Vissza a munkáinkhoz

NovaraCode eszköz / passzív WordPress-biztonság

WordPress Exposure Scanner

Ingyenes, passzív WordPress-biztonsági eszköz, amely támadó műveletek nélkül magyarázza el a nyilvánosan látható verzió-, bővítmény-, sablon-, REST API-, XML-RPC-, fájlkitettségi és ismert sérülékenységi jeleket.WordPress Exposure Scanner megnyitása

Vállalt felelősségünk

WordPress-felismerés és megbízhatósági modell, passzív kitettségi szabályok, helyi sérülékenységi katalógus és verzióillesztés, kézi verziómegadás, kétnyelvű felület, elkülönített futtatás, jelentéskészítés és üzemeltetési védelmek.

Használható WordPress-információ agresszív tesztelés nélkül

A vizsgáló a kívülről látható WordPress-mag-, bővítmény- és sablonjeleket, a REST-felhasználói kitettséget, a szerzőfelsorolás jeleit, az XML-RPC-t, a readme- és licencfájlokat, a hibakeresési kimenetet, néhány előre jóváhagyott érzékeny útvonalat, a HTTPS-t és a kapcsolódó biztonsági fejléceket ellenőrzi. Nem próbál bejelentkezni, jelszót törni, sérülékenységet kihasználni, fájlt feltölteni, API-t fuzzolni vagy a céloldalt módosítani.

Bizonyíték és megbízhatóság kitalált pontosság helyett

A WordPress és a szoftververziók felismerése több passzív jelből történik, például nyilvános eszközfájlokból, metaadatokból, discovery linkekből, REST-válaszokból és ismert végpontokból. Az egymásnak ellentmondó vagy hiányos bizonyítékokat a rendszer bizonytalanként mutatja be ahelyett, hogy végleges választ erőltetne, a felhasználó pedig kézzel is megadhatja egy telepített bővítmény verzióját, ha az a nyilvános webhelyről nem állapítható meg.

Helyi, visszakövethető sérülékenység-ellenőrzés

A felismert vagy a felhasználó által megadott verziókat a rendszer helyben tárolt sérülékenységi katalógussal veti össze, valódi verziótartományokkal, forrásmegjelöléssel, valamint a szoftverfelismerés, a verzióbizonyíték és a sérülékenységi egyezés külön megbízhatósági szintjével. A Wordfence Intelligence szinkronizálása az interaktív vizsgálatokon kívül frissíti a katalógust, ezért az elemzés futás közben nem függ élő külső API-tól.

Pontosan kommunikált, tudatosan passzív ellenőrzés

A normál WordPress-funkciókat a rendszer nem nevezi automatikusan sérülékenységnek, az ismeretlen verziót pedig soha nem mutatja biztosan érintett telepítésként. A megállapítások leírják, mit sikerült megfigyelni, ez miért lehet fontos, és mit érdemes következőként ellenőrizni. A biztonsági határt ugyanaz az elkülönített vizsgáló, DNS-címhez kötött kapcsolat, átirányítás-ellenőrzés, válaszméret-korlát, feladatsor-szabályozás és priváthálózat-védelem tartja fenn, mint a Website Inspector esetében.

A nyilvános WordPress-jelektől a körültekintő értékelésig

A passzív megfigyelések megbízhatóságot jelző verziófelismeréssel és helyi sérülékenység-ellenőrzéssel egészülnek ki, a webhely kihasználására irányuló próbálkozások nélkül.

  1. WordPress-jelek felismerése

  2. Nyilvános kitettség vizsgálata

  3. Megbízható verziók helyi ellenőrzése

  4. Bizonyítékok közérthető bemutatása

Technológiák és szakterületek

WordPressLaravelPHPNext.jsTypeScriptRedis StreamsMySQLDockerWordfence IntelligenceREST APIXML-RPCVersion matching

Kapcsolódó szolgáltatások