Bảo mật WordPress · Điều tra pháp y

Hãy tìm hiểu chính xác điều gì đã xảy ra với trang web của bạn.

Armory Security là bộ công cụ bạn cần khi một trang web WordPress bị – hoặc có nguy cơ – bị xâm phạm. Nó ghi lại đường cơ sở toàn vẹn SHA-256, xác minh tổng kiểm tra của lõi và plugin, tìm kiếm web-shell và PHP bị che giấu, đồng thời kiểm tra các vị trí ẩn náu ưa thích của kẻ tấn công. Chỉ đọc và ưu tiên phân tích pháp y: nó cho bạn biết điều gì đã xảy ra. trước Bạn có thể thay đổi bất cứ điều gì.

Đăng ký gói Premium — 49 đô la/năm Xem các tính năng Phiên bản miễn phí · Phiên bản trả phí 49 đô la/năm
🔍 Đường cơ sở về tính toàn vẹn SHA-256 🐚 Thợ săn vỏ nhện 👻 Phát hiện quản trị viên ảo 🧾 Xuất bằng chứng 🔒 Chế độ chỉ đọc mặc định
yoursite.com/wp-admin · Armory Security
# Quét kho vũ khí — kiểm tra tính toàn vẹn tệp và quét webshell
tổng kiểm tra cốt lõi ✓ đã được xác minh (WordPress 6.x, 0 lỗi không khớp)
tổng kiểm tra plugin ! 1 đã sửa đổi akismet/akismet.php
săn lùng vỏ nhện ⚠ 1 phát hiện wp-content/uploads/2026/04/.cache.php
eval(base64_decode( … )) bị làm mờ · Điều khiển bằng POST
quản trị viên ma ⚠ 1 ẩn Người dùng “wp-svc” · tạo lúc 03:14 UTC
các tuyến đường bất thường ✓ không có
cron độc hại ✓ không có
mu-plugins/drop-ins ✓ sạch sẽ
# Đã lưu dữ liệu cơ sở · Gói bằng chứng sẵn sàng xuất
$

Hãy chứng minh điều gì đã xảy ra, rồi khắc phục nó.

Một quy trình ứng phó sự cố hoàn chỉnh — chứ không chỉ là một công cụ quét khác thông báo "bạn có thể bị nhiễm virus".

🧬

mức cơ sở tính toàn vẹn của tệp

Công cụ kiểm kê SHA-256 cho mọi tập tin, với khả năng so sánh theo yêu cầu — xem chính xác những gì đã được thêm, thay đổi hoặc xóa kể từ khi hệ thống sạch.

Tổng kiểm tra lõi và plugin

Kiểm tra mã kiểm tra chính thức của các tập tin lõi và plugin WordPress để xác định ngay lập tức mã bị chỉnh sửa.

🐚

Công cụ săn lùng phần mềm độc hại Webshell & PHP

Chữ ký + công cụ phán đoán tìm ra các web-shell và mã PHP bị che giấu — các mẫu eval/base64/POST mà kẻ tấn công thường giấu trong các tệp tải lên.

👻

Phát hiện quản trị viên ảo

Kẻ tấn công đã âm thầm thêm các tài khoản quản trị viên ẩn để duy trì quyền kiểm soát.

🛣️

Kiểm tra định tuyến và lịch trình định kỳ bất hợp pháp

Kiểm tra và xác minh các tuyến REST/AJAX độc hại, các sự kiện cron theo lịch trình, các plugin mu và drop-in được sử dụng để duy trì hoạt động.

📡

Trích xuất tên miền C2 / tên miền đi ra

Trích xuất các tên miền điều khiển và quản trị được mã hóa cứng cũng như các tên miền gửi đi từ các tệp đáng ngờ để phục vụ cho danh sách chặn và đối sánh IOC của bạn.

👮

Thông tin về độ tin cậy và tấn công của phiên quản trị

Xem ai đang đăng nhập, từ địa chỉ IP và thiết bị nào, với nguồn cấp dữ liệu tấn công trực tiếp về chữ ký yêu cầu đến.

🛡️

Tăng cường bảo mật và cách ly chỉ với một cú nhấp chuột.

Áp dụng các biện pháp tăng cường bảo mật trong quá trình hoạt động, khóa chặt trang web và cách ly các tập tin đáng ngờ — những hành động có chủ đích, có thể đảo ngược và bạn hoàn toàn kiểm soát được.

🧾

Xuất bằng chứng có dấu thời gian

Xuất một tập tin bằng chứng có dấu thời gian (ZIP/CSV) — một bản ghi rõ ràng về các phát hiện cho báo cáo của bạn hoặc cho đơn vị lưu trữ.

Tìm kiếm thì dễ. Phản hồi thì phải trả phí.

Công cụ phát hiện mối đe dọa được cung cấp miễn phí vĩnh viễn — bao gồm kiểm tra cơ bản, mã kiểm tra, tìm kiếm web-shell, quản trị viên ảo và kiểm tra tính bền vững. Phiên bản Premium biến Armory từ câu hỏi "chuyện gì đã xảy ra?" thành "giải quyết vấn đề": giám sát liên tục, cảnh báo thời gian thực và bằng chứng sẵn sàng cho tòa án.

  • Cảnh báo về các mốc cơ sở theo lịch trình và sự sai lệch
  • Giám sát tài khoản quản trị và phiên làm việc theo thời gian thực
  • Đối sánh chỉ báo về sự xâm phạm (IOC)
  • Các gói bằng chứng có dấu thời gian và dòng thời gian
yoursite.com/wp-admin · Giấy phép & Gói
# Miễn phí so với trả phí
MIỄN PHÍ bảo mật · lõi · plugin · giao diện dòng lệnh · đa ngôn ngữ
htaccess · db · mu · runtime · activity
PHẦN THƯỞNG lịch trình · theo dõi · canh gác · nguồn cấp dữ liệu · phiên
củng cố · cách ly · đóng gói · dòng thời gian
tên miền · tuyến đường · mã xác thực · quyền · cron
ioc · ai
# Nâng cấp tại chỗ từ WP Admin → Giấy phép & Gói
$

Từ "có thể bị hack" đến câu trả lời

Không cần phần mềm trung gian, không cần tải tệp lên đám mây. Mọi thứ đều hoạt động bên trong WordPress của bạn.

Cài đặt trình quét miễn phí

Tải plugin lên và kích hoạt. Hệ thống phát hiện hoạt động ngay lập tức — không cần mã kích hoạt.

Kiểm tra ban đầu và quét

Thu thập mã SHA-256 cơ bản, xác minh mã kiểm tra và chạy các bước quét web-shell, ghost-admin và persistence.

Phản hồi và chứng minh

Cách ly, bảo mật và xuất gói bằng chứng có dấu thời gian. Nâng cấp lên gói cao cấp để được giám sát và nhận cảnh báo.

Bắt đầu dùng thử miễn phí ngay hôm nay

Công cụ quét pháp y đầy đủ được cung cấp miễn phí vĩnh viễn. Thêm tính năng phản hồi và giám sát Premium với giá 49 đô la/năm — nâng cấp trực tiếp từ WP Admin bất cứ lúc nào.

Miễn phí
$0 mãi mãi
Phễu phát hiện đầy đủ · tất cả các trang web
  • Cơ sở toàn vẹn SHA-256 & sự khác biệt
  • Xác minh tổng kiểm tra lõi và plugin
  • Thợ săn webshell và PHP bị che giấu
  • Kiểm tra Ghost-admin, route, cron và mu-plugin.
  • Xuất bằng chứng (ZIP/CSV)
Nhận thông báo ra mắt
Phần thưởng
$49 /năm
Phản hồi · giám sát · bằng chứng · 1 địa điểm
  • Mọi thứ đều miễn phí
  • Cảnh báo về các mốc cơ sở theo lịch trình và sự sai lệch
  • Giám sát quản trị viên và phiên làm việc theo thời gian thực
  • Thông tin tấn công trực tiếp & đối sánh IOC
  • Tăng cường bảo mật, cách ly và dòng thời gian chỉ với một cú nhấp chuột.

Thanh toán an toàn qua Stripe · Hủy bất cứ lúc nào

Đang gặp sự cố và cần hỗ trợ trực tiếp? Hãy hỏi về dịch vụ ứng phó sự cố chuyên biệt →

ROchỉ đọc

Ưu tiên phân tích pháp y, mặc định không gây hại.

Armory thu thập bằng chứng và cho bạn biết điều gì đã xảy ra trước khi bạn chạm vào bất cứ thứ gì. Việc tăng cường an ninh, cách ly và phong tỏa là những hành động rõ ràng, có chủ đích mà bạn lựa chọn thực hiện — chứ không phải là những bất ngờ tự động.

🔒

Chạy trên máy chủ của bạn

Tệp của bạn không bao giờ được tải lên bên thứ ba. Quá trình phân tích diễn ra ngay trong WordPress của bạn.

🧾

Bằng chứng sẵn sàng cho tòa án

Kết quả được đóng dấu thời gian và có thể xuất ra để bạn gửi cho người chủ trì hoặc báo cáo của mình.

🧩

Hoạt động với WAF của bạn

Bổ sung cho các tường lửa như Wordfence — nó chứng minh và khôi phục, chứ không chỉ chặn.

Bắt đầu miễn phí

Toàn bộ quy trình phát hiện đều miễn phí. Nâng cấp lên tính năng phản hồi và giám sát khi bạn sẵn sàng.

Các câu hỏi đã được trả lời

Phần mềm Armory Security có miễn phí không?

Đúng vậy — công cụ quét pháp y cốt lõi là miễn phí: kiểm tra tính toàn vẹn SHA-256, xác minh tổng kiểm tra lõi/plugin, tìm kiếm web-shell và PHP bị che giấu, phát hiện quản trị viên ảo và toàn bộ quy trình phát hiện. Phiên bản Premium bổ sung các tính năng phản hồi trực tiếp, giám sát và bằng chứng.

Việc này sẽ làm thay đổi hay làm hỏng trang web của tôi?

Không. Armory ưu tiên phân tích pháp y và mặc định chỉ đọc: nó cho bạn biết chính xác những gì đã xảy ra trước khi bạn thay đổi bất cứ điều gì. Việc tăng cường bảo mật, cách ly và phong tỏa là những hành động rõ ràng, do bạn tự kích hoạt.

Tôi có thể chạy nó song song với Wordfence hoặc một plugin bảo mật khác không?

Đúng vậy. Armory được xây dựng để hoạt động ngay khi một trang web bị — hoặc có nguy cơ bị — xâm phạm, bổ sung cho tường lửa/WAF chứ không phải thay thế nó. Nó tập trung vào việc chứng minh những gì đã thay đổi và thu thập bằng chứng, chứ không phải chặn lưu lượng truy cập.

Gói cao cấp bổ sung những gì?

Gói Premium mở khóa các tính năng phản hồi và giám sát: thiết lập đường cơ sở theo lịch trình, giám sát tài khoản quản trị và phiên làm việc theo thời gian thực, nguồn cấp dữ liệu tấn công trực tiếp, tăng cường bảo mật chỉ bằng một cú nhấp chuột, cách ly, đối sánh chỉ báo xâm phạm và các gói bằng chứng có dấu thời gian.

Phí bảo hiểm là bao nhiêu và tôi mua nó như thế nào?

Cao cấp là 49 đô la/năm Dành cho một trang web, thanh toán an toàn qua Stripe — hủy bất cứ lúc nào. Sau khi thanh toán, bạn sẽ nhận được mã bản quyền qua email ngay lập tức; kích hoạt mã bản quyền từ bên trong WP Admin. Bảo mật kho vũ khí → Giấy phép & Gói dịch vụ.

Hãy chuẩn bị sẵn sàng trước khi có sự thỏa hiệp tiếp theo.

Ghi lại dữ liệu cơ bản chính xác, nắm bắt ngay lập tức mọi thay đổi và chứng minh điều gì đã xảy ra. Bắt đầu dùng thử miễn phí, nâng cấp lên gói Premium với giá 49 đô la/năm khi bạn muốn có tính năng giám sát và phản hồi.

Đăng ký gói Premium — 49 đô la/năm