• 17-08-2020, 23:08:08
    #1
    Wordpress sitem bir ara sql injection saldırı aldı sanırım bu saldırıdan kaynaklı 1100 içeriğimden 495 içeriğime base64 ile şifrelenmiş bazı kodlar eklenmiş.

    Kodun bir kısmını aşağıya bırakıyorum tamamını eklememi r10 izin vermiyor sql saldırı yaptığımı düşünerek. Böyle bir saldırıya maruz kalıp google'da aratıldığında bu konuyu bulabilsinler diye kodun bir kısmı aşağıda;

    <!--codes_iframe--> function getCookie(e) {var U=document.cookie.match(new RegExp(\"(?:^|;
    Kodun tamamı : https://ideone.com/jGmG2n

    Tamamen wp temizliğini yaptım dosyaları kontrol ettim ve gereksiz eklentileri kaldırdım şifreleri güncelledim.

    İçeriklerdeki kodları veritabanından replace özelliği ile sildim.

    Belki aranızda bu saldırıya maruz kalan olursa diye veritabanında çalıştırılacak kodu da aşağıya ekliyorum kodun yine tamamını ekleyemedim;



    UPDATE wp_posts SET post_content = replace(post_content, '<!--codes_iframe-->script type=\"text/javascript\"> function getCookie(e){var U=document.cookie.match(new RegExp(\"',
    '');
    Çalıştırılacak kodun tamamı : https://ideone.com/zxBWl1 (kendi içeriğinizdeki kodlara göre düzenleme yapmalısınız)

    Bir gün böyle bir problemle karşılaşan wp kullanıcıları google'dan vs aratıp bu konuya ulaşabilirler belki faydamız dokunur.
  • 17-08-2020, 23:13:08
    #2
    Şuradan scripti çekiyor:
    http://185.156.177.85/5cw2fk


    Çalıştırdığı kod:

    https://ideone.com/jqki9U
  • 17-08-2020, 23:18:13
    #3
    böyle bir sorun ile karşılaştıysanız ya w,rez tema kullanıyorsunuz ya da w.rez eklenti kullanıyorsunuz. crackli hiçbirşey kullanmamak gerek.
    bildiğim bu.
    silseniz de yine eklenecektir,kaçarı yok.
  • 17-08-2020, 23:26:51
    #4
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    böyle bir sorun ile karşılaştıysanız ya w,rez tema kullanıyorsunuz ya da w.rez eklenti kullanıyorsunuz. crackli hiçbirşey kullanmamak gerek.
    bildiğim bu.
    silseniz de yine eklenecektir,kaçarı yok.
    Satın aldığım bir site, kendim alıp kurduğum değiştirdiğim tema lisanslı, eklentiler tabi önceden kalma eklentiler mevcuttu bu sebeple saldırıya sebebiyet veren eklentiler olabilir temizliğini yaptım zaten problem kalmamıştır.
  • 17-08-2020, 23:28:27
    #5
    medyamio adlı üyeden alıntı: mesajı görüntüle
    Satın aldığım bir site, kendim alıp kurduğum değiştirdiğim tema lisanslı, eklentiler tabi önceden kalma eklentiler mevcuttu bu sebeple saldırıya sebebiyet veren eklentiler olabilir temizliğini yaptım zaten problem kalmamıştır.
    anladım geçmiş olsun.
    bir sorununuz olursa, alıntılayın ya da pm atın,yardımcı oluruz.
    iyi çalışmalar.