モジュール

WordPress セキュリティスキャン

確認済みドメインから WordPress を検出し、公開 ID、XML-RPC、ログイン、cron の露出を確認します。

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

公開された WordPress 表面を確認

VICE はユーザー列挙、XML-RPC、既定ログインパス、公開 cron をテストする前に CMS を確認します。

感覚ではなく証拠を

各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

スケジュール監査

週次・月次の実行でスコアを最新に保ち、寝ている間にリグレッションを捕捉します。

every monday86
01

CMS の検出

ページと公開アセットのマーカーから WordPress を確認します。

02

ユーザーの公開

投稿者リダイレクトと公開 REST ユーザーエンドポイントを確認します。

03

XML-RPC の公開

パスワード試行を増幅させる可能性がある到達可能な XML-RPC の動作を検出します。

04

ログインと cron

既定のログインパスと公開 HTTP cron の露出を確認します。

リソース