Модулі

Сканування безпеки WordPress

Виявляє WordPress і перевіряє публічні облікові дані, XML-RPC, вхід і cron з підтвердженого домену.

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Перевірте публічну поверхню WordPress

VICE підтверджує CMS перед перевіркою переліку користувачів, XML-RPC, стандартного входу та публічного cron.

Докази, а не відчуття

Кожна знахідка зберігає сирий доказ поруч із виправленням, щоб ви могли переконатися, що проблема реальна, перш ніж її виправляти.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Аудити за розкладом

Щотижневі або щомісячні запуски тримають оцінку свіжою та ловлять регресії, поки ви спите.

every monday86
01

Виявлення CMS

Підтверджує WordPress за сторінкою та маркерами публічних ресурсів.

02

Розкриття користувачів

Перевіряє переспрямування авторів і публічний REST endpoint користувачів.

03

Розкриття XML-RPC

Виявляє доступну поведінку XML-RPC, здатну посилити підбір паролів.

04

Вхід і cron

Перевіряє стандартний шлях входу та публічну доступність cron через HTTP.

Ресурси