ARK. 1System · Przewodniki

Jeden skan jednej strony, od zlecenia do subtaska.

Ten przewodnik prowadzi przez jeden przebieg na jednej stronie i nazywa wszystko po drodze: która sonda mierzy który parametr, jaki plik ją wykonuje, co zostaje w zapisie i co z tego trafia do zadania w systemie zleceń. Przykładem jest strona demonstracyjna sklep-demo.pl.

Strona podaje nazwy plików i modułów — to karta techniczna, nie opis procesu. Sam obieg opisuje Pętla doskonaląca, architekturę — Skaner, a pojedyncze pomiary — karty parametrów. Stan odczytany z kodu 22.09.2026.

Kroków przebiegu
10od zlecenia do zapisu
Sond skanera
12z kartą 10
Parametrów
50mierzonych 44
Helperów w skanie
27bezpieczeństwo i wspólne
RYS. 1Zlecenie → paczki → sonda → odczyt → werdykt → ocena → zapisramka przerywana = nagrywane, nie wysyłane

Odczyt jest niezmienny — nie nadpisujemy go nigdy, bo powtórka reguły na zapisanych pomiarach potrzebuje oryginału. Werdykt niesie wersję reguł, które go wydały; ocena liczy się wyłącznie z usterek potwierdzonych, nie z tych w okresie łaski.

TAB. 1Dziesięć kroków jednego przebieguplik przy każdym kroku
NrKrokPlikCo się dziejeCo zostaje
01Wejście: kto zleca skanskaner/cli_strona.py · skaner/api.py · skaner/harmonogram (kohorty.toml)Skrót „Skan strony”, panel albo harmonogram wołają jedno wejście: skanuj(domena, sondy, kto). Zlecenie dostaje pole zrodloharmonogram albo ręczne.wiersz w tabeli `zlecenia` (stan: nowe) i pozycje strona × sonda w kolejce
02Kolejka: pobranie zleceniaskaner/kolejka.py · skaner/worker.py::petlaWorker zagląda do kolejki co 5 s ([worker] odpytuj_s), bierze jedno zlecenie i przestawia je na w_toku. Dwa zlecenia naraz (rownolegle_zlecenia = 2), żeby skan bezpieczeństwa nie blokował dostępności.zlecenie w stanie `w_toku` z sygnaturą czasu i pulsem workera
03Grupowanie pozycji po sondzieskaner/worker.py::wykonaj (L213–216)Pozycje zlecenia lądują w słowniku „sonda → lista stron”. Jedna sonda = jedno uruchomienie helpera na paczce stron, nie na każdej z osobna.nic trwałego — układ pracy na czas przebiegu
04Rozstrzygnięcie trasy: karta czy modułskaner/worker.py (L217–230) · skaner/limity.tomlWpis [bez_karty.<sonda>] wygrywa z kartą. Sonda bez karty i bez wpisu jest pomijana, a zlecenie dostaje uwagę i kończy się stanem blad.uwaga w dzienniku zlecenia, gdy sonda nie ma żadnej trasy
05Izolacja i limity usług zewnętrznychskaner/worker.py::srodowisko, uwzglednij_limity · skaner/limity.tomlZ procesu helpera znikają zmienne z danymi dostępowymi (CLICKUP, LAB247, SMTP, N8N, MAIL…), stan idzie do katalogu cienia, a licznik na dobę pilnuje Safe Browsing (3000) i WPScan. Po limicie sonda rusza bez usługi, z jawnym wpisem.wiersz w `limity_zuzycie` i ewentualny wpis „usługa pominięta: limit”
06Pomiar sondą z kartąskaner/adapter.py::wykonaj_karte · sondy/<id>/karta.tomlWejście przycięte do pól z karty → walidacja (bledy_wejscia) → helper → walidacja wyjścia wobec schematu karty. Wynik niezgodny z kartą to awaria sondy, nie wynik strony.odczyt z `wersja_sondy` = numer z karty, czas trwania, dowody
07Pomiar sondą bez kartyskaner/worker.py::uruchom_bez_karty · skaner/importuj.pyHelper uruchamiany dokładnie jak na produkcji, z CREATO_PING_ODCZYTY_DIR wskazującym katalog tymczasowy zlecenia. Jego plik JSONL worker importuje do bazy pod swoim zleceniem — ten sam kształt odczytu co w imporcie produkcji.odczyt z `wersja_sondy` = `helper:<sha>` (bez numeru wersji, bo bez karty)
08Klasyfikacja: odczyt → werdyktskaner/klasyfikacja.py · config/incident_policy.tomlCzysta funkcja bez skutków ubocznych: ten sam odczyt i te same reguły dają ten sam werdykt. Przy każdym werdykcie zapisywana jest wersja_regul — bez niej nie da się powtórzyć ani porównać.werdykt na parę (odczyt, typ ustalenia) ze skutkiem i wersją reguł
09Akcje i zapis w cieniuskaner/akcje.py · skaner/cien_clickup.py„Co bym zrobił” liczone z reguł akcji, a adapter ClickUp w cieniu buduje plan zapisu na najświeższej migawce listy Strony. Nic nie jest wysyłane; błąd cienia nie psuje zlecenia.plan w `zapisy_cienia` — materiał do porównania z tym, co zapisał writer
10Produkcja: zapis do ClickUp i odczyty do LAB247skaner/produkcja.py::zapisz · skaner/adapter_clickup.pyTylko dla zleceń o źródle harmonogram (worker.py:210) i tylko w trybie produkcji. Zapis do ClickUp przepuszcza wyłącznie jawne SKANER_CLICKUP_ZAPIS=tak — bez tego odczyty idą do LAB247, a zapis jest nagrywany.wiersz w `zapisy_produkcji` (action_log, errors, transitions) + koperta odczytów dla LAB247
ok
ok pomiar się udał i wynik jest dobry
fail
fail pomiar się udał, a wynik jest zły — to otwiera ustalenie
timeout
timeout pomiar się nie udał w limicie czasu; nie znaczy „strona nie działa”
awaria sondy
awaria sondy wyjście niezgodne z kartą — problem nasz, nie strony; osobna kolejka do naprawy

Krok 10 rozstrzyga się na jednym warunku: zlecenie ręczne (skrót „Skan strony”, panel, wiersz poleceń) nigdy nie idzie do systemu zleceń — zostaje podglądem. Do zapisu kwalifikuje się wyłącznie zlecenie o źródle „harmonogram”.

TAB. 2Sondy z kartą10 · opis zgodny z kodem, pilnowany testem
SondaWersjaHelperCo mierzy · parametryLimitPaczka
tcp1.1.0helpers/tcp_check.pyCzy serwer przyjmuje połączenie TCP na porcie (domyślnie 443)tcp2,0 s50
dns1.0.0helpers/dns_check.pyCzy domena rozwiązuje się na rekord A i czy znany adres jest wśród odpowiedzidns2,0 s50
http1.0.0helpers/http_check.pyKod odpowiedzi GET po przekierowaniach (najwyżej 5)http-status5,0 s50
content1.0.0helpers/content_check.pyCzy strona zawiera oczekiwany fragment tekstu (dokładny podciąg, wielkość liter ma znaczenie)content5,0 s50
redirect1.0.0helpers/redirect_check.pyCzy http:// przekierowuje na https:// i ile przeskoków ma łańcuchhttp-https-redirect · redirect-chain7,0 s50
www_redirect1.0.0helpers/www_redirect.pyCzy obie formy adresu kończą na jednym hoście, a nie są dwiema wersjami stronywww-redirect7,0 s50
ttfb1.0.0helpers/ttfb_check.pyCzas do odpowiedzi z histerezą: porażka dopiero po serii wolnych odczytówttfb10,0 s50
ssl1.1.0helpers/ssl_check.pyCertyfikat TLS na 443: data wygaśnięcia i zgodność nazwy domeny z SAN (zapas: CN)ssl-valid · ssl-days4,0 s50
partial_availability1.0.0helpers/partial_availability_check.pyCzy działa tylko jedna z form adresu, albo obie wyłącznie z pominięciem weryfikacji certyfikatussl-valid15,0 s50
exposure1.1.0helpers/exposure_check.pyCzy strona wystawia publicznie pliki i punkty wejścia ułatwiające atak (25 ścieżek)env-exposure · sensitive-files · htaccess-bak · xmlrpc · user-enum · git-exposure · readme · wp-cron · backup-exposure · sql-dump-exposure · dev-manifest · ds-store15,0 s4

Karta to plik sondy/<id>/karta.toml. Test helpers/tests/test_karty_sond.py wykonuje jej przypadki bez sieci i pada, gdy karta rozjedzie się z kodem: brak przypadku zapalającego, wynik spoza schematu, limit inny niż w konfiguracji, helper, którego nie ma.

TAB. 3Sondy uruchamiane jak na produkcjiwpis w limitach wygrywa z kartą
SondaModułPaczkaLimitUsługi zewnętrzneUwaga
dnshelpers.dns_check50180 sMa też kartę, ale wpis w limitach wygrywa.
httphelpers.http_check50180 sJak wyżej.
contenthelpers.content_check50180 sJak wyżej.
redirecthelpers.redirect_check50180 sJak wyżej.
www_redirecthelpers.www_redirect50180 sJak wyżej.
ttfbhelpers.ttfb_check50180 sJak wyżej.
partial_availabilityhelpers.partial_availability_check50180 sJak wyżej.
security_pelnyhelpers.security_runner --level p3161800 ssafebrowsing, wpscanJeden proces, trzynaście sposobów sprawdzenia (TAB. 4). Paczka 16 stron — tyle samo, co przebieg bezpieczeństwa w n8n.
security_p4helpers.security_runner --level p416900 ssafebrowsingSzybki przebieg: tylko infekcja i Safe Browsing — ewidentne przejęcie widoczne z zewnątrz.

Siedem sond dostępności ma jednocześnie kartę i wpis w limitach — wpis wygrywa. Karta opisuje je i testuje, ale nie zmienia sposobu uruchamiania: przejście na trasę karty to świadome usunięcie wpisu, nie efekt uboczny.

TAB. 4Co siedzi w środku jednego procesu bezpieczeństwa19 helperów, kolejność jak w kodzie
HelperCo robiPoziom
helpers/preflight.pyOdsiewa domeny bez rekordu A i strony w budowie, zanim ruszy jakikolwiek pomiarP3 i P4
helpers/html_fetch.pyJedno pobranie HTML współdzielone przez wszystkie sprawdzenia w paczce (BatchHtmlCache)P3 i P4
helpers/wp_fingerprint.pyWersja rdzenia WordPressa z nagłówków, znacznika generator i sum kontrolnychtylko P3
helpers/vuln_match.pyZestawienie wykrytych wtyczek i motywów z indeksem CVE (feed Wordfence)tylko P3
helpers/wpscan_lookup.pyRozstrzygnięcie wątpliwego dopasowania CVE — usługa zewnętrzna z twardym budżetemtylko P3
helpers/infection_check.pyZłośliwy skrypt, spam SEO, ukryta ramka, cloaking i bramki znanych kampaniiP3 i P4
helpers/safebrowsing.pyZapytanie do Google Web Risk: czy strona jest oflagowana jako phishing lub malwareP3 i P4
helpers/exposure_check.py25 ścieżek: .env, .git, kopie zapasowe, zrzuty bazy, xmlrpc, enumeracja użytkownikówtylko P3
helpers/indexability_check.pynoindex w znaczniku meta albo w nagłówku X-Robots-Tagtylko P3
helpers/sitemap_check.pyObecność mapy witryny i absurdalna liczba adresów w niejtylko P3
helpers/robots_check.pyDostępność robots.txt i blokada całego serwisutylko P3
helpers/security_headers.pySześć nagłówków ochronnych: HSTS, X-Frame-Options, nosniff, CSP, Referrer-Policy, Permissions-Policytylko P3
helpers/mixed_content.pyZasoby ładowane po HTTP na stronie HTTPStylko P3
helpers/seo_check.pyCanonical, tytuł strony i spójność linków wewnętrznych z HTTPStylko P3
helpers/ip_change.pyPorównanie adresu IP ze wzorcem z poprzedniego przebiegutylko P3
helpers/dns_integrity_check.pyNS, MX, SPF i DMARC wobec wzorca — wykrywa zniknięcie rekordutylko P3
helpers/version_summary.pyZbiera wersje i podatności w jedno podsumowanie zamiast wpisu na każdą wtyczkętylko P3
helpers/wporg_versions.pyNajnowsze wydania wtyczek i motywów z katalogu WordPressa — odniesienie dla wersji na stronietylko P3
helpers/incident_policy.pyBramka: które ustalenie w ogóle idzie dalej (gate), z jakim skutkiem i wagąP3 i P4

Jedno wywołanie helpers/security_runner.py, jedno pobranie HTML na stronę, wiele sprawdzeń. Dlatego w zestawieniu sond widać dwie pozycje, a w zapisie — kilkanaście odczytów z jednego przebiegu. Plików jest 19, a sposobów sprawdzenia trzynaście: pięć pozycji to zaplecze — odsiew domen, wspólne pobranie HTML, bramka polityki, rozstrzyganie wątpliwych CVE i składanie podsumowania wersji.

TAB. 5Pliki, które pracują przy każdym pomiarzepoza samą sondą
PlikRola w przebiegu
helpers/common.pyWspólny kształt wyniku, dziennik, wczytanie listy stron, emisja wyników
helpers/config.pyLimity czasu per rodzaj sprawdzenia i równoległość paczki — jedno miejsce dla wszystkich sond
helpers/odczyty.pyZapis surowego wejścia i wyjścia każdej sondy do pliku JSONL
helpers/dowody.pyFragment, który zapalił sondę — z maskowaniem wartości wrażliwych
helpers/network_block_check.pyRozróżnia „strona nie działa” od „hosting zablokował nasz adres”
helpers/wyjatki_falszywych_alarmow.pyWąski rejestr wyjątków: znane fałszywe alarmy nie otwierają sprawy
helpers/site_params.pyParametry strony i sprawdzenia krytyczne (okres łaski przed statusem DOWN)
helpers/checks_publish.pyKoperta odczytów dostępności wysyłana do bazy LAB247
TAB. 6Karta sondy, pole po poluprzykład: sonda połączenia TCP
PoleWartość w przykładziePo co
[sonda] idtcpNazwa sondy; musi zgadzać się z nazwą katalogu
[sonda] wersja1.1.0Podbijana przy każdej zmianie logiki helpera — trafia do odczytu
[sonda] helperhelpers/tcp_check.pyPlik wykonujący pomiar; czytnik sprawdza, że istnieje
[sonda] check_typetcpKlucz limitu czasu i klucz w zapisie do ClickUp
[sonda] mierzyCzy serwer przyjmuje połączenie TCP na porcie (domyślnie 443)Jedno zdanie po polsku — co ta sonda sprawdza
[sonda] parametry["tcp"]Identyfikatory parametrów z katalogu LAB247 — spina kartę z kartą parametru
[sonda] timeout_s2.0Limit pomiaru; twardy limit to timeout + 0,5 s
[sonda] rownoleglosc50Ile stron w paczce naraz
[logika] okPołączenie zestawione przed upływem 2,5 s; gniazdo od razu zamykaneKiedy wynik jest dobry — słowami, nie kodem
[logika] failDowolny wyjątek przy łączeniu (odmowa, brak trasy, błąd DNS)Kiedy wynik jest zły
[logika] timeoutPołączenie nie zestawione w 2,5 sKiedy pomiar się nie udał
[logika] notaSonda nie wysyła danych i nie weryfikuje TLS. Jest krytyczna: 1. porażka = okres łaski, 2. z rzędu = DOWNZastrzeżenia zakresu
[wejscie] wymagane["domain"]Pola, bez których zlecenie jest błędne
[wyjscie] ksztaltwynik_na_domeneJeden wynik na stronę albo lista znalezisk
[wyjscie] dowodpelnypelny · maskowany · tylko_skrot · brak — ile wolno zapisać z treści
[wyjscie] statusy["ok", "fail", "timeout"]Zamknięty zbiór stanów
[wyjscie] zapalajace["fail", "timeout"]Które stany otwierają ustalenie
[[przypadek]]3 przypadki: połączenie ok · odmowa · zawieszenieTesty karty; musi być co najmniej jeden zapalający (kontrola pozytywna) i jeden ok

Karta sondy opisuje pomiar: co sonda robi z siecią i jaki wynik wolno jej zwrócić. Karta parametru opisuje znaczenie: co ten pomiar znaczy dla właściciela strony. Spina je pole parametry w karcie sondy.

TAB. 7Karta parametru, pole po poluten sam parametr od strony znaczenia
PoleWartość w przykładziePo co
idtcpKotwica w dokumentacji: /wiedza/parametry#tcp
areaavailabilityObszar: dostępność · bezpieczeństwo · SEO
namePołączenie TCPNazwa po polsku, ta sama w panelu i w dokumentacji
descriptionCzy port 80/443 serwera odpowiada na połączenieCo to znaczy dla właściciela strony
importance55 krytyczna · 4 wysoka · 3 średnia · 2 niska
iconD01Klucz bitmapy ikony parametru
probetcpSonda, która ten parametr mierzy — spina z kartą sondy
helpertcp_checkModuł wykonujący pomiar
workflowscreato_ping_avail_v2Który przebieg go zbiera
findings["tcp"]Ustalenia, jakie ten parametr może otworzyć
measuredtrueCzy ktokolwiek dziś mierzy to na produkcji
plannedZnacznik parametru bez sondy: opisany, ale niemierzony
noteZastrzeżenie zakresu albo luka — widoczne też w dymku ikony

Źródłem jest data/parameters.ts — jeden plik czytany przez dokumentację, dymek ikony, harmonogram i przegląd strony w panelu. Pełna karta każdego parametru: katalog parametrów.

TAB. 8Przebieg na jednej stronie: sklep-demo.plod zlecenia do wskaźnika
Co zleconoHarmonogram wystawia zlecenie na sklep-demo.pl z zestawem sond dostępności (7) oraz security_pelny. Źródło: harmonogram, więc zapis do ClickUp jest w ogóle brany pod uwagę.
Ile pomiarówSiedem sond dostępności daje 7 odczytów. security_pelny to jeden proces, ale w środku trzynaście sprawdzeń — każde zapisuje własny odczyt przez helpers/odczyty.py.
Co wyszłoexposure znajduje dostępne .git/HEAD, seo brak znacznika canonical, a vuln_match nie kończy się w limicie. Reszta na ok.
WerdyktyBramka polityki przepuszcza ekspozycję repozytorium (otwarte drzwi) i brak canonical (higiena). Nieudany pomiar CVE dostaje skutek „nie dało się sprawdzić” — nie jest liczony jako test niezaliczony.
Subtask 2 · Pomiarniezaliczone_testy: 2, nieudane_pomiary: 1, pod kreską dwie pozycje wypisane po jednej. Udane pomiary tylko jako liczba — inaczej lista rośnie o rzeczy bez treści.
Subtask 1 · PodsumowanieEkspozycja repozytorium ma wagę 4 → pasmo 7–8. Nasilenie nie zaskakuje (jedna usterka wagi dominującej, dwa obszary, zero usterek wagi 3), więc całkowita część to dolny punkt pasma: 7. Rozlanie dokłada 0,1 za drugi obszar — wskaźnik 7,1/10, kolor pomarańczowy. Nieudany pomiar CVE ląduje w sekcji „czego nie zmierzyliśmy” i nie obniża wskaźnika.
Co naprawdę zostajeOdczyty, werdykty, plan cienia i wiersz w zapisy_produkcji — wszystko w bazie skanera. Z tego przebiegu do systemu zleceń nie idzie nic. Subtaski, które widać dziś na liście, pochodzą z ręcznej projekcji i noszą jeszcze stare nazwy.
TAB. 9Subtask 2 · Pomiar — suche wyniki sondpowstaje pierwszy, bo zasila następny
KluczPrzykładSkąd się bierze
niezaliczone_testy2Werdykty o skutku innym niż „brak problemu”, „bez subtaska” i nieudany pomiar
nieudane_pomiary1Skutki „nie dało się sprawdzić” i „bez oceny” — pomiaru nie było
informacyjne3Pomiar się udał, ale polityka nie robi z tego sprawy
udane_pomiary14Reszta — wyłącznie jako liczba, bez listy pozycji
ostatni_skan2026-09-22 04:12Czas najświeższego odczytu strony
skanow20Ile odczytów złożyło się na ten obraz

Pod kreską dwie listy: niezaliczone testy i nieudane pomiary, po jednej pozycji na wiersz, bez komentarza. Udane pomiary zostają wyłącznie liczbą. Rozdział „niezaliczony” od „nieudany” robi jedna funkcja, żeby nazwa subtaska nie mówiła czegoś innego niż jego treść.

TAB. 10Subtask 1 · Podsumowanie — co z tego wynikawskaźnik i liczby, z których powstał
KluczPrzykładSkąd się bierze
wskaznik7,1/10Pasmo z wagi + nasilenie, a po przecinku rozlanie problemu
ocena7Liczba całkowita — kontrakt panelu LAB247
kolorpomarańczowyPasmo oceny → status listy Strony
usterka_dominujacaexposure_gitTyp najcięższej potwierdzonej usterki (waga 4)
liczba_usterek2Tylko potwierdzone; okres łaski się nie liczy
usterek_wagi_dominujacej1Próg nasilenia: ≥ 2 przesuwają ocenę na cięższy punkt pasma
obszarybezpieczeństwo, SEORozlanie: każdy obszar ponad pierwszy dokłada 0,1
pomiar_pelnytak„nie” → strona idzie na status „niezbadana”

Kolejność jest logiczna, nie czasowa: Pomiar to surowe wyniki sond, a Podsumowanie liczy się z potwierdzonych usterek, więc bez pomiaru nie ma wskaźnika. Wagę usterki bierze katalog usterek atomowych: waga najcięższej wybiera pasmo (5 → 9–10, 4 → 7–8, 3 → 5–6, 2 → 3–4, 1 → 2), druga cyfra pochodzi z nasilenia. Bez sumowania — dziesięć drobiazgów to nadal 2/10.

TAB. 11Co naprawdę trafia do systemu zleceńtrzy warstwy, nie jedna
WarstwaKto to robiStan na dziś
Cień po każdym zleceniudziałaskaner/cien_clickup.pyPo każdym zleceniu worker buduje plan „co bym zapisał” na migawce listy Strony i odkłada go w bazie. ClickUp jest wyłącznie czytany.
Produkcja z harmonogramunagrywaskaner/produkcja.py::zapiszOdczyty dostępności idą do bazy LAB247 naprawdę. Zapis do ClickUp jest wstrzymany decyzją właściciela z 19.09: bez SKANER_CLICKUP_ZAPIS=tak każde wywołanie jest tylko nagrywane w `zapisy_produkcji`.
Pięć ponumerowanych subtaskówręcznieskaner/prezentacja.py + tools/projekcja_clickup.pyKształt subtasków 1–5 liczy stan_docelowy. Na ścieżce workera go nie ma: wołają go panel LAB247 (wskaźnik strony) i narzędzie projekcji, domyślnie w suchym biegu. Wysyłka dopiero z przełącznikiem --zapisz.

Dlatego zdanie „skan zapisuje subtaski” jest dziś nieprawdziwe. Skan liczy, co zapisałby, i to odkłada. Wysyłkę odblokuje jawne ustawienie w środowisku usługi — z zasadą „brak zmiennej, literówka, cokolwiek innego = wstrzymane”.

TAB. 12Który parametr mierzy która sonda44 z 50 · reszta bez sondy
ObszarParametrSondaHelperUstalenia, jakie otwiera
DPołączenie TCPtcptcp_checktcp
DRozwiązywanie DNSdnsdns_checkdns
DKod odpowiedzi HTTPhttphttp_checkhttp
DWeryfikacja treścicontentcontent_checkcontent
DPrzekierowanie HTTP → HTTPSredirectredirect_checkredirect
DPrzekierowanie www ↔ bez wwwwww_redirectwww_redirectwww_redirect, partial_availability
DDługość łańcucha przekierowańredirectredirect_check
DPróg TTFBttfbttfb_checkttfb
BSSL: ważność certyfikatupartial_availabilitypartial_availability_checkpartial_availability, ssl
BSSL: dni do wygaśnięciasslssl_checkssl_expiry
BWygaśnięcie domenydomain_expirydomain_expirydomain_expiry
BGoogle Safe Browsingsafe_browsingsafebrowsinginfection_safe_browsing, safebrowsing_flagged
BEkspozycja .envexposureexposure_checkexposure_env, exposure_scan_unreliable
BMalware / infekcjainfectioninfection_checkinfection_base64_eval, infection_cloaking, infection_same_origin_loader, infection_socgholish_gateway, infection_etherhiding, infection_seo_spam, infection_foreign_script, infection_hidden_iframe, bot_protection_detected, infection_scan_unknown
BDopasowanie podatnościvuln_matchvuln_matchvuln_cve, vuln_wp_core, outdated_plugin, outdated_theme
BWersja WordPressawp_fingerprintwp_fingerprintwp_fingerprint, outdated_wp
BEkspozycja plików wrażliwychexposureexposure_checkexposure_wpconfig_bak, exposure_wpconfig_tilde, exposure_debug_log, exposure_directory_listing
BEkspozycja .htaccess.bakexposureexposure_checkexposure_htaccess_bak
BDostępność xmlrpc.phpexposureexposure_checkexposure_xmlrpc
BREST API: enumeracja użytkownikówexposureexposure_checkexposure_users_enum, exposure_author_enum
BEkspozycja .git/HEADexposureexposure_checkexposure_git
BMixed contentmixed_contentmixed_contentmixed_content
BNagłówek HSTSsecurity_headerssecurity_headersmissing_hsts
BZmiana adresu IPip_changeip_changeip_changed
BDostępność readme.htmlexposureexposure_checkexposure_readme
BDostępność wp-cron.phpexposureexposure_checkexposure_wpcron
BX-Frame-Optionssecurity_headerssecurity_headersmissing_xframe
BX-Content-Type-Optionssecurity_headerssecurity_headersmissing_nosniff
BContent-Security-Policysecurity_headerssecurity_headersmissing_csp
BReferrer-Policysecurity_headerssecurity_headersmissing_referrer_policy
BPermissions-Policysecurity_headerssecurity_headersmissing_permissions_policy
BRekord SPFdns_integritydns_integrity_checkdns_spf_missing
BRekord DMARCdns_integritydns_integrity_checkdns_dmarc_missing
BZdjęcie SPF/DMARCdns_integritydns_integrity_checkdns_mail_auth_removed
BEkspozycja kopii zapasowychexposureexposure_checkexposure_backup_archive
BEkspozycja zrzutu bazyexposureexposure_checkexposure_sql_dump
BEkspozycja manifestów devexposureexposure_checkexposure_dev_manifest
BEkspozycja .DS_Storeexposureexposure_checkexposure_ds_store
BRekord DKIM
BWersja PHP i koniec wsparcia
BWersja TLS i siła szyfrów
BSkrypty z domen wygasłych
SIndeksowalnośćindexabilityindexability_checknoindex
SSitemap.xmlsitemapsitemap_checksitemap_absurd_url_count
SSpójność HTTP → HTTPSseoseo_checkseo_http_https_mismatch
SCanonical URLseoseo_checkseo_canonical_missing
Srobots.txtrobotsrobots_checkrobots_block_all, robots_missing
STytuł stronyseoseo_checkseo_title_missing
SLiczba zaindeksowanych podstron
SMonitoring kluczowych podstron
D
Czy strona żyje, odpowiada i pokazuje właściwą treść.
B
Certyfikaty, infekcje, wystawione pliki, podatności, nagłówki.
S
Czy Google widzi stronę tak, jak powinien.
Kreska w kolumnie sondy
Parametr opisany, ale nikt go dziś nie mierzy — takich jest 6. Powód stoi w karcie parametru.

Jedna sonda obsługuje wiele parametrów: sprawdzenie wystawionych plików zbiera dwanaście, nagłówki ochronne — sześć. Dlatego sond jest 12, sposobów sprawdzenia 23, a parametrów 50.

Blog 24/7
22.09Luka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brakbleepingcomputer.com22.09Microsoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie koduthehackernews.com22.09Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hostathehackernews.com22.09Podszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnejhelpnetsecurity.com22.09Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audiohelpnetsecurity.com22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com22.09Cisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymiblog.talosintelligence.com22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl