
1 tioover OP 还有一点,编码会改成“UTF-7” 恶心的要命。 主页上的hacked 页面是使用小工具“文本”添加的js。 |
2 0racleTink 2013-08-08 00:46:40 +08:00 直接换纯静态吧,让他们黑 |
3 tioover OP 算了,后天我开始自己写一个…… |
4 emric 2013-08-08 02:16:40 +08:00 Wordpress, 死的很冤枉TAT. 更多的是和服务提供商 && Server配置有关, () 我更加倾向于服务提供商使用盗版软件. (Homezz?) 关于那串东西和UTF-7:这是个XSS http://en.wikipedia.org/wiki/UTF-7#Security http://msdn.microsoft.com/en-us/library/dd565635(v=vs.85).aspx |
6 可能是主题或插件中有后门. 后门不清除掉再怎么升级也没用. |
7 julian 2013-08-08 08:20:05 +08:00 我的blog可是从来没有人访问过呢,真羡慕被黑。 T_T |
9 1314258 2013-08-08 10:52:47 +08:00 via Android 安装什么插件? |
10 abu 2013-08-08 11:21:35 +08:00 Wordpress里有很多恶意主题,这个是防不胜防的,我用默认的很久了。。 |
11 ksharp8 2013-08-08 11:23:53 +08:00 php5.2的漏洞,针对wordpress的,升级一下php版本即可 |
12 est 2013-08-08 11:41:24 +08:00 wordpress 洞太多了。官方的没洞,插件也是漏洞百出。 |
13 emric 2013-08-08 13:16:34 +08:00 |
14 halfbloodrock 2013-08-08 13:32:07 +08:00 wp现在是重灾区。。。 |
15 ipconfiger 2013-08-08 13:48:05 +08:00 github pages很好用啊,自己谢谢博客足矣,还有版本管理也 |