İster CTF isterse de diger işlemler için wpscan kullanan arkadaşlar son zamanlarda (2021 senesinden sonra) "No WPScan API Token given, as a result vulnerability data has not been output." hatası almışlardır.
resim 1.1 (hata mesajı)
Bugün bu hatayı aradan kaldırmayı deneyeceğiz.
Hazırsanız adım-adım başlayalım.
Hazırsanız adım-adım başlayalım.
2. Üye oldukdan ve epostanı doğruladıktan sonra kendi wpscan hesabımıza girerek yeşil GET STARTED butonuna klik ediyoruz ve ya doğrudan https://wpscan.com/profile adressinden karşımıza çıkan api token'i copy ediyoruz
3. Şimdi terminalı açıyoruz ve wpscan yazılımının nerde kurulu olduğunu öğrenmek için whereis wpscan komutunu giriyoruz
4. Burada wpscan araçımızın /usr/local/bin dizni altında kurulduğunu görüyoruz.. Hemen gedit ve ya nano (her hangi bir metin düzenleyici ile) root olarak wpscan dosyasını açıyoruz. Karşımıza aşağıdakı şekilde bir kod yığını çıkacaktır.
(29 satır kod bizi tutarmı be agaaaa )
5. Bu dosya terminala wpscan komutunu verdikte wpscan yazılımı çalıştırmak için yazılan bir koddur. Aşağıda göstreceğim şekilde küçük bir düzenleme yaparak dosyayı kayd ediyoruz (save).
kodları buraya ekliyorum. O kodlardan yazdığım yere "__Sizin___APi____Buraya___" " arasında kendi api tokeninizi ekleyeceksiniz
----------------------------------
Şifre : UUFSQUtVUlRAQnVnUmVzX0N5QmVSYUthRGVNIQ==
----------------------------------
Not : Hiç kodla-modla uğraşamam diyen arkadaşlar ise direk düzenleme yapmadan bu komutla (herdefasında) wpscan --api-token ___Api_Token_Buraya__ --url https://target.net/ wpscan araçını kullana bilirler. Tabi seçimler ve kararlar size kalmış.
6. Gerekli tüm buu adımları takip ettikten sonra keyifle wpscan araçını kullana biliriz. Api token limitiniz dolduktan sonra artık kodu değişmeyi aynı yöntemle yapacaksınız.
Destek olmak için yorum yapmayı, sorunuz varsa sormayı unutmayınız
Saygı ve sevgilerle
Saygı ve sevgilerle
Bugçu Grup sundu!