Модули

Сканирование безопасности WordPress

Обнаруживает WordPress и проверяет публичные учётные данные, XML-RPC, вход и cron из подтверждённого домена.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Проверьте публичную поверхность WordPress

VICE подтверждает CMS перед проверкой перечисления пользователей, XML-RPC, стандартного входа и публичного cron.

Доказательства, а не ощущения

Каждая находка хранит сырое доказательство рядом с исправлением, чтобы вы могли убедиться, что проблема реальна, прежде чем её чинить.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Аудиты по расписанию

Еженедельные или ежемесячные запуски держат оценку свежей и ловят регрессии, пока вы спите.

every monday86
01

Обнаружение CMS

Подтверждает WordPress по странице и маркерам публичных ресурсов.

02

Раскрытие пользователей

Проверяет перенаправления авторов и публичный REST endpoint пользователей.

03

Раскрытие XML-RPC

Обнаруживает доступное поведение XML-RPC, способное усилить подбор паролей.

04

Вход и cron

Проверяет стандартный путь входа и публичную доступность cron по HTTP.

Ресурсы