NovaraCode eszköz / passzív WordPress-biztonság
WordPress Exposure Scanner
Ingyenes, passzív WordPress-biztonsági eszköz, amely támadó műveletek nélkül magyarázza el a nyilvánosan látható verzió-, bővítmény-, sablon-, REST API-, XML-RPC-, fájlkitettségi és ismert sérülékenységi jeleket.WordPress Exposure Scanner megnyitásaVállalt felelősségünk
WordPress-felismerés és megbízhatósági modell, passzív kitettségi szabályok, helyi sérülékenységi katalógus és verzióillesztés, kézi verziómegadás, kétnyelvű felület, elkülönített futtatás, jelentéskészítés és üzemeltetési védelmek.
Használható WordPress-információ agresszív tesztelés nélkül
A vizsgáló a kívülről látható WordPress-mag-, bővítmény- és sablonjeleket, a REST-felhasználói kitettséget, a szerzőfelsorolás jeleit, az XML-RPC-t, a readme- és licencfájlokat, a hibakeresési kimenetet, néhány előre jóváhagyott érzékeny útvonalat, a HTTPS-t és a kapcsolódó biztonsági fejléceket ellenőrzi. Nem próbál bejelentkezni, jelszót törni, sérülékenységet kihasználni, fájlt feltölteni, API-t fuzzolni vagy a céloldalt módosítani.
Bizonyíték és megbízhatóság kitalált pontosság helyett
A WordPress és a szoftververziók felismerése több passzív jelből történik, például nyilvános eszközfájlokból, metaadatokból, discovery linkekből, REST-válaszokból és ismert végpontokból. Az egymásnak ellentmondó vagy hiányos bizonyítékokat a rendszer bizonytalanként mutatja be ahelyett, hogy végleges választ erőltetne, a felhasználó pedig kézzel is megadhatja egy telepített bővítmény verzióját, ha az a nyilvános webhelyről nem állapítható meg.
Helyi, visszakövethető sérülékenység-ellenőrzés
A felismert vagy a felhasználó által megadott verziókat a rendszer helyben tárolt sérülékenységi katalógussal veti össze, valódi verziótartományokkal, forrásmegjelöléssel, valamint a szoftverfelismerés, a verzióbizonyíték és a sérülékenységi egyezés külön megbízhatósági szintjével. A Wordfence Intelligence szinkronizálása az interaktív vizsgálatokon kívül frissíti a katalógust, ezért az elemzés futás közben nem függ élő külső API-tól.
Pontosan kommunikált, tudatosan passzív ellenőrzés
A normál WordPress-funkciókat a rendszer nem nevezi automatikusan sérülékenységnek, az ismeretlen verziót pedig soha nem mutatja biztosan érintett telepítésként. A megállapítások leírják, mit sikerült megfigyelni, ez miért lehet fontos, és mit érdemes következőként ellenőrizni. A biztonsági határt ugyanaz az elkülönített vizsgáló, DNS-címhez kötött kapcsolat, átirányítás-ellenőrzés, válaszméret-korlát, feladatsor-szabályozás és priváthálózat-védelem tartja fenn, mint a Website Inspector esetében.
A nyilvános WordPress-jelektől a körültekintő értékelésig
A passzív megfigyelések megbízhatóságot jelző verziófelismeréssel és helyi sérülékenység-ellenőrzéssel egészülnek ki, a webhely kihasználására irányuló próbálkozások nélkül.
WordPress-jelek felismerése
Nyilvános kitettség vizsgálata
Megbízható verziók helyi ellenőrzése
Bizonyítékok közérthető bemutatása
