Vissza a főoldalra

Passzív WordPress-biztonsági ellenőrzés

WordPress-kitettségvizsgáló

Ellenőrizze, mit tudhat meg egy nyilvános látogató a WordPress-telepítésről: verziójeleket, észlelhető bővítményeket és sablonokat, REST-felhasználókat, XML-RPC-t, hibakeresési fájlokat és megbízható verzió esetén ismert sérülékenységeket.

Regisztráció nélkülBeavatkozás nélküli biztonsági ellenőrzés

Mit ellenőriz az eszköz?

WordPress- és verziójelek

Észlelhető bővítmények és sablonok

Ismert sérülékeny verziók

REST API és felhasználói kitettség

XML-RPC és nyilvános fájlok

HTTPS és biztonsági fejlécek

Értse meg, mit tesz láthatóvá a WordPress-oldala

A WordPress szokásos működése önmagában nem sérülékenység. A jelentés minden nyilvános végpont és verziójel környezetét elmagyarázza, és külön kezeli a biztos verziótalálatokat a bizonytalan megfigyelésektől.

Szándékosan passzív

Az ellenőrző nem próbál belépni, nem futtat kihasználási kódot, nem jár végig nagy útvonallistákat, és nem módosítja az oldalt. A rejtett bővítményekhez és szerveroldali hibákhoz jogosultsággal végzett audit szükséges.

Gyakori kérdések

Gyakori kérdések a WordPress-ellenőrzőről

Az elérhető XML-RPC azt jelenti, hogy az oldal sérülékeny?

Önmagában nem. Ha nincs használatban, növelheti a támadási felületet, ezért a jelentés a megfelelő környezettel együtt mutatja be, nem kritikus hibaként.

Miért nem észlelt egy bővítményt az ellenőrző?

A passzív felismerés csak a nyilvános fájlokban vagy végpontokon jelet hagyó bővítményeket látja. Egy rejtett vagy inaktív bővítmény nem feltétlenül észlelhető.

Hogyan történik a sérülékenységek egyeztetése?

Az észlelt vagy kézzel megadott verziókat helyben tárolt sérülékenységi adatbázissal, verziótartományok és forrásadatok alapján hasonlítjuk össze.

Ez teljes WordPress-biztonsági audit?

Nem. A teljes audit jogosult hozzáférést igényel a kódhoz, beállításokhoz, felhasználókhoz, tárhelyhez és üzemeltetési naplókhoz is.

Új, hasznos eszközök alkalmanként

Értesítést küldünk az új ingyenes NovaraCode-eszközökről és a jelentős fejlesztésekről. Nem küldünk gyakori marketing leveleket.

Segítségre van szüksége a hibák javításához?

A NovaraCode éles webalkalmazásokat fejleszt, biztonságosabbá tesz és üzemeltet, közvetlen senior fejlesztői kommunikációval.

Beszéljünk róla