Modules

WordPress-beveiligingsscan

Detecteert WordPress en controleert openbare identiteiten, XML-RPC, login en cron vanaf een geverifieerd domein.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Controleer het WordPress-oppervlak dat openbaar blijft

VICE bevestigt het CMS voor tests op gebruikersopsomming, XML-RPC, het standaard loginpad en openbare cron.

Bewijs, geen onderbuik

Elke bevinding bewaart het ruwe bewijs naast de oplossing, zodat je kunt controleren dat het probleem echt is voordat je het fixt.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audits volgens schema

Wekelijkse of maandelijkse runs houden de score actueel en vangen regressies terwijl jij slaapt.

every monday86
01

CMS-detectie

Bevestigt WordPress via de pagina en openbare bronmarkeringen.

02

Zichtbare gebruikers

Controleert auteursomleidingen en het openbare REST-eindpunt voor gebruikers.

03

XML-RPC-blootstelling

Detecteert bereikbaar XML-RPC-gedrag dat wachtwoordpogingen kan versterken.

04

Login en cron

Controleert het standaard loginpad en openbare cron-blootstelling via HTTP.

Bronnen