Moduli

Scansione di sicurezza WordPress

Rileva WordPress e verifica l’esposizione pubblica di identità, XML-RPC, accesso e cron da un dominio verificato.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Controlla la superficie WordPress che resta pubblica

VICE conferma il CMS prima di verificare enumerazione utenti, XML-RPC, percorso di accesso predefinito e cron pubblico.

Prove, non sensazioni

Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audit pianificati

Esecuzioni settimanali o mensili tengono il punteggio aggiornato e catturano le regressioni mentre dormi.

every monday86
01

Rilevamento CMS

Conferma WordPress dalla pagina e dai marcatori delle risorse pubbliche.

02

Esposizione utenti

Controlla i reindirizzamenti autore e l’endpoint REST pubblico degli utenti.

03

Esposizione XML-RPC

Rileva comportamenti XML-RPC raggiungibili che possono amplificare i tentativi di password.

04

Accesso e cron

Esamina il percorso di accesso predefinito e l’esposizione pubblica del cron via HTTP.

Risorse