2016-12-03 49 views
2

我正在测试主审计的密码安全性,但该单词列表在WPScan上不起作用。这是我的命令行:WPScan不捕获单词列表

搬运工运行--rm wpscanteam/wpscan -u http://placeholdertargetedblog.com --wordlist〜/桌面/ WL/words.txt --username管理

这里是我的输出:

[!]文件/Users/MBP-Will/Desktop/wl/words.txt不存在

但是当我做:

打开〜/桌面/ WL/words.txt

它的作品。

我做错了什么?

+0

尝试输入的绝对路径的文件在你的搬运工命令 –

+0

你找到解决办法吗? –

回答

0

您在docker容器中运行wpscan,但尝试在容器外使用区域设置文件。要访问密码文件,您必须安装密码文件,-v:

docker run -it -v $(pwd)/words.txt:/wpscan/words.txt --rm wpscanteam/wpscan --url http://placeholdertargetedblog.com --enumerate users --wordlist words.txt