Modüller

WordPress güvenlik taraması

Doğrulanmış bir alan adından WordPress’i algılar ve açık kimlik, XML-RPC, giriş ve cron yüzeyini inceler.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Herkese açık kalan WordPress yüzeyini kontrol edin

VICE kullanıcı listeleme, XML-RPC, varsayılan giriş yolu ve genel cronu test etmeden önce CMS’i doğrular.

Kanıt, his değil

Her bulgu, ham kanıtını düzeltmenin yanında tutar; böylece düzeltmeden önce sorunun gerçek olduğunu doğrulayabilirsin.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Zamanlanmış denetimler

Haftalık veya aylık çalıştırmalar puanı taze tutar ve sen uyurken regresyonları yakalar.

every monday86
01

CMS algılama

Sayfa ve herkese açık kaynak işaretlerinden WordPress kullanımını doğrular.

02

Kullanıcı görünürlüğü

Yazar yönlendirmelerini ve herkese açık REST kullanıcı endpointini kontrol eder.

03

XML-RPC görünürlüğü

Parola denemelerini artırabilecek erişilebilir XML-RPC davranışını algılar.

04

Giriş ve cron

Varsayılan giriş yolunu ve herkese açık HTTP cron görünürlüğünü inceler.

Kaynaklar