ما ثيم ووردبريس هذا الموقع؟
اعرف الثيم الذي يستعمله موقع ووردبريس — اسمه وإصداره ومطوّره — والإضافات التي تُحمَّل في صفحته الرئيسية، وما يكشفه ولا ينبغي.
ما الذي تفحصه
- مكتبات JavaScript قديمةالإصدارات القديمة من jQuery وBootstrap وأمثالها تحمل ثغرات XSS منشورة يشغّلها متصفح الزائر.
- انكشاف نظام إدارة المحتوىموقع WordPress يعرض مستخدميه وإصداره يسلّم المهاجم اسم دخول وقائمة ثغرات.
- ثيم ووردبريس والإضافاتأي ثيم وإضافات يشغّلها الموقع، مقروءة من الملفات التي تحمّلها صفحاته.
أسئلة شائعة
لماذا تنقص بعض الإضافات؟
لا تُرى من الخارج إلا الإضافات التي تحمّل ملفات في الصفحة التي فحصتها. إضافات لوحة التحكم والخادم لا تترك أثراً.
هل يجوز فحص ثيم موقع آخر؟
نعم. نقرأ فقط الملفات التي يحمّلها متصفح كل زائر أصلاً — لا تخمين ولا دخول لما وراء تسجيل الدخول.
الإصدار يبدو خاطئاً.
كثير من الإضافات تعلّم ملفاتها بإصدار ووردبريس لا بإصدارها. اعتبر إصدار الإضافة تلميحاً؛ أما إصدار الثيم فمن ترويسته نفسها ويُعتمد عليه.
نقرأ فقط ما يستطيع أي زائر قراءته. لا نرسل شيئاً إلى موقعك ولا نستغل أي ثغرة؛ النتائج هي ما يُظهره موقعك لا ما جرّبناه.
أدوات مجانية أخرى
اختبار سرعة الموقع
زمن التحميل في متصفح حقيقي، ومؤشرات الويب، وما يبطّئه.
فحص شهادة SSL
هل القفل حقيقي، ومتى تنتهي الشهادة، وما الذي يكسره.
معاينة مشاركة الرابط
شاهد كيف يظهر رابطك على واتساب وفيسبوك وX.
فحص وصول البريد
SPF وDKIM وDMARC — لماذا يذهب بريدك إلى السبام.
من يستضيف هذا الموقع؟
شركة الاستضافة والدولة والخادم خلف أي موقع.
فحص ترويسات الأمان
CSP وHSTS والحماية من الاختطاف بالنقر والملفات المكشوفة.
فحص السيو
العناوين والأوصاف وخريطة الموقع وrobots.txt والروابط المكسورة.