全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 633|回复: 7

wp网站中毒,抓了个隐藏插件

[复制链接]
发表于 2021-8-29 15:17:38 | 显示全部楼层 |阅读模式
本帖最后由 dengdeng 于 2021-8-29 15:29 编辑

附件上传了,这个东西在wp后台没有显示

表现为网站会重定向到他的网站,里面还有个.DS_Store 不知道是啥

有wp的可以去看下你的wp-content/plugins 有没有zend-fonts-wp这个东西 有的话赶紧删了

相关文章https://blog.sucuri.net/2021/07/vulnerable-plugin-exploited-in-spam-redirect-campaign.html

zend-fonts-wp.tar.gz

2.16 KB, 下载次数: 7

发表于 2021-8-29 15:18:30 | 显示全部楼层
抓的好啊  帮顶
发表于 2021-8-29 15:18:48 | 显示全部楼层
.DS_Store是macos的文件,里面会有文件夹的tree
发表于 2021-8-29 15:19:40 | 显示全部楼层
卧槽,多亏大佬提醒,赶紧去看了看,哦、没有,你这是字体插件?
 楼主| 发表于 2021-8-29 15:21:42 | 显示全部楼层
乌拉擦 发表于 2021-8-29 15:19
卧槽,多亏大佬提醒,赶紧去看了看,哦、没有,你这是字体插件?

不是字体插件,是捣蛋的人上传的
发表于 2021-8-29 16:08:27 | 显示全部楼层
这个包的名字看起来,也不像是有问题的样子
发表于 2021-8-29 16:11:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-8-29 16:13:06 | 显示全部楼层
用了2年WP了,还没出过毛病
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 08:55 , Processed in 0.069051 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表