- BackBox Linux
- Kali Linux
- Pentoo
- SamuraiWTF
- BlackArch
Instalando e atualizando WPSCAN
Estou utilizando o MacOS, e vou fazer a instalação com o gerenciador de pacotes Homebew. Se preferir, você pode fazer a instalação seguindo os passos do site oficial. O primeiro passo é instalar o Git, pois é lá que ele está hospedado. Mac/Debian/Ubuntu
Instalando o Bundler
A ferramenta WPScan é uma aplicação em Ruby, que usa “gems” como parte de sua linguagem de programação. O Bundler ajudará a manter o WPScan atualizado. Instale com privilégios root. Mac
Verificando vulnerabilidades
A verificação é simples, e pode ser feita através de um comando. Verificação rápida e não intrusiva
Alguns comandos úteis
Verificar plugins instaladosBanco de vulnerabilidades
A ferramenta conta um banco de dados atualizado diariamente com novas falhas do WordPress. E já conta com mais de 8 mil vulnerabilidades entre temas, arquivos e plugins. O banco de dados de vulnerabilidades do WPScan usa identificadores CVE para permitir aos usuários cruzar vulnerabilidades de referência com diferentes ferramentas e bancos de dados de vulnerabilidades. O número CVE será exibido na página da vulnerabilidade. Common Vulnerabilities and Exposures CVE - (Vulnerabilidades e exposições comuns) é o nome dado a vulnerabilidades de segurança de informações conhecidas publicamente.Dicas rápidas
Separei também algumas dicas rápidas para proteger seu site. Uma delas é contratar um serviço que faz verificações e identifica vulnerabilidades no seu site, como o SiteLock. Outras dicas:- Manter o WordPress atualizado.
- Manter o plugins e temas atualizados.
- Tenha senhas fortes (todos usuários).