部署项目,在生成的站点目录下使用以下命令扫描即可
1 find | gobuster dir -w - -u https://target.com
TL;DR 设置环境变量 PASSWORD_STORE_GPG_OPTS="--pinentry-mode loopback --passphrase 私钥密码"
研究过程 man page 说明了环境变量 PASSWORD_STORE_GPG_OPTS 是要传递给 GPG 的所有调用的附加选项。 通过翻阅源码可以看到 GPG 选项为:
1 GPG_OPTS=( $PASSWORD_STORE_GPG_OPTS "--quiet" "--yes" "--compress-algo=none" "--no-encrypt-to" ) 那么只需要拼接 --pinentry-mode loopback --passphrase 私钥密码即可
原作者:HACK 学习呀 n0tr00t 进行补充
如果您遇到使用 WordPress 的网站,您会怎么做,渗透思路和安全检测思路?
如何挖掘 Wordpress 网站的漏洞 如果您访问 https://target.com 并查看源代码,您将看到来自 WordPress 的主题和插件的链接。
或者你可以访问 https://target.com/wp-login.php,它是 WordPress 登录管理页面
通过查看核心、插件和主题版本找到相关的 CVE
如何找到 wordpress 版本 1 2 3 4 https://target.com/feed https://target.com/?feed=rss2 https://target.com/.git/config https://target.com/SECURITY.md (开发版) 如何找到插件版本 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 https://target.com/wp-content/plugins/PLUGINNAME/.git/config https://target.com/wp-content/plugins/PLUGINNAME/changelog https://target.com/wp-content/plugins/PLUGINNAME/changelog.txt https://target.com/wp-content/plugins/PLUGINNAME/changelog.md https://target.com/wp-content/plugins/PLUGINNAME/changelog.rst https://target.
F-Droid Archive The archive of the official F-Droid Free Software repository. Apps here are old and can contain known vulnerabilities and security issues!
中国科学院软件研究所 https://mirror.iscas.ac.cn/fdroid/archive?fingerprint=43238D512C1E5EB2D6569F4A3AFBF5523418B82E0A3ED1552770ABB9A9C9CCAB
清华大学 https://mirrors.tuna.tsinghua.edu.cn/fdroid/archive?fingerprint=43238D512C1E5EB2D6569F4A3AFBF5523418B82E0A3ED1552770ABB9A9C9CCAB
南京大学 https://mirror.nju.edu.cn/fdroid/archive?fingerprint=43238D512C1E5EB2D6569F4A3AFBF5523418B82E0A3ED1552770ABB9A9C9CCAB
F-Droid The official F-Droid Free Software repository. Everything in this repository is always built from the source code.
中国科学院软件研究所 https://mirror.iscas.ac.cn/fdroid/repo?fingerprint=43238D512C1E5EB2D6569F4A3AFBF5523418B82E0A3ED1552770ABB9A9C9CCAB
清华大学 https://mirrors.tuna.tsinghua.edu.cn/fdroid/repo?fingerprint=43238D512C1E5EB2D6569F4A3AFBF5523418B82E0A3ED1552770ABB9A9C9CCAB
南京大学 https://mirror.nju.edu.cn/fdroid/repo?fingerprint=43238D512C1E5EB2D6569F4A3AFBF5523418B82E0A3ED1552770ABB9A9C9CCAB
Collabora Office F-Droid Repo Collabora Office is a text editor, spreadsheet and presentation program based on LibreOffice, the world’s most popular Open Source office suite - and now it’s on Android, enhancing your possibilities to work on mobile and for collaboration.
LibreOffice 打开文件,移动图片,扫描 QR 码即可。
Hello World!