我需要查看一个Drupal站点,以确定它是否因SA-CORE-2014-005(Drupageddon)漏洞而可能已被泄露。我有一套我打算遵循的程序,我从另一个网站获得:
其中一个步骤是
转储整个网站HTML,例如使用一些爬虫,并使用grep获取链接中的其他参数
我计划使用wget -r -k -l0 website-uri
转储网站。我不确定的是我在寻找什么样的东西?我怎么去贪图呢?是否有一些工具可以做到这一点?
答案 0 :(得分:0)
关于转储或GREP的方式:
使用Drush: 你可以通过Drush处理很多任务。如果您不知道或者没有使用过它,那么强烈建议您更多地了解它并使用它。
寻找什么: