我在做一个被黑的wordpress网站。乍一看,我看到了一个site.xml文件和一个/good目录,放在网站的根目录上。
site.xml包含以下头字符串:
<urlset xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
xsi:schemaLocation="http://www.sitemaps.org/schemas/sitemap/0.9
http://www.sitemaps.org/schemas/sitemap/0.9/sitemap.xsd"><url>
<loc>http://www.casadellavita.com/good/ray-ban-outlet-nj.html</loc>
<lastmod>2015-06-01T08:10:43+02:00</lastmod>
<changefreq>monthly</changefreq>
<priority>1.0</priority>
</url>然后列出了大量的元素,比如:
<url>
<loc>http://www.thehackedwebsite.com/good/ray-ban-3404-sale.html</loc>
<lastmod>2015-06-01T08:10:43+02:00</lastmod>
<changefreq>monthly</changefreq>
<priority>1.0</priority>
</url>在/good目录中,我发现了一个巨大的文件列表,比如“购买射线禁令-58014.php”,其中包含了大量的广告文本。
那是什么?我将删除site.xml和/good托管,但是如何修复这个黑客呢?
发布于 2015-07-06 17:22:03
在第一步,您可以使用网站漏洞扫描器,如Acunetix,您可以扫描每个网站使用这个软件,并建议您如何修复错误。
但对于wordpress网站,还有另一个很好的选择:您可以在linux基础系统中为高级wordpress扫描提供"wpscan“工具。Wpcan.org/
https://stackoverflow.com/questions/30645718
复制相似问题