generated from bisco/codex-bootstrap
fix: harden WordPress against WPScan findings
This commit is contained in:
@@ -121,6 +121,11 @@ test("protects the edge and exposes the WordPress admin", async ({ page, request
|
||||
expect((await request.get("/xmlrpc.php")).status()).toBe(403);
|
||||
expect((await request.get("/.env")).status()).toBe(404);
|
||||
expect((await request.get("/wp-config.php")).status()).toBe(404);
|
||||
expect((await request.get("/readme.html")).status()).toBe(404);
|
||||
expect((await request.get("/license.txt")).status()).toBe(404);
|
||||
expect((await request.get("/wp-admin/install.php")).status()).toBe(404);
|
||||
expect((await request.get("/wp-content/mu-plugins/")).status()).toBe(404);
|
||||
expect((await request.get("/wp-cron.php")).status()).toBe(403);
|
||||
expect((await request.get("/wp-content/uploads/probe.php")).status()).toBe(403);
|
||||
expect((await request.get("/wp-json/wp/v2/users")).status()).toBe(404);
|
||||
expect((await request.get("/?post_type=azl_show&name=le-cose-che-restano")).status()).toBe(404);
|
||||
|
||||
Reference in New Issue
Block a user