پرش به محتوای اصلی

تست امنیت سایت

تست امنیت سایت، بدون ریسک برای خودِ سایت

رخنه‌کاو دامنه‌ای را بررسی می‌کند که مالکیتش را ثابت کرده‌اید، ضعف‌های قابل‌شناسایی را با شدت و سطح اطمینان گزارش می‌دهد و برای هر مورد می‌گوید چه کاری لازم است. اسکن ساده رایگان است و برای شروع نیازی به پرداخت نیست.

شروع تست رایگان امنیت سایت

اسکن تنها پس از تأیید مالکیت دامنه اجرا می‌شود.

مشاهده نمونه گزارش

مخاطب

اگر سایتی دارید که برایتان مهم است، این بررسی برای شماست

تست امنیت سایت برای کسی نوشته شده که می‌خواهد بداند وضعیتش چیست — نه برای کسی که دنبال یک گزارش تشریفاتی است.

این صفحه برای چه کسی است

  • صاحب سایت وردپرسی یا ووکامرسی که نمی‌داند وضعیت امنیتی‌اش چیست.
  • مدیر سایت شرکتی که باید برای مدیریت یک پاسخ مستند داشته باشد.
  • طراح یا توسعه‌دهنده‌ای که می‌خواهد پیش از تحویل پروژه، سایت را بررسی کند.
  • کسی که هاستش را عوض کرده یا افزونه‌های زیادی نصب کرده و می‌خواهد وضعیت تازه را بسنجد.

اگر این شرایط را دارید، مسیر بهتری هست

  • سایتتان همین حالا هک شده یا تغییر مسیر می‌دهد؟ این بررسی برای وضعیت عادی است. به صفحه رسیدگی فوری بروید
  • دنبال تست نفوذ دستی با بهره‌برداری واقعی هستید؟ رخنه‌کاو چنین خدمتی نمی‌فروشد و اسکن آن غیرمخرب است. روش‌شناسی را ببینید
  • می‌خواهید سایت شخص دیگری را بررسی کنید؟ بدون تأیید مالکیت ممکن نیست. سیاست اسکنر

محدوده بررسی

در اسکن ساده دقیقاً چه چیزهایی بررسی می‌شود

همه این بررسی‌ها از بیرون و بدون ورود به سایت انجام می‌شوند؛ هیچ رمزی آزمایش و هیچ داده‌ای تغییر داده نمی‌شود.

اتصال امن و گواهی

پشتیبانی از HTTPS، اعتبار و تاریخ انقضای گواهی TLS و درست بودن هدایت از HTTP به HTTPS.

هدرهای امنیتی

وضعیت HSTS، سیاست امنیتی محتوا، محافظت در برابر clickjacking و تشخیص نادرست نوع محتوا.

کوکی‌ها و نشست

وجود پرچم‌های Secure، HttpOnly و SameSite روی کوکی‌های نشست.

نشانه‌های وردپرس

شناسایی وردپرس، نسخه اعلام‌شده هسته و فایل‌های اطلاعاتی در دسترس عموم.

فایل‌های حساس

در دسترس بودن نسخه پشتیبان، خروجی پایگاه‌داده، فایل پیکربندی، لاگ و پوشه‌های نسخه‌بندی.

افشای کاربران

امکان استخراج نام کاربری مدیران از مسیرهای عمومی وردپرس.

مسیرهای باز

وضعیت XML-RPC و رابط‌های برنامه‌نویسی که ممکن است بیش از نیاز اطلاعات بدهند.

افشای اطلاعات فنی

نمایش پیام خطا، نسخه نرم‌افزار سرور و فهرست‌شدن محتوای پوشه‌ها.

پیکربندی دامنه

یکسان بودن پاسخ نسخه‌های www و بدون www و درستی زنجیره تغییر نشانی.

فهرست کامل قاعده‌های تشخیص و روش هرکدام در صفحه روش‌شناسی توضیح داده شده است.

مسیر کار

از ثبت دامنه تا گزارش، پنج گام

  1. مرحله ۱: ثبت دامنه

    نشانی سایت را وارد می‌کنید و در حساب کاربری‌تان ثبت می‌شود.

  2. مرحله ۲: تأیید مالکیت

    با فایل، متاتگ یا رکورد DNS ثابت می‌کنید سایت متعلق به شماست.

  3. مرحله ۳: اجازه صریح

    پیش از نخستین درخواست، محدوده و شرایط بررسی را تأیید می‌کنید.

  4. مرحله ۴: اسکن کنترل‌شده

    بررسی با محدودیت نرخ و سقف تعداد درخواست، فقط روی دامنه شما.

  5. مرحله ۵: گزارش

    امتیاز امنیت، یافته‌های اولویت‌بندی‌شده و اقدام لازم برای هر مورد.

خروجی کار

چه چیزی تحویل می‌گیرید

  • گزارش فارسی قابل چاپ و ذخیره، با توضیح ساده و توضیح فنی برای هر یافته.
  • امتیاز امنیت از ۱۰۰ به‌همراه امتیاز جداگانه هر حوزه.
  • اولویت‌بندی یافته‌ها بر پایه شدت و سطح اطمینان، نه صرفاً تعداد.
  • برای هر یافته: چه چیزی دیده شده، چرا اهمیت دارد و چه کاری آن را برطرف می‌کند.
  • تفکیک روشن کارهایی که خودتان می‌توانید انجام دهید از کارهایی که کارشناس لازم دارند.
  • در صورت تمایل، پیشنهاد ریز‌شده ایمن‌سازی بر پایه همان یافته‌ها.

این سرویس چه کاری انجام نمی‌دهد

این‌ها را از ابتدا می‌گوییم تا انتظار درستی از نتیجه داشته باشید.

  • وارد پیشخوان وردپرس یا هاست شما نمی‌شود و رمزی را آزمایش نمی‌کند.
  • حمله واقعی اجرا نمی‌کند: نه brute-force، نه تزریق مخرب، نه بارگذاری فایل.
  • کدی که فقط از داخل سرور دیده می‌شود — مثل یک درِ پشتی در فایل قالب — در اسکن بیرونی قابل تشخیص نیست. برای آن Sentinel لازم است.
  • ضعف‌های منطق کسب‌وکار که نیازمند آزمون دستی‌اند، در محدوده اسکن خودکار نیستند.
  • نتیجه، تصویر وضعیت قابل مشاهده در همان لحظه است؛ سایت شما فردا تغییر می‌کند.

برای دیدن داخل وردپرس، افزونه فقط‌خواندنی Sentinel را نصب می‌کنید؛ برای بررسی عمیق‌تر بیرونی، اسکن پیشرفته.

هزینه

اسکن ساده رایگان است؛ بقیه مسیر هم قیمت مشخص دارد

اسکن ساده

رایگان

یک اسکن رایگان برای هر کاربر تأییدشده و هر دامنه. بدون نیاز به کارت.

اسکن پیشرفته

۱۵۰٬۰۰۰

تومان برای هر اجرا

بررسی عمیق‌تر با پروفایل کامل وردپرس. جزئیات

رفع آسیب‌پذیری

از ۵٬۰۰۰٬۰۰۰

تومان

فقط اگر تصمیم به رفع بگیرید. نحوه محاسبه

هیچ هزینه پنهانی وجود ندارد. تعرفه کامل در صفحه هزینه‌ها.

چرا بررسی رخنه‌کاو به سایت شما آسیب نمی‌زند

  • اسکن تنها پس از تأیید مالکیت دامنه و اعلام رضایت صریح شما آغاز می‌شود.
  • همه درخواست‌ها با محدودیت نرخ و سقف تعداد ارسال می‌شوند تا سایت کند نشود.
  • محدوده بررسی دقیقاً به دامنه تأییدشده شما بسته است و از آن خارج نمی‌شود.
  • هیچ آزمون مخربی اجرا نمی‌شود؛ اسکنر چیزی نمی‌نویسد و چیزی را حذف نمی‌کند.
  • هر زمان بخواهید می‌توانید اسکن در حال اجرا را متوقف کنید.

رفتار دقیق اسکنر، سقف‌ها و مهلت‌ها در سیاست اسکنر منتشر شده است.

پرسش‌های متداول

پرسش‌هایی که پیش از شروع مطرح می‌شود

آیا اسکن سایت من را از دسترس خارج می‌کند؟
خیر. اسکن با محدودیت نرخ و سقف مشخص تعداد درخواست اجرا می‌شود و هیچ آزمون فشار یا حمله‌ای در آن نیست. اگر سایت شما در شرایط ویژه‌ای است، می‌توانید اسکن را متوقف کنید.
چرا باید مالکیت دامنه را تأیید کنم؟
چون بدون آن هر کسی می‌توانست سایت شما را بررسی کند. تأیید مالکیت در وهله اول از خودِ شما محافظت می‌کند و در وهله دوم تضمین می‌کند رخنه‌کاو فقط سایتی را می‌آزماید که برای آزمودنش اجازه دارد.
اسکن چقدر طول می‌کشد؟
اسکن ساده معمولاً در چند دقیقه تمام می‌شود. زمان دقیق به سرعت پاسخ سرور شما و تعداد مسیرهایی که باید بررسی شوند بستگی دارد و در همان صفحه نمایش داده می‌شود.
آیا نتیجه اسکن من جایی منتشر می‌شود؟
خیر. یافته‌ها در حساب کاربری خودتان می‌مانند. اگر بعداً بخواهید نشان اعتماد عمومی بگیرید، فقط وضعیت کلی و تاریخ ارزیابی منتشر می‌شود و هیچ یافته‌ای فاش نمی‌شود.
تفاوت اسکن رایگان با اسکن پیشرفته چیست؟
اسکن رایگان پروفایل سریع را اجرا می‌کند و برای فهمیدن وضعیت کلی کافی است. اسکن پیشرفته پروفایل کامل وردپرس را اجرا می‌کند و عمق بیشتری دارد؛ تفاوت مورد به مورد در صفحه اسکن پیشرفته آمده است.

دامنه‌تان را ثبت کنید و اولین گزارش را رایگان بگیرید

پس از تأیید مالکیت، اسکن ساده بدون هزینه اجرا می‌شود و گزارش کامل در حساب کاربری شما می‌ماند.

اسکن تنها پس از تأیید مالکیت انجام می‌شود و همه درخواست‌ها غیرمخرب و محدود به دامنه شماست.