WPScan – WordPress Security Scanner
Плагин безопасности WPScan WordPress уникален тем, что он использует собственную вручную настроенную базу данных уязвимостей WPScan WordPress. База данных уязвимостей существует с 2014 года и ежедневно обновляется специализированными специалистами по безопасности WordPress и сообществом в целом. База данных включает более 21 000 известных уязвимостей безопасности. Плагин использует эту базу данных для сканирования уязвимостей WordPress, уязвимостей плагинов и уязвимостей тем, а также имеет возможность планировать автоматическое ежедневное сканирование и отправлять уведомления по электронной почте. У WPScan есть план бесплатного API, который должен подходить для большинства веб-сайтов WordPress, однако также есть платные планы для пользователей, которым может потребоваться больше вызовов API. Чтобы использовать плагин безопасности WPScan WordPress, вам нужно будет использовать бесплатный токен API, зарегистрировавшись здесь. Бесплатный план позволяет выполнять 25 запросов API в день. Просмотрите различные доступные планы API. Сколько API-запросов вам нужно? Наш сканер WordPress выполняет один запрос API для версии WordPress, один запрос на установленный плагин и один запрос на установленную тему. В среднем на веб-сайте WordPress установлено 22 плагина. Бесплатный план должен охватывать около 50% всех веб-сайтов WordPress. Проверки безопасности Плагин безопасности WPScan WordPress также проверяет наличие других проблем безопасности, для которых не требуется токен API, таких как: Проверить файлы debug.log Проверить файлы резервных копий wp-config.php Проверить, включен ли XML-RPC Проверить наличие файлы репозитория кода Проверьте, используются ли секретные ключи по умолчанию. Проверьте экспортированные файлы базы данных. Слабые пароли. Включен HTTPS. Что делает плагин? Сканирование известных уязвимостей WordPress, уязвимостей плагинов и уязвимостей тем; Проводит дополнительные проверки безопасности; Отображает значок на панели инструментов администратора с общим количеством обнаруженных уязвимостей безопасности; Уведомляет вас по почте об обнаружении новых уязвимостей. Дополнительная информация WPScan База данных уязвимостей WordPress WPScan WordPress Сканер безопасности WPScan Twitter
Автор: WPScan Team
Версия: 1.15.4
Последнее обновление: 2021-07-06 10:04am GMT