想骂娘,最近Blog 老被黑

想骂娘,最近Blog 老被黑,第1张

想骂娘,最近Blog 老被黑,第2张

似乎是自动化的工具,虽然团队署名不同但是不管方式还是注入后的页面都一模一样,真是一群该死的script guy

标题被改成了这样:

+ADw-/title+AD4+ADw-title+AD4 Hacked By TerNanDo+ADw-/title+AD4+ADw-center+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-HACKED BY TerNanDo +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-RebelHack.Net +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-Turkish Hacker +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg +ADw-br+AD4 +ADw-font color+AD0AIgAj-8b0000+ACIAPgA8-span style+AD0AIg-text-shadow: 0px 0px 18px +ADsAIgA+ADw-strong+AD4-VirtualHacker - TerNanDo - C1qaro -GokTurk - +ADw-/ b+AD4APA-/ font+AD4 +ADw-b+AD4APA-font face+AD0AIg-Sylfaen+ACI size+AD0AIg-2+ACIAPg TakeDown +ADw-br+AD4+ADw-iframe width+AD0AIg-0+ACI height+AD0AIg-0+ACI src+AD0AIg-http://www.youtube.com/v/xTiqhHzg52w?autoplay+AD0-1+ACI frameborder+AD0AIg-0+ACI allowfullscreen+AD0AIgAiAD4APA-/iframe+AD4 +ADw-/font+AD4APA-/p+AD4APA-DIV style+AD0AIg-DISPLAY: none+ACIAPgA8-xmp+AD4-

是wp 在发布3.6那会儿开始的,但是我升级到了3.6 以后依然被黑。
我已经停用了基本所有的插件,并且升级到了wp 3.6。tmd还是被黑。
除了option 没改什么,分分钟就能改回来,但是好恶心好恶心。 ----------------------- 以下是精选回复-----------------------

答:还有一点,编码会改成“UTF-7” 恶心的要命。

主页上的hacked 页面是使用小工具“文本”添加的js。
答:直接换纯静态吧,让他们黑
答:算了,后天我开始自己写一个……
答:Wordpress, 死的很冤枉TAT.
更多的是和服务提供商 && Server配置有关,
(☞゚∀゚)☞ 我更加倾向于服务提供商使用盗版软件. (Homezz?)
关于那串东西和UTF-7:这是个XSS
http://en.wikipedia.org/wiki/UTF-7#Security
http://msdn.microsoft.com/en-us/library/dd565635(v=vs.85).aspx
答:可能是主题或插件中有后门. 后门不清除掉再怎么升级也没用.
答:我的blog可是从来没有人访问过呢,真羡慕被黑。 T_T
答:安装什么插件?
答:Wordpress里有很多恶意主题,这个是防不胜防的,我用默认的很久了。。
答:php5.2的漏洞,针对wordpress的,升级一下php版本即可
答:wordpress 洞太多了。官方的没洞,插件也是漏洞百出。
答:wp现在是重灾区。。。
答:github pages很好用啊,自己谢谢博客足矣,还有版本管理也

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 想骂娘,最近Blog 老被黑

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情