Moduły

Skanowanie bezpieczeństwa WordPress

Wykrywa WordPress i sprawdza publiczne tożsamości, XML-RPC, logowanie i cron z potwierdzonej domeny.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Sprawdź publiczną powierzchnię WordPress

VICE potwierdza CMS przed testem enumeracji użytkowników, XML-RPC, domyślnego logowania i publicznego crona.

Dowody, nie przeczucia

Każde znalezisko trzyma surowy dowód obok naprawy, więc możesz sprawdzić, że problem jest realny, zanim go naprawisz.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Audyty według harmonogramu

Cotygodniowe lub comiesięczne uruchomienia utrzymują świeży wynik i łapią regresje, gdy śpisz.

every monday86
01

Wykrywanie CMS

Potwierdza WordPress na podstawie strony i znaczników zasobów publicznych.

02

Ujawnienie użytkowników

Sprawdza przekierowania autorów i publiczny endpoint REST użytkowników.

03

Ekspozycja XML-RPC

Wykrywa dostępne zachowanie XML-RPC, które może nasilać próby haseł.

04

Logowanie i cron

Sprawdza domyślną ścieżkę logowania i publiczną ekspozycję crona przez HTTP.

Zasoby