Scansione di sicurezza WordPress
Rileva WordPress e verifica l’esposizione pubblica di identità, XML-RPC, accesso e cron da un dominio verificato.
Controlla la superficie WordPress che resta pubblica
VICE conferma il CMS prima di verificare enumerazione utenti, XML-RPC, percorso di accesso predefinito e cron pubblico.
Prove, non sensazioni
Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.
Audit pianificati
Esecuzioni settimanali o mensili tengono il punteggio aggiornato e catturano le regressioni mentre dormi.
Rilevamento CMS
Conferma WordPress dalla pagina e dai marcatori delle risorse pubbliche.
Esposizione utenti
Controlla i reindirizzamenti autore e l’endpoint REST pubblico degli utenti.
Esposizione XML-RPC
Rileva comportamenti XML-RPC raggiungibili che possono amplificare i tentativi di password.
Accesso e cron
Esamina il percorso di accesso predefinito e l’esposizione pubblica del cron via HTTP.