日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

wordPress/ target=_blank class=infotextkey>WordPress是一個著名的開源內容管理系統(CMS),用于創建網站和個人博客,據估計,目前35%的網站都在使用CMS。

針對CMS平臺的攻擊時有發生,本文分析了針對WordPress的不同類型的攻擊,以及管理訪問、API、Shell部署和seo等攻擊特點。

通過黑客管理訪問攻擊WordPress站點

此方法可獲得WordPress網站的管理員訪問權限。攻擊者可以利用漏洞或泄露的憑據進行攻擊,向目標網站上的/wp-log in.php發送POST請求來完成。

黑客是這樣攻擊個人網站,大家警惕

 

成功登錄后,攻擊者可具有管理員權限,并進行如下操作:

安裝帶有后門的自定義主題

安裝插件以上傳文件

這兩個操作通常在成功獲得管理員權限后使用,可以選擇更改管理員密碼或創建新的管理員帳戶。常見的方法是使用公共主題并嵌入帶有遠程代碼執行(RCE)功能的自定義后門,文件上傳插件允許攻擊者直接上傳有效負載。

利用一個后門部署另一個具有類似功能的后門是常見操作。當有效負載/命令/代碼編碼在COOKIES或POST數據中時,通過使用GET或POST請求來完成部署。解碼程序會部署在先前的后門中。還觀察到攻擊者會patch已經存在的.php文件使惡意請求更加隱蔽。首先,記錄所有可寫路徑,隨機選擇合適的路徑,然后patch所選文件。

黑客是這樣攻擊個人網站,大家警惕

 

在本例中,將修補程序功能應用于index.php,以在Unix隱藏文件(點文件)中包含惡意腳本,擴展名為.ico。

黑客是這樣攻擊個人網站,大家警惕

 

另一個值得注意的特性是能夠感染鄰居域(前提是web服務器正在處理多個域,并且當前用戶對其目錄具有寫訪問權限)。

黑客是這樣攻擊個人網站,大家警惕

 

在受感染的WordPress站點中部署Alfa Shell

攻擊者會將Web shell部署在受感染的WordPress網站上。

黑客是這樣攻擊個人網站,大家警惕

 


黑客是這樣攻擊個人網站,大家警惕

 

web shell為RCE提供了一個用戶友好的界面(例如,注冊CGI處理程序,允許執行Perl、Python和Bash腳本)。alfashell還能夠從WordPress配置文件中獲取數據庫憑據,轉儲數據庫,以及獲取所有虛擬域和DNS設置。

黑客是這樣攻擊個人網站,大家警惕

 

web shell還支持多種平臺,它能夠從開發人員網站下載并執行反向shell。

 

黑客是這樣攻擊個人網站,大家警惕

 

受感染的WordPress還可以充當廣告重定向程序,通過修改JAVAScript文件或頁眉/頁腳生成器函數(例如wp contenttheme stwenty17functions.php)。修改后的JavaScript將用戶重定向到攻擊者指定的網站。

 

黑客是這樣攻擊個人網站,大家警惕

 

感染WordPress網站的搜索引擎優化(SEO)

受感染的WordPress站點的另一個實例是搜索引擎優化(SEO),已發現部署的PHP腳本在GET請求中接受關鍵字。

 

黑客是這樣攻擊個人網站,大家警惕

 


腳本首先檢查用戶代理是否與正則表達式之一匹配,或者SERVER[“REMOTE_ADDR”](發出HTTP請求的IP地址)的反向DNS查找是否包含google子字符串。如果符合,則將$isbot變量設置為1。

黑客是這樣攻擊個人網站,大家警惕

 

如果$isbot不為零,則將使用相同的關鍵字向程序中硬編碼的URL地址發出另一個HTTP請求。如果$isbot未設置,而HTTP_REFERER包含Google、Bing或Yahoo等字符串,則會將其重定向到另一個服務網站。

 

黑客是這樣攻擊個人網站,大家警惕

 


如果返回的文本長度小于1000個字符,則將使用Bing搜索引擎執行其他查詢,并將匹配指定正則表達式的結果附加到$text中。

如果再次執行相同的查詢,則返回最終的html頁面并將其保存在服務器上。

黑客是這樣攻擊個人網站,大家警惕

 

如上圖Cockeysville Eagle的Football網頁中有一些部分包含明顯不相關的JavaScript框架的文本,從而導致SEO中毒。

黑客是這樣攻擊個人網站,大家警惕

 

散布虛假或誤導性文章

被黑客攻擊的WordPress網站也可被用來傳播虛假或誤導性的文章,其中的內容很少或沒有真實的細節,取而代之的是吸引眼球的頭條

黑客是這樣攻擊個人網站,大家警惕

 

如上面例子所示,被破壞的網站發布的故事有明顯的語法錯誤。攻擊者通過WordPress的XML-RPC接口(API)實現,API允許數據傳輸并執行任務,如上傳新文件、編輯和發布帖子。

WordPress網站的安全建議

上述示例只是已知攻擊者使用的技術。易受攻擊的WordPress網站如果沒有適當的保護,很容易被利用。為了降低風險,建議使用雙因素身份驗證(2FA)插件來防止憑據泄露,并及時掃描是否存在未修補的漏洞。以下是用戶和站點管理員可以采取的其他措施:

采用基本的安全措施來減少網站的攻擊面

禁用或刪除過時或易受攻擊的插件

使用virtual patch來解決尚未提供修補程序的漏洞

執行最小特權原則

定期更新CMS到最新版本,包括插件

文章轉載于:https://www.freebuf.com/articles/network/224520.html

分享到:
標簽:黑客
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定