
WordPress 黑客
最近,我们的一位读者询问是否有一种简单的方法来扫描您的网站是否存在安全、黑客攻击和漏洞。如果您怀疑您的网站可能遭到黑客攻击,那么快速 WordPress 安全扫描可能是一个很好的起点。在本文中,我们精心挑选了一些最好的 WordPress 安全扫描器,它们将帮助您运行快速安全检查。
最近,我们的一位读者询问是否有一种简单的方法来扫描您的网站是否存在安全、黑客攻击和漏洞。如果您怀疑您的网站可能已被黑客攻击,快速的 WordPress 安全扫描可能是一个不错的起点。在本文中,我们精心挑选了一些最好的 WordPress 安全扫描器,它们将帮助您运行快速安全检查。

WordPress安全和恶意软件扫描程序可以做什么? (What WordPress Security and Malware Scanners Can Do?)
在线漏洞或恶意软件扫描程序可以帮助您检查网站是否存在一些非常常见的安全风险。例如,他们可以查找恶意代码、可疑链接、可疑重定向、WordPress 版本等。
在线漏洞或恶意软件扫描程序可以帮助您检查网站是否存在一些非常常见的安全风险。例如,他们可以查找恶意代码、可疑链接、可疑重定向、WordPress 版本等。
However, they are quite limited because they cannot run tests on your WordPress 数据库, user accounts, WordPress settings, plugins, and more.
但是,它们的局限性很大,因为它们无法在WordPress 数据库 ,用户帐户,WordPress设置,插件等上运行测试。
Hackers can easily disguise malicious code and go unnoticed by these basic security checkups. This is why we recommend using 苏库里‘s web application firewall. It is a complete website security service that detects and neutralizes any malicious code even before it reaches your website.
黑客可以轻易地伪装恶意代码,而不会被这些基本的安全检查所忽视。 这就是为什么我们建议使用苏库里的Web应用程序防火墙的原因。 这是一项完整的网站安全服务,即使在恶意代码到达您的网站之前,它也可以检测并中和任何恶意代码。
To make your WordPress site more secure, see our complete WordPress 安全指南 with step by step instructions to protect your website.
为了使您的WordPress网站更加安全,请参阅我们完整的WordPress 安全指南 ,并逐步说明如何保护您的网站。
话虽如此,让我们来看看您可以尝试的一些最好的 WordPress 漏洞扫描程序。
话虽如此,让我们来看看您可以尝试的一些最好的 WordPress 漏洞扫描程序。
1.Sucuri站点检查 (1.Sucuri站点检查)
SiteCheck is an online tool by 苏库里, the 最好的 WordPress 防火墙 and security service. It offers a thorough check of your website looking for malicious code, spam injection, website defacement, etc.
SiteCheck是Sucuri的在线工具, 苏库里是最好的 WordPress 防火墙和安全服务。 它可以对您的网站进行彻底检查,以查找恶意代码,垃圾邮件注入,网站污损等。
It also checks your website on several domain name blacklist tools including Google Safe Browsing. 苏库里’s SiteCheck tool not just scans the URL you enter, it will also crawl other pages linked from it to offer a thorough and fast scan.
它还会使用包括Google安全浏览在内的多种域名黑名单工具来检查您的网站。 苏库里的SiteCheck工具不仅会扫描您输入的URL,还将抓取与其链接的其他页面,以进行彻底而快速的扫描。
2.IsItWP安全扫描器 (2.IsItWP安全扫描器)
IsItWP 安全扫描器可让您快速检查 WordPress 网站是否存在恶意软件和其他安全漏洞。它由 Sucuri 提供支持,可帮助您通过分步说明快速检查您的网站,以加强 WordPress 的安全性。
IsItWP 安全扫描器可让您快速检查 WordPress 网站是否存在恶意软件和其他安全漏洞。它由 Sucuri 提供支持,可帮助您通过分步说明快速检查您的网站,以增强 WordPress 的安全性。
它还会在 Google 安全浏览和其他恶意软件黑名单中检查您的网站,以确保您的域名是干净的。
它还会根据 Google 安全浏览和其他恶意软件黑名单检查您的网站,以确保您的域名是干净的。
3.谷歌安全浏览 (3.谷歌安全浏览)
Google 的安全浏览工具可让您查看某个 URL 是否被 Google 标记为不安全访问。谷歌监控数十亿个网址,如果他们怀疑某个网站正在传播恶意软件,就会将其标记为不安全访问。
Google 的安全浏览工具可让您查看 URL 是否被标记为不安全且 Google 无法访问。谷歌监控数十亿个网址,如果怀疑某个网站正在传播恶意软件,就会将其标记为不安全访问。
This could potentially ruin your website’s reputation as users coming from Google search or Google Chrome will be shown a warning page when they visit your website. If you are using 谷歌搜索控制台, then you will be warned when your website is marked as unsafe with instructions to get the warning removed.
这可能会破坏您网站的声誉,因为来自Google搜索或Google Chrome浏览器的用户在访问您的网站时会看到警告页面。 如果您使用的是谷歌搜索控制台 ,则当您的网站被标记为不安全并带有删除警告的说明时,系统会警告您。
4.WP扫描 (4.WP扫描)
WPScans 检查您的网站是否存在已知漏洞和可疑代码。他们维护系统检测到的漏洞索引,并检查您的网站是否存在安全漏洞。
WPScans 检查您的网站是否存在已知漏洞和可疑代码。他们维护系统检测到的漏洞索引,并检查您的网站是否存在这些安全漏洞。
它还会尝试检测您的 WordPress 版本、安装的插件和 robots.txt 文件。扫描后,结果将以易于理解的格式呈现,并附有每个项目的解释。
它还会尝试检测您的 WordPress 版本、已安装的插件和 robots.txt 文件。扫描后,结果会以易于理解的格式显示,并附有每个项目的说明。
5.扫描WP (5.扫描WP)
ScanWP 是一个非常基本的 WordPress 漏洞扫描器。它会尝试检测您的 WordPress 版本以查看您是否使用的是最新版本。它还会检测 WordPress 生成器标签,以及您的网站是否显示它。
ScanWP 是一个非常基本的 WordPress 漏洞扫描器。它将尝试检测您的 WordPress 版本,看看您是否使用的是最新版本。它还会检测 WordPress 构建器标签以及您的网站是否显示它。
The generator tag shows which WordPress version you are using. Some security experts believe that this could help hackers to effectively target a website and they recommend 删除 WordPress 生成器标签.
generator标签显示您正在使用哪个WordPress版本。 一些安全专家认为,这可以帮助黑客有效地定位网站,因此建议删除 WordPress 构建器标签 。
6.WordPress安全扫描 (6.WordPress安全扫描)
WordPress 安全扫描通过尝试检测您的 WordPress 插件、用户名、WordPress 版本、活动主题等来运行彻底的测试。它还会在 Google 安全浏览索引中检查您的网站,以确保其未被列入黑名单。
WordPress 安全扫描通过尝试检测您的 WordPress 插件、用户名、WordPress 版本、活动主题等来执行全面的测试。它还会在 Google 安全浏览索引中检查您的网站,以确保该网站未被列入黑名单。
It provides a detailed report of your site status with a brief explanation of each item. These are mostly the items that are common WordPress security best practices like using the 最新版本的 WordPress and 保持插件更新.
它提供有关您的站点状态的详细报告,并简要说明每个项目。 这些大多是WordPress常见的最佳安全做法,例如使用最新版本的 WordPress并保持插件更新 。
7.wprecon (7.wprecon)
wprecon 是另一个基本的 WordPress 漏洞扫描工具。它会检测 WordPress 版本以查看您是否需要更新,检查 Google 安全浏览索引,然后尝试检测已安装的 WordPress 插件。
wprecon 是另一个基本的 WordPress 漏洞扫描工具。它会检测 WordPress 版本以查看是否需要更新,检查 Google 安全浏览索引,然后尝试检测已安装的 WordPress 插件。
It also scans for 目录索引, theme path detection, external links, iframes, and JavaScripts. Results are presented in a nice format with good explanation for each scanned item.
它还会扫描目录索引 ,主题路径检测,外部链接,iframe和JavaScript。 结果以一种很好的格式显示,并为每个扫描项目提供了很好的解释。
8. 库特拉 (8. 库特拉)
Qttera 提供了一个有用的在线漏洞扫描工具。它会在您的网站上进行深度测试爬行,以搜索可疑文件、恶意代码、iframe 嵌入、重定向和外部链接。
Qttera 提供了一个有用的在线漏洞扫描工具。它对您的网站执行深入测试,以搜索可疑文件、恶意代码、iframe 嵌入、重定向和外部链接。
它还会在黑名单域数据库中检查您的域,包括 Google 安全浏览、恶意软件域列表、PhishTank 等。详细报告分为不同的部分,您可以单击每个项目来查看扫描状态。
它还会根据黑名单域数据库(包括 Google 安全浏览、恶意软件域列表、PhishTank 等)检查您的域。详细报告分为不同的部分,您可以单击每个项目来查看扫描状态。
9. 网页检查器 (9. 网页检查器)
Web Inspector’s online website security scanner is another useful tool that can be used to test your WordPress site. It first checks your website in Google Safe Browsing and Comodo analysts indexes. After that, it scans for malware downloads, drive-by malware, suspicious code resembling a WordPress 后门, worm, trojan, iframes, suspicious scripts and files.
Web Inspector的在线网站安全扫描程序是另一个有用的工具,可用于测试WordPress网站。 它首先在Google安全浏览和Comodo分析师索引中检查您的网站。 之后,它会扫描恶意软件下载,恶意驱动器,类似于WordPress 后门可疑代码,蠕虫,特洛伊木马,iframe,可疑脚本和文件。
10.WordPress 漏洞扫描器 (10.WordPress 漏洞扫描器)
WordPress 漏洞扫描程序将测试您的 WordPress 网站的常见网站漏洞指标。它会扫描您的 WordPress 版本、安装的插件和主题,检查是否有已知漏洞的插件。
WordPress 漏洞扫描程序将测试您的 WordPress 网站是否存在网站漏洞的常见指标。它会扫描您的 WordPress 版本、安装的插件和主题,并检查是否有已知漏洞的插件。
该网站还为高级用户提供了其他几种扫描工具,这些工具可用于检测安全性受损的网站。
该网站还为高级用户提供了其他几种扫描工具,可用于检测安全性受损的网站。
11.UpGuard云扫描仪 (11.UpGuard云扫描仪)
UpGuard Cloud Scanner 是另一个在线实用程序,用于扫描 WordPress 网站是否存在安全风险。它首先检查您的域的记录、DNS、开放端口和邮件设置。基于域和服务器的黑客可能会劫持您的域名或滥用它来发送垃圾邮件或恶意软件。
UpGuard Cloud Scanner 是另一个在线实用程序,用于扫描 WordPress 网站是否存在安全风险。它首先检查您的域的记录、DNS、开放端口和邮件设置。基于域和服务器的黑客可以劫持您的域名或滥用它来发送垃圾邮件或恶意软件。
之后,它会查找已知的恶意代码、恶意软件模式、可疑链接和网络钓鱼尝试。扫描结果以易于理解的格式显示。
之后,它将查找已知的恶意代码、恶意软件模式、可疑链接和网络钓鱼尝试。扫描结果以易于理解的格式显示。
12. urlquery URL扫描器 (12. urlquery URL扫描器)
黑客和恶意软件使用的一种常见技术是将您的网站访问者重定向到垃圾邮件网站。这些黑客行为只会重定向未登录的用户,这使得他们很长一段时间都不会被注意到。
黑客和恶意软件使用的一种常见技术是将您的网站访问者重定向到垃圾邮件网站。这些黑客只会重定向未登录的用户,这使得他们能够在很长一段时间内不被发现。
urlquery URL 扫描器仅检查给定的 URL,以检测它是否重定向用户、启动恶意软件下载、设置 cookie 等。此信息可用于进一步分析您网站的安全状态。
urlquery URL 扫描器仅检查给定的 URL,以检测它是否重定向用户、启动恶意软件下载、设置 cookie 等。此信息可用于进一步分析您网站的安全状况。
13. 病毒总数 (13. 病毒总数)
VirusTotal 是快速扫描 URL 是否存在安全漏洞和恶意软件的另一种方法。它会在数十个恶意软件数据库中检查您网站的 URL,并提供详细的报告。它还扫描网站标题中的重定向和可疑代码。
VirusTotal 是快速扫描 URL 是否存在安全漏洞和恶意软件的另一种方法。它根据数十个恶意软件数据库检查网站 URL 并提供详细报告。它还扫描网站标头以查找重定向和可疑代码。
14.诺顿安全网络 (14.诺顿安全网络)
Norton Safe Web 是另一个有用的工具,用于扫描 WordPress 站点是否存在安全威胁。它使用赛门铁克的先进检测技术来查找常见的恶意软件、网络钓鱼和垃圾邮件模式。
Norton Safe Web 是另一个有用的工具,可以扫描您的 WordPress 网站是否存在安全威胁。它使用赛门铁克的先进检测技术来查找常见的恶意软件、网络钓鱼和垃圾邮件签名。
结果将显示计算机威胁、识别威胁和烦恼因素。一个干净的网站在所有三个扫描中都会得到完美的 0。如果您的网站不安全,它将显示检测到的威胁,这可以帮助您进一步调查并解决问题。
结果将显示计算机威胁、识别威胁和烦恼因素。一个干净的网站在所有三项扫描中都会得到完美的 0 分。如果您的网站不安全,它将显示检测到的威胁,并可以帮助您进一步调查和解决问题。
We hope this article helped you find some of the best WordPress vulnerability scanners online. You may also want to see our beginner’s guide on 修复被黑的 WordPress 网站.
我们希望本文能帮助您在线找到一些最佳的WordPress漏洞扫描程序。 您可能还需要查看有关修复被黑的 WordPress 网站初学者指南。
If you liked this article, then please subscribe to our YouTube 频道 for WordPress video tutorials. You can also find us on 推特 and Facebook.
如果您喜欢这篇文章,请订阅我们的YouTube 频道 WordPress视频教程。 您也可以在推特和Facebook上找到我们。
翻译自: https://www.wpbeginner.com/showcase/best-wordpress-vulnerability-scanners-online/
WordPress 黑客