标签: security wordpress wordpress-plugin
您是否知道任何可以扫描,查找和报告Wordpress漏洞,包含插件的独立客户端或网络工具(如grc)?
答案 0 :(得分:2)
有WordPress Exploit Scanner作为WP插件。
“此插件会搜索您网站上的文件以及数据库的帖子和评论表中的任何可疑内容。它还会检查您的异常文件名的活动插件列表。它不会删除任何内容。这留给了用户要做。“
就像这种性质一样,讨论它的有效性是开放的。
答案 1 :(得分:1)
Wordpress不是一个特殊的Web应用程序,所以任何扫描仪都可以工作。使用Sitewatch或Wapiti等扫描仪。
但是如果你想让你的wordpress安装得到pwn3d那么你必须确保它和它的所有插件都是最新的,因为扫描仪永远无法找到所有东西。