这个危险的脚本做的事情是在 WordPress 的核心的几个 index.php 的文件开始处,加上一段 的文件,这样当 WordPress...在没有可能改变其他业务的情况下,这个函数不能被禁用。
那我们就要尝试将主题文件和 WordPress 核心的文件设置为只读了。...由于所有的操作都是 WordPress 的「合法的」数据库访问,所以我们没有办法判断这是恶意攻击,还是正常的数据库访问(例如更新设置、读写文章)。...修改 WordPress 数据库中 wp_options 表中的 siteurl 和 home,保存。这时候就可以登录后台了,只需要把确实的设置重新修改。...关键词:WordPress,篡改,挂马,恶意,攻击,注入,跳转,重定向,网址,siteurl,home,url,hacked,jump,redirect
摘要:WordPress 站点稍有不慎就有可能受到恶意攻击