2015-08-17 23:54 LJY2345 评论关闭  19 
  评分 0 次,平均分 0.0

WordPress是目前最大的博客网站建设平台,在全球的网站中有5成以上使用的 WordPress 建站程序。它如此受欢迎,因此它会更加受到不法分子的青睐。

网站帐号被盗,意味着你的网站可能被人利用做各种勾当,而你可能被蒙在鼓里,这个我想大部分人无法接受。作为经常使用WordPress的人可能很清楚,自己的后台经常被各种暴力破解、各种广告垃圾、各种恶意注册,还有经常会发现一些主题插件含有恶意代码。一个简单的 WordPress 后门代码

这是一个简单的 WordPress 后门代码

把它放在 functions.php,通过访问http://域名/?backdoor=go就可以创建一个管理员的帐号。这个够坑吧,呵呵

那么到底什么是后门?

(以下内容来自维基百科)

后门程序( Backdoor )是指绕开正常验证过程并获得服务器的远程访问权限,且WordPress站点管理员无法立即发现。大部分黑客在攻击站点时都是先上传后门程序,即使管理员发现并删除了这些不良插件,黑客还是能重新获得访问权限的。且后门程序在网站升级中也不会被破坏,除非完全清理干净它,否则用户的网站始终暴露在黑客的攻击之下。

有些简单的后门程序仅仅能创建隐藏的管理员用户名,而更复杂后门程序甚至能让黑客执行任何从浏览器端发送的PHP代码。还有一些有完整用户界面的后门程序,可以让黑客用你的服务器发送电子邮件、执行SQL查询或任何他们想做的事情。

黑客主要会通过主题(漏洞)、插件(漏洞)、上传目录、wp-config.php 文件等等去进行后门程序的安装运行,或者在其他的一些其他文件夹里伪装 Worpdress 文件,让一般人看起来像是 WordPress 本身的文件,当然方法不仅限于此。

历史上的今天:

 

除特别注明外,本站所有文章均为LJY IT BLOG原创,转载请注明出处来自https://www.ljy2345.com/1762.html

博 主作者: 关注:4    粉丝:0最后编辑于:2017年7月20日
LJY IT BLOG的站长。

扫一扫打赏

支付宝扫一扫打赏

微信扫一扫打赏

切换注册

登录

忘记密码 ?

您也可以使用第三方帐号快捷登录

切换登录

注册

扫一扫二维码分享