Moduler

Säkerhetsskanning av WordPress

Upptäcker WordPress och granskar offentlig identitet, XML-RPC, inloggning och cron från en verifierad domän.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Kontrollera WordPress-ytan som förblir offentlig

VICE bekräftar CMS:et innan användaruppräkning, XML-RPC, standardinloggning och offentlig cron testas.

Bevis, inte magkänsla

Varje fynd behåller sitt råa bevis bredvid åtgärden, så att du kan verifiera att problemet är verkligt innan du fixar det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Schemalagda granskningar

Vecko- eller månadskörningar håller poängen färsk och fångar regressioner medan du sover.

every monday86
01

CMS-detektering

Bekräftar WordPress via sidan och markörer i offentliga resurser.

02

Användarexponering

Kontrollerar författaromdirigeringar och den offentliga REST-slutpunkten för användare.

03

XML-RPC-exponering

Upptäcker nåbart XML-RPC-beteende som kan förstärka lösenordsförsök.

04

Inloggning och cron

Granskar standardsökvägen för inloggning och offentlig cron-exponering via HTTP.

Resurser