モジュール
WordPress セキュリティスキャン
確認済みドメインから WordPress を検出し、公開 ID、XML-RPC、ログイン、cron の露出を確認します。
公開された WordPress 表面を確認
VICE はユーザー列挙、XML-RPC、既定ログインパス、公開 cron をテストする前に CMS を確認します。
感覚ではなく証拠を
各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。
スケジュール監査
週次・月次の実行でスコアを最新に保ち、寝ている間にリグレッションを捕捉します。
01
CMS の検出
ページと公開アセットのマーカーから WordPress を確認します。
02
ユーザーの公開
投稿者リダイレクトと公開 REST ユーザーエンドポイントを確認します。
03
XML-RPC の公開
パスワード試行を増幅させる可能性がある到達可能な XML-RPC の動作を検出します。
04
ログインと cron
既定のログインパスと公開 HTTP cron の露出を確認します。