모듈
WordPress 보안 스캔
확인된 도메인에서 WordPress를 탐지하고 공개 신원, XML-RPC, 로그인 및 cron 노출을 검토합니다.
공개 상태인 WordPress 표면을 확인하세요
VICE는 사용자 열거, XML-RPC, 기본 로그인 경로 및 공개 cron을 테스트하기 전에 CMS를 확인합니다.
느낌이 아닌 증거
각 발견 항목은 원본 증거를 수정 방법 옆에 보관하므로, 고치기 전에 문제가 진짜인지 확인할 수 있습니다.
예약된 감사
주간 또는 월간 실행으로 점수를 최신으로 유지하고 잠든 사이 회귀를 잡아냅니다.
01
CMS 탐지
페이지와 공개 자산 표시에서 WordPress를 확인합니다.
02
사용자 노출
작성자 리디렉션과 공개 REST 사용자 엔드포인트를 검사합니다.
03
XML-RPC 노출
암호 시도를 증폭할 수 있는 접근 가능한 XML-RPC 동작을 탐지합니다.
04
로그인과 cron
기본 로그인 경로와 공개 HTTP cron 노출을 검토합니다.