户管理。 #### 二、WordPress的安装与使用 - **服务器环境要求**: ...
9. **wp-trackback.php**:用于处理trackback和pingback,这是WordPress中的一种远程通知机制,允许网站之间互相通告对方链接的存在。 10. **wp-config-sample.php**:这是一个示例配置文件,用户在安装WordPress时...
- **comment_type**:可以标记评论为“pingback”、“trackback”或其他特殊类型。 - **comment_parent**:如果是一条回复,则存储被回复的评论ID;如果不是回复,则为0。 - **user_id**:存储发表评论的用户ID,...
《WordPress 4.9.8源码解析与建站指南》 WordPress,作为一个全球最受欢迎的开源内容管理系统(CMS),在个人博客和小型企业网站的构建中占据着举足轻重的地位。本文将针对"wordpress4.9.8.zip"这个压缩包中的文件...
【WordPress 4.0 for SAE】是一款专为新浪云(SAE)平台优化的WordPress版本。这个版本的WordPress已经过调整,以便在新浪云的环境下高效运行,利用SAE的存储服务和计算资源。在使用这个版本之前,我们需要了解一些...
《WordPress代码调用大全更新至3.0版》 WordPress是一种广泛应用的内容管理系统(CMS),它提供了丰富的代码调用功能,让开发者能够灵活地定制和扩展网站。这份文档更新至3.0版,全面覆盖了WordPress中的核心代码...
7. **wp-trackback.php**:用于处理trackback和pingback,这是WordPress中的一种远程通知机制,让其他博客知道你的文章被引用了。这有助于建立博客之间的网络和互动。 8. **wp-config-sample.php**:这是一个示例...
12. `comment_type`:评论类型,可能用于特殊类型的评论,如pingback或trackback,varchar(20)类型。 13. `comment_parent`:父评论的ID,int(11)类型,表示回复评论的关系。 14. `user_id`:关联的用户ID,如果评论...
11.支持 Trackback 和 pingback。 12.支持针对某些其它 blog 软件、平台的导入功能。 13.支持会员注册登录,后台管理功能。 下载和安装 下载 WordPress 简体中文版本。 下载压缩包到本地,解压缩,双击解开的...