Moduler

Sikkerhedsscanning af WordPress

Finder WordPress og gennemgår offentlig identitet, XML-RPC, login og cron fra et verificeret domæne.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Kontroller WordPress-overfladen der forbliver offentlig

VICE bekræfter CMS’et før test af brugeropregning, XML-RPC, standardlogin og offentlig cron.

Beviser, ikke fornemmelser

Hvert fund beholder sit rå bevis ved siden af udbedringen, så du kan verificere, at problemet er reelt, før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audits efter plan

Ugentlige eller månedlige kørsler holder scoren frisk og fanger regressioner, mens du sover.

every monday86
01

CMS-registrering

Bekræfter WordPress via siden og markører i offentlige ressourcer.

02

Brugereksponering

Kontrollerer forfatteromdirigeringer og det offentlige REST-slutpunkt for brugere.

03

XML-RPC-eksponering

Finder tilgængelig XML-RPC-adfærd, der kan forstærke adgangskodeforsøg.

04

Login og cron

Gennemgår standardloginstien og offentlig cron-eksponering via HTTP.

Ressourcer