WordPress 安全 · 取证

准确了解您的网站发生了什么。

Armory Security 是 WordPress 网站遭到入侵(或可能遭到入侵)时您首选的工具包。它能捕获 SHA-256 完整性基线,验证核心和插件校验和,检测 Web Shell 和混淆的 PHP 代码,并审计攻击者最常用的藏身之处。Armory Security 以只读模式和取证为先导,它会告诉您发生了什么。 你什么都可以改变。

升级至高级会员——每年 49 美元 查看功能 免费核心 · 高级版 每年 49 美元
🔍 SHA-256 完整性基线 🐚 Webshell 猎手 👻 幽灵管理员检测 🧾 证据导出 🔒 默认只读
yoursite.com/wp-admin · Armory Security
# 军械库扫描 — 文件完整性 + Web Shell 扫描
核心校验和 ✓ 已验证 (WordPress 6.x,0 个不匹配项)
插件校验和 !1 修改 akismet/akismet.php
webshell 狩猎 ⚠ 1 项发现 wp-content/uploads/2026/04/.cache.php
混淆的 eval(base64_decode( … )) · POST 驱动
幽灵管理员 ⚠ 1 个隐藏项 用户“wp-svc” · 创建于 03:14 UTC
非法路线 ✓ 无
恶意定时任务 ✓ 无
mu-plugins/drop-ins ✓ 清洁
# 基线已保存 · 证据包已准备好导出
$

先查明真相,然后解决问题。

完整的事件响应工作流程——而不仅仅是另一个会说“您可能已被感染”的扫描器。

🧬

文件完整性基线

对每个文件进行 SHA-256 清单,并可按需查看差异——准确地查看自您清理文件以来添加、更改或删除了哪些内容。

核心和插件校验和

将 WordPress 核心文件和插件文件与官方校验和进行比对,可立即找出被篡改的代码。

🐚

Webshell 和 PHP 恶意软件猎手

签名 + 启发式引擎,可查找 webshell 和混淆的 PHP——攻击者隐藏在上传文件中的 eval/base64/POST 模式。

👻

幽灵管理员检测

攻击者悄悄添加的隐藏管理员帐户,旨在巩固其地位。

🛣️

违规路由和定时任务审计

审核用于持久化的恶意 REST/AJAX 路由、定时 cron 事件、mu-plugins 和 dropin。

📡

C2/出站域提取

从可疑文件中提取硬编码的命令与控制和出站域,用于黑名单和 IOC 匹配。

👮

管理员会话信任与攻击源

通过入站请求签名的实时攻击数据流,查看哪些用户已登录、使用哪个 IP 地址和设备。

🛡️

一键加固和隔离

应用运行时加固、锁定站点并隔离可疑文件——这些都是您可以控制的、可逆的有意操作。

🧾

带时间戳的证据导出

导出带时间戳的证据包(ZIP/CSV)——一份清晰的调查结果记录,供您的报告或主机使用。

免费查找,付费回复。

检测流程永久免费——包括基线检测、校验和检测、Web Shell 检测、幽灵管理员和持久化审计。高级版功能让 Armory 从“发生了什么?”转变为“处理它”:持续监控、实时警报和可用于法庭的证据。

  • 计划基线和漂移警报
  • 实时管理员帐户和会话监控
  • 妥协指标 (IOC) 匹配
  • 带时间戳的证据包和时间线
yoursite.com/wp-admin · 许可和套餐
免费版 vs 付费版
自由的 安全 · 核心 · 插件 · 外壳 · 多语言
.htaccess · db · mu · 运行时 · 活动
优质的 日程安排 · 观察 · 哨兵 · 信息流 · 会话
强化 · 隔离 · 捆绑 · 时间线
域名 · 路由 · 身份验证钩子 · 权限 · 定时任务
ioc · ai
# 从 WordPress 后台 → 许可证和套餐 进行原地升级
$

从“可能被黑客入侵”到答案

无需代理,无需将文件上传到云端。所有操作都在您的 WordPress 内部完成。

安装免费扫描仪

上传插件并激活。检测漏斗立即生效——无需密钥。

基线扫描

捕获 SHA-256 基线,验证校验和,并运行 web-shell、ghost-admin 和持久性扫描。

回应并证明

隔离、加固并导出带有时间戳的证据包。升级到高级版以启用监控和警报功能。

立即免费开始

完整的取证扫描器永久免费。只需每年支付 49 美元即可添加高级响应和监控功能——随时可通过 WordPress 后台进行升级。

自由的
$0 永远
完整检测漏斗 · 所有站点
  • SHA-256 完整性基线及差异
  • 核心和插件校验和验证
  • Webshell 和混淆 PHP 猎手
  • Ghost-admin、路由、cron 和 mu-plugin 审计
  • 证据导出(ZIP/CSV)
获取发布通知
优质的
$49 /年
响应 · 监控 · 验证 · 1 个站点
  • 免费内容
  • 计划基线和漂移警报
  • 实时管理员和会话监控
  • 实时攻击画面和IOC匹配
  • 一键加固、隔离和时间表

通过 Stripe 安全结账 · 随时取消

现在处境危险,需要实际帮助吗? 咨询专业事故响应服务 →

只读

以取证为先,默认不造成伤害

Armory 会在你触碰任何物品之前收集证据并告知你发生了什么。强化、隔离和封锁都是你明确、刻意选择采取的行动——绝非自动发生的意外。

🔒

在您的服务器上运行

您的文件绝不会上传到第三方。分析过程在您的 WordPress 平台内进行。

🧾

可用于法庭的证据

带有时间戳、可导出的调查结果,您可以将其交给您的主办方或添加到您的报告中。

🧩

与您的 WAF 兼容

它与 Wordfence 等防火墙相辅相成——它不仅能阻止攻击,还能进行验证和恢复。

免费开始

完整的检测流程是免费的。准备就绪后,即可升级以启用响应和监控功能。

问题解答

Armory Security是免费的吗?

是的——核心取证扫描器是免费的:包括 SHA-256 完整性基线检测、核心/插件校验和验证、Web Shell 和混淆 PHP 代码检测、幽灵管理员检测以及其他检测流程。高级版增加了实时响应、监控和证据功能。

这会改变或破坏我的网站吗?

不。Armory 默认以取证为先,并且是只读的:它会在你进行任何更改之前准确地告诉你发生了什么。加固、隔离和锁定是需要你自行触发的明确选择操作。

我可以把它和 Wordfence 或其他安全插件一起运行吗?

是的。Armory 的设计初衷是为了应对网站已被入侵或可能已被入侵的情况,它是防火墙/Web应用防火墙 (WAF) 的补充,而非替代。它的重点在于查明哪些内容发生了更改并恢复证据,而不是阻止流量。

高级套餐包含哪些内容?

Premium 解锁了响应和监控功能:计划基线、实时管理员帐户和会话监控、实时攻击信息流、一键加固、隔离、入侵指标匹配和带时间戳的证据包。

高级版的价格是多少?我该如何购买?

Premium 是 每年 49 美元 仅限一个网站,通过 Stripe 安全支付——随时可以取消。结账后,您将立即通过电子邮件收到许可证密钥;在 WordPress 管理后台激活它。 军械库安保 → 许可证和计划.

做好准备,迎接下一次妥协。

获取清晰的基线数据,第一时间掌握任何变化,并证明发生了什么。免费试用,如需监控和响应功能,可升级至高级版,年费 49 美元。

升级至高级会员——每年 49 美元