想骂娘,最近Blog 老被黑
- 0次
- 2021-05-18 13:39:24
- idczone
似乎是自动化的工具,虽然团队署名不同但是不管方式还是注入后的页面都一模一样,真是一群该死的script guy
标题被改成了这样:
+ADw-/title+AD4+ADw-title+AD4 Hacked By TerNanDo+ADw-/title+AD4+ADw-center+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-HACKED BY TerNanDo +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-RebelHack.Net +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-Turkish Hacker +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-VirtualHacker - TerNanDo - C1qaro -GokTurk - +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg TakeDown +ADw-br+AD4+ADw-i国外服务器frame width+AD0AIg-0+ACI height+AD0AIg-0+ACI src+AD0AIg-http://www.youtube.com/v/xTiqhHzg52w?autoplay+AD0-1+ACI frameborder+AD0AIg-0+ACI allowfullscreen+AD0AIgAiAD4APA-/iframe+AD4 +ADw-/font+AD4APA-/p+AD4APA-DIV style+AD0AIg-DISPLAY: none+ACIAPgA8-xmp+AD4-
是wp 在发布3.6那会儿开始的,但是我升级到了3.6 以后依然被黑。
我已经停用了基本所有的插件,并且升级到了wp 3.6。tmd还是被黑。
除了option 没改什么,分分钟就能改回来,但是好恶心好恶心。
还有一点,编码会改成“UTF-7” 恶心的要命。
主页上的hacked 页面是使用小工具“文本”添加的js。
直接换纯静态吧,让他们黑
算了,后天我开始自己写一个……
Wordpress, 死的很冤枉TAT.
更多的是和服务提供商 && Server配置有关,
(☞゚∀゚)☞ 我更加倾向于服务提供商使用盗版软件. (Homezz?)
关于那串东西和UTF-7:这是个XSS
http://en.wikipedia.org/wiki/UTF-7/>http://msdn.microsoft.com/en-us/library/dd565635(v=vs.85).aspx
homezz 没有可能使用盗版软件的。
可能是主题或插件中有后门. 后门不清除掉再怎么升级也没用.
我的blog可是从来没有人访问过呢,真羡慕被黑。 T_T
最近被黑。homezz,Wordpress,想知道真相。
安装什么插件?
Wordpress里有很多恶意主题,这个是防不胜防的,我用默认的很久了。。
php5.2的漏洞,针对wordpress的,升级一下php版本即可
wordpress 洞太多了。官方的没洞,插件也是漏洞百出。
@aveline
嘛.. 这个不是很清楚.. (这个是根据案例推断的..)
@matate
7月份honeypot遇到一个类似hacker或者是同一群体... (利用XSS方法类似
可对方连SQL也经常写错,反正万恶根本"弱密码".
wp现在是重灾区。。。
github pages很好用啊,自己谢谢博客足矣,还有版本管理也