模块

WordPress 安全扫描

从已验证域名检测 WordPress,并检查公开身份、XML-RPC、登录和 cron 暴露。

AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

检查保持公开的 WordPress 表面

VICE 在测试用户枚举、XML-RPC、默认登录路径和公开 cron 前确认 CMS。

拿证据说话

每个发现都把原始证据放在修复方案旁边,让你在修复前确认问题真实存在。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

定时审计

每周或每月运行,保持评分新鲜,在你睡觉时捕捉回归问题。

every monday86
01

CMS 检测

通过页面和公共资源标记确认 WordPress。

02

用户暴露

检查作者重定向和公共 REST 用户端点。

03

XML-RPC 暴露

检测可能放大密码尝试的可访问 XML-RPC 行为。

04

登录和 cron

检查默认登录路径和公共 HTTP cron 暴露。

资源