tioover
V2EX  ›  服务器

想骂娘,最近Blog 老被黑

  •  
  •   tioover · Aug 8, 2013 · 4669 views
    This topic created in 4689 days ago, the information mentioned may be changed or developed.
    似乎是自动化的工具,虽然团队署名不同但是不管方式还是注入后的页面都一模一样,真是一群该死的script guy

    标题被改成了这样:

    +ADw-/title+AD4+ADw-title+AD4 Hacked By TerNanDo+ADw-/title+AD4+ADw-center+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-HACKED BY TerNanDo +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-RebelHack.Net +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-Turkish Hacker +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-VirtualHacker - TerNanDo - C1qaro -GokTurk - +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg TakeDown +ADw-br+AD4+ADw-iframe width+AD0AIg-0+ACI height+AD0AIg-0+ACI src+AD0AIg-http://www.youtube.com/v/xTiqhHzg52w?autoplay+AD0-1+ACI frameborder+AD0AIg-0+ACI allowfullscreen+AD0AIgAiAD4APA-/iframe+AD4 +ADw-/font+AD4APA-/p+AD4APA-DIV style+AD0AIg-DISPLAY: none+ACIAPgA8-xmp+AD4-

    是wp 在发布3.6那会儿开始的,但是我升级到了3.6 以后依然被黑。
    我已经停用了基本所有的插件,并且升级到了wp 3.6。tmd还是被黑。
    除了option 没改什么,分分钟就能改回来,但是好恶心好恶心。
    15 replies    1970-01-01 08:00:00 +08:00
    tioover
        1
    tioover  
    OP
       Aug 8, 2013
    还有一点,编码会改成“UTF-7” 恶心的要命。

    主页上的hacked 页面是使用小工具“文本”添加的js。
    0racleTink
        2
    0racleTink  
       Aug 8, 2013
    直接换纯静态吧,让他们黑
    tioover
        3
    tioover  
    OP
       Aug 8, 2013
    算了,后天我开始自己写一个……
    emric
        4
    emric  
       Aug 8, 2013
    Wordpress, 死的很冤枉TAT.
    更多的是和服务提供商 && Server配置有关,
    (☞゚∀゚)☞ 我更加倾向于服务提供商使用盗版软件. (Homezz?)
    关于那串东西和UTF-7:这是个XSS
    http://en.wikipedia.org/wiki/UTF-7#Security
    http://msdn.microsoft.com/en-us/library/dd565635(v=vs.85).aspx
    aveline
        5
    aveline  
       Aug 8, 2013 via iPhone
    @emric homezz 没有可能使用盗版软件的。
    alexrezit
        6
    alexrezit  
       Aug 8, 2013 via iPhone
    可能是主题或插件中有后门. 后门不清除掉再怎么升级也没用.
    julian
        7
    julian  
       Aug 8, 2013
    我的blog可是从来没有人访问过呢,真羡慕被黑。 T_T
    matate
        8
    matate  
       Aug 8, 2013
    @emric 最近被黑。homezz,Wordpress,想知道真相。
    1314258
        9
    1314258  
       Aug 8, 2013 via Android
    安装什么插件?
    abu
        10
    abu  
       Aug 8, 2013
    Wordpress里有很多恶意主题,这个是防不胜防的,我用默认的很久了。。
    ksharp8
        11
    ksharp8  
       Aug 8, 2013
    php5.2的漏洞,针对wordpress的,升级一下php版本即可
    est
        12
    est  
       Aug 8, 2013
    wordpress 洞太多了。官方的没洞,插件也是漏洞百出。
    emric
        13
    emric  
       Aug 8, 2013
    @aveline
    嘛.. 这个不是很清楚.. (这个是根据案例推断的..)
    @matate
    7月份honeypot遇到一个类似hacker或者是同一群体... (利用XSS方法类似
    可对方连SQL也经常写错,反正万恶根本"弱密码".
    halfbloodrock
        14
    halfbloodrock  
       Aug 8, 2013
    wp现在是重灾区。。。
    ipconfiger
        15
    ipconfiger  
       Aug 8, 2013
    github pages很好用啊,自己谢谢博客足矣,还有版本管理也
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3150 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 53ms · UTC 13:06 · PVG 21:06 · LAX 06:06 · JFK 09:06
    ♥ Do have faith in what you're doing.