بنر وب سایت مجموعه ایوسی
بنر وب سایت مجموعه ایوسی
جستجو
این کادر جستجو را ببندید.

هدایای ویژه طراحی سایت

API پایگاه داده آسیب پذیری وردپرس

API پایگاه داده آسیب پذیری وردپرس

اگر این مقاله را دوست دارید، لطفا آن را با دوستان خود به اشتراک بگذارید.

اسکنر امنیتی WPScan چیست؟

WPScan یک اسکنر امنیتی است که برای آزمایش امنیت وب سایت های ساخته شده با استفاده از وردپرس طراحی شده است. WPScan با استفاده از زبان برنامه نویسی Ruby توسعه یافته و سپس در اولین نسخه در سال ۲۰۱۹ منتشر شد.

این اسکنر امنیتی وردپرس منبع باز است. و شما می توانید از آن برای اسکن وب سایت وردپرس خود برای آسیب پذیری های شناخته شده در هسته وردپرس و همچنین افزونه ها و تم های محبوب وردپرس استفاده کنید. از آنجایی که این یک اسکنر جعبه سیاه وردپرس است، عملکرد یک مهاجم واقعی را تقلید می کند.

مرتبط: چرا و چگونه WPScan را برای امنیت وردپرس نصب کنیم؟

آمار آسیب پذیری های مربوط به وردپرس

وردپرس پرکاربردترین و از قویترین سیستم های مدیریت محتوای جهان به شمار می رود و همین دو عامل به علاوه سهولت در استفاده از آن سبب شده تا بسیاری از مردم جهان برای راه اندازی وب سایت خود از این ابزار قدرتمند اما رایگان بهره ببرند. و اگرچه این cms قدرتمند به صورت مداوم توسط تیم های قوی و همیشگی بهینه سازی می شود، ارتقا پیدا می کند و ایرادها و رخنه های احتمالی آن به صورت مداوم رفع می شوند. اما با این حال، این ابزار قدرتمند نیز عاری از اشکال نبوده و به دلیل وسعت عملکردش، تاکنون ایرادات زیادی نیز در چارچوبش یافت شده است.

آمار زیر تا حدی می تواند این موضوع را برای شما روشن کند:

آمار آسیب پذیری وردپرس

آمار آسیب پذیری وردپرس

تم های رایگان در مقابل تم های ممتاز / پلاگین های رایگان در مقابل پلاگین های پرمیوم

آسیب پذیری ها بر اساس کامپوننت

آسیب پذیری ها بر اساس سال

تصویر وضعیت یافته‌های آسیب پذیری وردپرس در سال های گذشته را نشان می دهد.

آسیب پذیری ها بر اساس سال

 توجه: کلیه آمار فوق تا تاریخ ۰۱/۰۱/۲۰۲۳ بروزرسانی شده است

WPScan API Token چیست؟

WPScan WordPress Vulnerability Database API برای کاربران و توسعه دهندگان ارائه شده است تا از داده های پایگاه داده آسیب پذیری تیم WPScan استفاده کنند. داده‌های این تیم شامل آسیب‌پذیری‌های وردپرس، آسیب‌پذیری افزونه‌ها و آسیب‌پذیری‌های تم است. این API توسط اسکنر امنیتی وردپرس و افزونه امنیتی وردپرس این تیم استفاده می شود .

درباره API تیم WPScan

داده های آسیب پذیری از کجا می آیند؟

تمام آسیب پذیری ها به صورت دستی توسط یک متخصص امنیت وردپرس وارد پایگاه داده تیم WPScan می شوند. این بدان معناست که هر آسیب‌پذیری به‌صورت دستی بررسی می‌شود، که اگرچه بسیار زمان‌بر است، اما احتمال مثبت کاذب را به شدت کاهش می‌دهد. آسیب‌پذیری‌های این تیم از سرتاسر وب منبع می‌شوند و همچنین مستقیماً توسط محققان امنیتی برای تیم WPScan ارسال می‌شوند.

همچنین این تیم بسیاری از مسائل امنیتی را خودشان پیدا می کنند. این تیم یک CVE Numbering Authority (CNA) هست، بنابراین می‌توانند به طور مستقیم اعداد CVE را برای آسیب‌پذیری‌های اصلی وردپرس، آسیب‌پذیری‌های پلاگین و آسیب‌پذیری‌های تم اختصاص دهند. این تیم دائماً آسیب‌پذیری‌های قدیمی‌تر را با اطلاعات جدید به‌روزرسانی می‌کنند. برای جزئیات بیشتر در مورد داده های آسیب پذیری، آمار آسیب پذیری وردپرس تیم WPScan را بررسی کنید .

با استفاده از API تیم WPScan

(شرایط و مقررات کلی)

با استفاده از خدمات تیم WPScan، شما با موارد زیر موافقت می کنید:

  • یک حساب کاربری برای هر فرد، شرکت یا سازمان.
  • یک توکن API برای هر فرد، شرکت یا سازمان.
  • API هیچ ضمانتی و تضمینی در مورد زمان کار خود ندارد و تیم WPScan این حق را برای خود محفوظ می دارد که هر جنبه ای از API را بنا به صلاحدید خود در هر زمان تغییر دهد.
  • مجاز نبودن ذخیره سازی دائمی داده های آسیب پذیری تیم WPScan.
  • مجاز نبودن ذخیره داده های آسیب پذیری API.
  • بدون حذف داده ها از وب سایت یا API.
  • تیم WPScan نمی تواند تضمین کند که همه آسیب پذیری های شناخته شده را ثبت می کند، اگرچه این همان چیزی است که این تیم برای آن تلاش می کند.
  • داده های تیم WPScan ممکن است ۱۰۰٪ دقیق نباشد، اگرچه این چیزی است که آنها برای آن تلاش می کنند.
  • به دلیل مشکلات فنی احتمالی که ممکن است ایجاد شود، این تیم نمی‌تواند تضمین کند که اعلان‌ها را دریافت خواهید کرد.
  • این تیم این حق را دارد که بدون اخطار، حساب کاربری هر کاربر را قطع کند، یا هر IP که تیم WPScan معتقد است از خدمات آنها سوء استفاده می کند را مسدود کند.
  • شرکت‌هایی که از داده‌های این تیم برای ایجاد خدمات خود یا ادغام داده‌ها یا خدمات این تیم در سرویس‌های موجود استفاده می‌کنند، باید از یک حساب سازمانی استفاده کنند.
  • همه داده های پایگاه داده این تیم دارای حق چاپ و متعلق به WPScan SAS است.

برای توسعه دهندگان

برای استفاده از API باید یک کاربر ثبت نام کنید و از نشانه API از صفحه نمایه خود استفاده کنید. همانطور که در زیر مشاهده می کنید، باید این توکن API را با هر درخواست در سربرگ مجوز HTTP ارسال کنید.

مجوز: Token token=API_TOKEN

مثال cURL:

curl -H "Authorization: Token token=API_TOKEN" https://wpscan.com/api/v3/wordpresses/494

برای جزئیات فنی کامل، از جمله نقاط پایانی و داده‌های پاسخ، به اسناد رسمی API تیم WPScan مراجعه کنید.

چگونه می توانم توکن WPScan API خود را دریافت کنم؟

باید به WPSan یک Token API ارائه دهید تا بتواند اطلاعات آسیب‌پذیری‌ها را با https://wpvulndb.com جستجو کند. بدون توکن WPScan فقط نسخه‌های Core/Plugin/Theme وردپرس را شناسایی می‌کند، اما اگر واقعاً آسیب‌پذیر باشند، نه.
بنابراین شما می توانید با ثبت نام برای یک حساب کاربری در https://wpvulndb.com ، یک توکن API رایگان دریافت کنید. با استفاده از SecureCodeBox WPScans می توانید توکن را از طریق WPVULNDB_API_TOKEN ویژگی target مشخص کنید.

ادغام WPScan API

برای فعال کردن ادغام WPScan API از طریق Sn1per، باید توکن WPScan API خود را با رفتن به اینجا ایجاد کنید: https://wpscan.com/api . اگر از قبل یک توکن WPScan API دارید، باید /root/.sniper_api_keys.confبا مقدار زیر به‌روزرسانی کنید:

WP_API_KEY="_____ENTER YOUR API KEY HERE_____"

در مرحله بعد، باید /root/.sniper.confفایل خود را به روز کنید تا WPScan را با تنظیم WPSCAN روی “۱” فعال کنید:

WPSCAN="1"

سپس می‌توانید هر اسکن حالت «وب» را اجرا کنید تا جزئیات آسیب‌پذیری کامل را از هر وب‌سایتی (یعنی sniper -t website.com -m web -w website.com) بکشید.

اگر این مقاله را دوست دارید، لطفا آن را با دوستان خود به اشتراک بگذارید.

آخرین کتاب‌های ایوسی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *