Vulnerability Management :: WordPress 취약점 스캐너 WPScan 문제풀이

2025. 2. 22. 17:13·Defensive
목차
  1. 1. What version of PHP is running?
  2. 2. What is the predicted version of the WordPress theme "mesmerise-pro"?
  3. 3. What usernames were discovered during the scan?
  4. 4. How did WPScan find the WordPress version 5.3.2?

지난 포스팅에서 말했듯이 타겟 웹사이트인 securityred.team이 다운되어서

직접 스캔은 할 수 없고, 스캔 결과를 txt로 추출한 파일을 보고 문제를 풀어야 함

 


 

 

txt 파일을 다운받아 열어보니 WPScan 스캔 결과가 있다

여기서 문제들의 답을 찾아보자

 

 

 

1. What version of PHP is running?

 

 

PHP의 버전은 7.2.17이라고 쉽게 찾을 수 있음

 

 

2. What is the predicted version of the WordPress theme "mesmerise-pro"?

 

 

해당 워드프레스 테마의 '추정되는 버전'은 무엇인가 라는 질문인데

confidence가 100%가 아니라 80%이기 때문에 추정이라고 하는듯 

 

 

 

3. What usernames were discovered during the scan?

 

스캔에서 발견되는 username들을 찾아내야 하는데

user identified 부분을 보니 찾을 수 있었다

 

 

4. How did WPScan find the WordPress version 5.3.2?

 

WPScan에서 워드프레스의 5.3.2 버전을 어떻게 찾았는가?

Found By: Rss Generator(Passive Detection) 이게 정답으로 보임

 

 

 

 

다 맞혔다~~!!

 

 


 

 

 

마지막 섹션인 Capstone까지 마무리하고 Introduction to Vulnerability Management 수료 완료!!

 

 

'Defensive' 카테고리의 다른 글

[LetsDefend] SIEM 101 - SIEM의 기본에 대하여  (0) 2025.02.25
Phishing Email Analysis 피싱 이메일 분석  (1) 2025.02.24
Vulnerability Management :: WordPress 취약점 스캐너 WPScan  (0) 2025.02.22
Vulnerability Management :: 취약점 스캐너 툴 OpenVAS  (0) 2025.02.16
Vulnerability Management :: Nessus 취약점 스캐닝 문제풀이  (0) 2025.02.15
  1. 1. What version of PHP is running?
  2. 2. What is the predicted version of the WordPress theme "mesmerise-pro"?
  3. 3. What usernames were discovered during the scan?
  4. 4. How did WPScan find the WordPress version 5.3.2?
'Defensive' 카테고리의 다른 글
  • [LetsDefend] SIEM 101 - SIEM의 기본에 대하여
  • Phishing Email Analysis 피싱 이메일 분석
  • Vulnerability Management :: WordPress 취약점 스캐너 WPScan
  • Vulnerability Management :: 취약점 스캐너 툴 OpenVAS
이둥둥
이둥둥
"><script>prompt(document.cookie)</script>
시골쥐 해커"><script>prompt(document.cookie)</script>
  • 이둥둥
    시골쥐 해커
    이둥둥
  • 전체
    오늘
    어제
    • 분류 전체보기 N
      • 방통대
      • 리버싱
      • 웹해킹
      • 악성코드 분석
      • Defensive
      • 네트워크
      • 포렌식
      • Writeup N
      • 사이버보안
      • 정보처리기사
      • Troubleshooting
      • 취준
  • 블로그 메뉴

    • 홈
    • 사이버보안
    • 방통대
    • 독후감
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    정보보안
    tryhackme
    burpsuite
    독후감
    웹해킹
    악성코드분석
    사이버보안
    hackthebox
    CTF
    리버싱
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
이둥둥
Vulnerability Management :: WordPress 취약점 스캐너 WPScan 문제풀이

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.