В последнем WordPress дыра что ли? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.6852
BTC/USD67927.8075
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 18.03.2015, 20:48
Start Post: В последнем WordPress дыра что ли? 
  #21
ad-portfolio
Senior Member
 
Регистрация: 15.08.2007
Сообщений: 380
Бабло: $93963
Question

Поломали сайты на WP на разных серваках лежат и все такое.
Не замечали у себя?
ad-portfolio вне форума  
Старый 19.03.2015, 20:58   #22
Sultan
Шучу на половину
 
Аватар для Sultan
 
Регистрация: 23.01.2011
Сообщений: 5,840
Бабло: $1168470
По умолчанию

x999xx, проспись https://www.google.ru/search?q=21232...894a0e4a801fc3

rushter, что тебя забавляет? элементарно множество сайтов так валится, если ты прикрылся не значит что все домохозяйки такие
Sultan вне форума  
Старый 19.03.2015, 21:01   #23
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,800
Бабло: $299365
По умолчанию

Цитата:
Сообщение от Sultan Посмотреть сообщение

rushter, что тебя забавляет? элементарно множество сайтов так валится
Таких взломов процентов 5-10 от всей массы, куда проще найти уязвимость в плагинах, особенно если гуглится дорк.
rushter вне форума  
Старый 19.03.2015, 21:02   #24
Sultan
Шучу на половину
 
Аватар для Sultan
 
Регистрация: 23.01.2011
Сообщений: 5,840
Бабло: $1168470
По умолчанию

rushter, ага ржака пиздец
ps тут как бы вообще такое не желательно разжевывать но на банальных основах бережливости многие огребают
Sultan вне форума  
Старый 19.03.2015, 21:08   #25
x999xx
xx999x
 
Аватар для x999xx
 
Регистрация: 20.12.2010
Сообщений: 2,215
Бабло: $473391
По умолчанию

Цитата:
Сообщение от Sultan Посмотреть сообщение
x999xx, проспись https://www.google.ru/search?q=21232...894a0e4a801fc3

rushter, что тебя забавляет? элементарно множество сайтов так валится, если ты прикрылся не значит что все домохозяйки такие
значит он ток мои хеши не ищет

реально года два уже думаю что убрали эту фичу
после новости, что хакеры отныне не брутят пароли, а ищут их в поисковике
__________________
я знаю стабильный курс на будущее eur/(usd+0.001) + usd/(eur+0.00101) = 0 ( )
x999xx вне форума  
Старый 19.03.2015, 21:21   #26
Sultan
Шучу на половину
 
Аватар для Sultan
 
Регистрация: 23.01.2011
Сообщений: 5,840
Бабло: $1168470
По умолчанию

x999xx, хеши разные бывают соленые не найдет в большинстве случаев
я то к тому написал, что если пас гуглится, то он может быть достаточно распрастраненым, чтоб быть у кого то в списке для подбора
Sultan вне форума  
Старый 19.03.2015, 21:58   #27
ad-portfolio
Senior Member
 
Регистрация: 15.08.2007
Сообщений: 380
Бабло: $93963
ТС -->
автор темы ТС По умолчанию

На русском ВП в htaccess прописали редиректы с мобилок и т.д. насрали во всех сайтах, которые на акке лежали.
На буржуйском какие-то ребята сделали deface, не сдела скрин, к сожалению Все аккуратно, заменили index.php на свой, больше ничего не испортили, вроде как
ad-portfolio вне форума  
Старый 19.03.2015, 22:34   #28
v01d
Senior Member
 
Аватар для v01d
 
Регистрация: 02.09.2013
Сообщений: 117
Бабло: $19771
По умолчанию

Да ломанули тебя, такое случается, если сайт на ВП или джумла. Сами движки дырявые, есть куча уязвимостей как в самом движке, так и в плагинах/темах. 90% вероятность что поламали именно через плагин или тему.
Если сервак твой, то советую обратится к людям, которые чистят после взлома (на форуме есть Админы, которые дают такие услуги). По хорошему вообще переставить систему нужно под ноль, так как шелы теперь могут быть где угодно - в файлах, БД или вообще порутать уже могли.
v01d вне форума  
Старый 19.03.2015, 22:42   #29
ad-portfolio
Senior Member
 
Регистрация: 15.08.2007
Сообщений: 380
Бабло: $93963
ТС -->
автор темы ТС По умолчанию

так вот в том и дело, что серваки разные
темы разные
плагины только распространенные (seo)
ad-portfolio вне форума  
Старый 19.03.2015, 22:47   #30
v01d
Senior Member
 
Аватар для v01d
 
Регистрация: 02.09.2013
Сообщений: 117
Бабло: $19771
По умолчанию

Цитата:
Сообщение от ad-portfolio Посмотреть сообщение
так вот в том и дело, что серваки разные
темы разные
плагины только распространенные (seo)
Если дефейснули, то это школота. Значит уязвимость не мега приватная. Смотри логи серваков, там может быть ключ.
v01d вне форума  
Старый 20.03.2015, 16:25   #31
SEng
Senior Member
 
Аватар для SEng
 
Регистрация: 28.07.2007
Адрес: Russia
Сообщений: 179
Бабло: $27730
Отправить сообщение для SEng с помощью ICQ
По умолчанию

Цитата:
Сообщение от Onyx Посмотреть сообщение
ломают так:
/wp-content/themes/тутдыряваятема/down.php?path=../../../wp-config.php
или так: /wp-content/plugins/тутдырявыйплагин/php/download-image.php?href=../../../../wp-config.php

ну вы поняли как дальше
+1 постоянно долбят подобными запросами, сайт не на вп
SEng вне форума