WordPress куркынычсызлыгы · Криминалистика

Сайтыгыз белән нәрсә булганын төгәл белегез.

Armory Security - WordPress сайты куркыныч астында булганда яки куркыныч астында булырга мөмкин булганда сез куллана торган кораллар җыелмасы. Ул SHA-256 бөтенлегенең башлангыч күрсәткечен терки, төп һәм плагин тикшерү суммаларын тикшерә, веб-кабельләрне һәм буталган PHPны эзли һәм һөҗүм итүченең яраткан яшеренү урыннарын тикшерә. Уку өчен генә һәм криминалистика беренче урында: ул сезгә нәрсә булганын әйтә. алдыннан син теләсә нәрсәне үзгәртәсең.

Премиум алыгыз — елына $49 Функцияләрне карагыз Бушлай үзәк · Премиум Елына $49
🔍 SHA-256 бөтенлекнең башлангыч күрсәткече 🐚 Веб-кабык эзләүче 👻 Ghost-admin ачыклау 🧾 Дәлилләр экспорты 🔒 Гадәттә, бары тик уку өчен генә
yoursite.com/wp-admin · Корал саклау
# корал саклау сканеры — файл бөтенлеге + веб-кабель чистарту
төп тикшерү суммасы ✓ расланган (WordPress 6.x, 0 туры килмәү)
плагин тикшерү суммасы ! 1 үзгәртелгән akismet/akismet.php
веб-кабык эзләү ⚠ 1 табыш wp-content/uploads/2026/04/.cache.php
obfuscated eval(base64_decode( … )) · POST белән идарә ителә
җен администраторлары ⚠ 1 яшерелгән “wp-svc” кулланучысы · 03:14 UTC вакытында булдырылган
карак юллар ✓ юк
зарарлы крон ✓ юк
mu-плагиннар/ташлап керүләр ✓ чиста
# башлангыч сакланган · экспортка әзер дәлилләр җыелмасы
$

Нәрсә булганын исбатлагыз, аннары төзәтегез

Тулы инцидентларга җавап бирү процессы — "сезгә зарарланган булырга мөмкин" дип әйтүче тагын бер сканер гына түгел.

🧬

Файл бөтенлегенең башлангыч күрсәткече

Һәр файлның SHA-256 инвентаре, сорау буенча аерма белән — сез чиста булганнан бирле нәрсә өстәлгәнен, үзгәртелгәнен яки бетерелгәнен төгәл карагыз.

Төп һәм плагин тикшерү суммасы

WordPress төп файлын һәм плагин файлын рәсми тикшерү суммасы белән чагыштырып, бозылган кодны шунда ук ачыклагыз.

🐚

Web-shell һәм PHP зарарлы программалар эзләүче

Веб-кабельләрне һәм буталган PHPны таба торган имза + эвристик двигатель — eval/base64/POST шаблоннары һөҗүмчеләр йөкләүләрдә яшеренә.

👻

Ghost-admin ачыклау

Өслек яшерен администраторы һөҗүмченең үз позицияләрен саклап калу өчен тыныч кына өстәлгәнен әйтә.

🛣️

Ялган маршрут һәм крон аудиты

Зыянлы REST/AJAX маршрутларын, планлаштырылган cron вакыйгаларын, даимилек өчен кулланылган mu-плагиннарны һәм дроп-иннарны аудитлау.

📡

C2 / тышкы доменны чыгару

Блоклау исемлеге һәм IOC туры килүе өчен шикле файллардан каты кодланган команда һәм идарә итү һәм чыгучы доменнарны аерып алыгыз.

👮

Администратор сессиясе ышаныч һәм һөҗүм лентасы

Керүче сорау имзаларының тере һөҗүм агымы ярдәмендә кемнең, кайсы IP адресыннан һәм җайланмадан кергәнен карагыз.

🛡️

Бер басу белән катыру һәм карантин

Эш вакытын ныгытуны кулланыгыз, сайтны блоклагыз һәм шикле файлларны карантинга алыгыз — сез контрольдә тоткан аңлы, кире кайтарыла торган гамәлләр.

🧾

Вакыт билгесе куелган дәлилләрне экспортлау

Вакыт билгесе куелган дәлилләр җыелмасын (ZIP/CSV) экспортлагыз — отчетыгыз яки хостингыгыз өчен табылдыкларның чиста язмасы.

Табу бушлай. Җавап бирү өчен премиум.

Детектор воронкасы мәңгегә бушлай — башлангыч күрсәткечләр, тикшерү суммасы, веб-кабель эзләү, ghost-admin һәм даимилек аудиты. Premium Armory-ны "нәрсә булды?"дан "моны эшләү"гә әйләндерә: өзлексез күзәтү, реаль вакыттагы кисәтүләр һәм судка әзер дәлилләр.

  • Планлаштырылган башлангыч күрсәткечләр һәм тайпылыш турында кисәтүләр
  • Реаль вакыттагы администратор аккаунты һәм сессияне күзәтү
  • Компромисс күрсәткече (IOC) туры килүе
  • Вакыт билгесе куелган дәлилләр җыелмалары һәм вакыт сызыгы
yoursite.com/wp-admin · Лицензия һәм план
# бушлай vs премиум
БУШЛАЙ куркынычсызлык · төп · плагиннар · кабык · полиглот
htaccess · db · mu · эш вакыты · эшчәнлек
ПРЕМИУМ график · күзәтү · сакчы · лента · сессияләр
катыру · карантин · бәйләм · вакыт графигы
доменнар · маршрутлар · аутентификацияләү · үзгәртүләр · cron
ioc · ai
# яңарту WP Admin → Лицензия һәм планнан алынды
$

"Бәлки хакерлангандыр"дан алып җавапларга кадәр

Агентлар юк, файлларыгызны болытка йөкләү юк. Барысы да WordPress эчендә эшли.

Бушлай сканер урнаштырыгыз

Плагинны йөкләгез һәм активлаштырыгыз. Ачыклау воронкасы шунда ук эшли — ачкыч кирәк түгел.

Башлангыч һәм сканерлау

SHA-256 башлангыч сызыгын теркәгез, тикшерү суммаларын тикшерегез һәм web-shell, ghost-admin һәм persistence сканерлауларын эшләтегез.

Җавап бир һәм исбатла

Вакыт билгесе куелган дәлилләр җыелмасын карантинга алыгыз, ныгытыгыз һәм экспортлагыз. Мониторинг һәм кисәтүләр өчен премиумга күчегез.

Бүген бушлай башлагыз

Тулы криминалистика сканеры мәңгегә бушлай. Елына $49 бәясенә премиум җавап һәм мониторинг өстәгез — теләсә кайсы вакытта WP Admin'нан яңарту мөмкин.

Бушлай
$0 мәңгегә
Тулы ачыклау воронкасы · барлык сайтлар
  • SHA-256 бөтенлегенең башлангыч нигезе һәм аермасы
  • Core һәм плагин тикшерү суммасын тикшерү
  • Web-shell һәм obfuscated-PHP аучысы
  • Ghost-admin, route, cron һәм mu-plugin аудиты
  • Дәлилләрне экспортлау (ZIP/CSV)
Эшкә җибәрү турында белдерү алыгыз
Премиум
$49 /ел
Җавап · күзәтү · дәлил · 1 сайт
  • Барысы да бушлай
  • Планлаштырылган башлангыч күрсәткечләр һәм тайпылыш турында кисәтүләр
  • Реаль вакыт режимында администратор һәм сессияне күзәтү
  • Тере һөҗүм лентасы һәм IOC туры китерү
  • Бер басу белән катлауландыру, карантин һәм вакыт сызыгы

Stripe аша куркынычсыз түләү · теләсә кайсы вакытта юкка чыгару

Хәзер хәлегез начармы һәм сезгә практик ярдәм кирәкме? Белгечләрнең инцидентларга җавап бирүе турында сорагыз →

ROуку өчен генә

Криминалистика беренче урында, гадәттә зыян китермәү

Корал-яраклар дәлилләрне җыя һәм сез берәр нәрсәгә кагылганчы нәрсә булганын сөйли. Катылык, карантин һәм локдаун - сез сайлаган ачык, аңлы гамәлләр - беркайчан да көтелмәгән көтелмәгән хәлләр түгел.

🔒

Серверыгызда эшли

Файлларыгыз беркайчан да өченче якка йөкләнми. Анализ сезнең WordPress эчендә башкарыла.

🧾

Судка әзер дәлилләр

Вакыт билгесе куелган, экспортлап була торган табылдыкларны сез хостыгызга яки отчетыгызга тапшыра аласыз.

🧩

WAF белән эшли

Wordfence кебек брандмауэрларны тулыландыра — ул блокларны гына түгел, ә исбатлый һәм торгыза.

Башлау өчен бушлай

Тулы ачыклау воронкасы бушлай. Әзер булгач, җавап бирү һәм күзәтү өчен яңартыгыз.

Сораулар, җаваплар

Armory Security бушлаймы?

Әйе — төп криминалистика сканеры бушлай: SHA-256 бөтенлегенең башлангыч күрсәткече, төп/плагин тикшерү суммасын тикшерү, веб-кабель һәм обфускаланган PHP эзләү, ghost-admin ачыклау һәм ачыклау воронкасының калган өлеше. Premium туры эфирда җавап бирү, мониторинг һәм дәлилләү функцияләрен өсти.

Бу минем сайтны үзгәртәчәкме яки бозачакмы?

Юк. Armory криминалистикага нигезләнгән һәм гадәттә уку өчен генә кулланыла: ул сезгә берәр нәрсәне үзгәрткәнче нәрсә булганын төгәл әйтә. Катылык, карантин һәм локдаун - сез үзегез башлап җибәрә торган ачык, ризалашу гамәлләре.

Аны Wordfence яки башка куркынычсызлык плагины белән бергә эшли аламмы?

Әйе. Корал саклау сайтның куркыныч астында булган яки куркыныч астында булырга мөмкин булган вакытка төзелгән, ул брандмауэр/WAFны алыштыру урынына тулыландыра. Ул трафикны блоклауга түгел, ә нәрсә үзгәргәнен исбатлауга һәм дәлилләрне торгызуга юнәлтелгән.

Премиум план нәрсә өсти?

Премиум җавап бирү һәм күзәтү ягын ача: планлаштырылган башлангыч күрсәткечләр, реаль вакыттагы администратор аккаунты һәм сессия мониторингы, тере һөҗүм агымы, бер басу белән ныгыту, карантин, компромисс индикаторын туры китерү һәм вакыт тамгасы куелган дәлилләр җыелмасы.

Премиум күпме тора һәм аны ничек сатып алырга?

Премиум - Елына $49 бер сайт өчен, Stripe аша куркынычсыз рәвештә түләү алына — теләсә кайсы вакытта юкка чыгарыгыз. Түләүдән соң, сез лицензия ачкычын шунда ук электрон почта аша аласыз; аны WP Admin эчендә активлаштырыгыз. Корал саклау → Лицензия һәм план.

Киләсе компромисска кадәр әзер булыгыз.

Башлангыч сызыкны төгәл төшерегез, нәрсәдер үзгәргәнен белегез һәм нәрсә булганын исбатлагыз. Бушлай башлагыз, күзәтү һәм җавап бирү кирәк булганда, елына $49 бәясенә Премиумга күчегез.

Премиум алыгыз — елына $49