ubuntu安装wpscan

Posted 差一点sec

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ubuntu安装wpscan相关的知识,希望对你有一定的参考价值。

ubuntu没有用kali的源,所以上wpscan的官网去下最新版。https://wpscan.org/

首先要安装依赖。

 

Prerequisites

  • Ruby >= 2.1.9 - Recommended: 2.3.3
  • Curl >= 7.21 - Recommended: latest - FYI the 7.29 has a segfault
  • RubyGems - Recommended: latest
  • Git

ubuntu下的安装指令:

 

 

sudo apt-get install libcurl4-openssl-dev libxml2 libxml2-dev libxslt1-dev ruby-dev build-essential libgmp-dev zlib1g-dev
其他系统在官网也都给出了命令。
 
但是,问题就是我的ubuntu用apt-get安装的ruby只能到2.1.5,不能满足要求。所以要更新到更高版本。
用下面的方法
 

为了搭建github-pages博客,而github-pages后端依赖于ruby,且对版本有严格要求,自己尝试了各种姿势升级ruby2.3无果,最终在查阅了各种资料之后找到一个可行方案。

[email protected]:~$ sudo apt-get -y install software-properties-common 
[email protected]:~$ sudo apt-add-repository ppa:brightbox/ruby-ng 
[email protected]:~$ sudo apt-get update
[email protected]:~$ sudo apt-get -y install ruby2.3

同时不要忘记了安装ruby2.3的开发库,不然还是会遇到各种坑.....

[email protected]:~$ sudo apt-get install ruby2.3-dev
鉴于这个方法可能会有一些错误,我安装的2.2版本。一样的步骤,只是把2.3改成了2.2。而且最后免得开发库也要装上,千万别忘了。
 
下面是安装gem,再用gem安装rubygems
 
$ gem update --system
$ gem install rubygems-update  # again, might need to be admin/root
$ update_rubygems              # ... here too
 
接下来就是安装wpscan了。解压安装包,到目录下
sudo gem install bundler && bundle install --without test
安装好bundler,之后就可以运行
ruby wpscan.rb +参数
 

以上是关于ubuntu安装wpscan的主要内容,如果未能解决你的问题,请参考以下文章

怎样用 WPScan,Nmap 和 Nikto 扫描和检查一个 WordPress 站点的安全性

续:纠正:ubuntu7.04可以安装,而且完美的安装 ! for《Oracle-10.2.0.1,打补丁10.2.0.5:在 debian 版本4不含4以上,及 ubuntu 7.04不含(代码片段

WPScan基本使用

WPscan扫描WordPress漏洞的工具使用教程

wpscan工具简介与使用

WPScan扫描Wordpress漏洞