Moduler

Sikkerhetsskanning av WordPress

Oppdager WordPress og vurderer offentlig identitet, XML-RPC, innlogging og cron fra et verifisert domene.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Kontroller WordPress-overflaten som forblir offentlig

VICE bekrefter CMS-et før testing av brukeropplisting, XML-RPC, standard innlogging og offentlig cron.

Bevis, ikke magefølelse

Hvert funn beholder råbeviset ved siden av utbedringen, så du kan verifisere at problemet er ekte før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Planlagte revisjoner

Ukentlige eller månedlige kjøringer holder scoren fersk og fanger regresjoner mens du sover.

every monday86
01

CMS-registrering

Bekrefter WordPress via siden og markører i offentlige ressurser.

02

Brukereksponering

Kontrollerer forfatteromdirigeringer og det offentlige REST-endepunktet for brukere.

03

XML-RPC-eksponering

Oppdager tilgjengelig XML-RPC-atferd som kan forsterke passordforsøk.

04

Innlogging og cron

Gjennomgår standard innloggingssti og offentlig cron-eksponering via HTTP.

Ressurser