
Explanation:
侵入テスターがさらなる調査を行うために使用すべきツールはWPScanです。WPScanはWordPressの脆弱性スキャナーであり、脆弱なパスワード、古いプラグイン、不適切な設定など、WordPressによくあるセキュリティ問題を検出できます。また、robots.txtファイルからWordPressのユーザー、テーマ、プラグインを列挙することもできます。
侵入テスターが削除を推奨すべき robots.txt ファイル内の 2 つのエントリは次のとおりです。
* 許可: /admin
* 許可: /wp-admin
これらのエントリはWordPress管理パネルを公開しており、ブルートフォース攻撃、SQLインジェクション、その他のエクスプロイトの標的となる可能性があります。これらのエントリを削除することで、Webアプリケーションのバックエンドへの不正アクセスを防ぐことができます。あるいは、侵入テスターは管理パネルの名前を分かりにくい名前に変更したり、二要素認証やIPホワイトリストなどの認証方法を追加したりすることを提案できます。