Moduly

Bezpečnostní skenování WordPress

Detekuje WordPress a kontroluje veřejné identity, XML-RPC, přihlášení a cron z ověřené domény.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Zkontrolujte veřejný povrch WordPress

VICE potvrzuje CMS před testem výčtu uživatelů, XML-RPC, výchozího přihlášení a veřejného cronu.

Důkazy, ne dojmy

Každý nález si drží surový důkaz vedle nápravy, takže si ověříte, že problém je skutečný, než ho opravíte.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audity podle plánu

Týdenní nebo měsíční běhy udržují skóre čerstvé a chytají regrese, zatímco spíte.

every monday86
01

Detekce CMS

Potvrzuje WordPress podle stránky a značek veřejných prostředků.

02

Odhalení uživatelů

Kontroluje přesměrování autorů a veřejný REST endpoint uživatelů.

03

Expozice XML-RPC

Detekuje dostupné chování XML-RPC, které může zesílit pokusy o heslo.

04

Přihlášení a cron

Kontroluje výchozí přihlašovací cestu a veřejnou expozici cronu přes HTTP.

Zdroje