我被黑了吗?Vimeo嵌入的视频在我的网站上(显然?)



这很奇怪。。。

我有一个WordPress网站与学习管理系统。我收到了很多人的电子邮件,他们说我为什么在我的网站上嵌入他们的版权视频?

这是一个恶搞吗?黑客会有人恶搞分析吗?

但我的问题是:如何在我的网站上搜索嵌入的Vimeo视频?我在哪里可以在WordPress中寻找嵌入?

谢谢!

这可能是php代码注入,因此您也应该尝试在php文件中搜索它。

尝试下载整个主题文件夹和插件文件夹(包括所有插件)。然后,您需要对所有这些文件进行搜索。通常恶意软件代码使用eval函数,所以你应该在所有这些文件中搜索eval。一个接一个的搜索需要很长时间,所以使用grep工具。

对于windows,我推荐windows grephttp://www.wingrep.com/

对于Mac,我推荐visualGrep应用程序,它是付费应用程序,价格约为2美元,但完全值得。

如果你有linux,那么你需要自己找到软件,或者你可以从命令行运行这样的搜索。(事实上,你可以在任何系统上使用CLI,但我只是更喜欢在这样的任务中使用带有GUI的应用程序)

在99%的情况下(根据我的经验),你会发现这样的东西:

eval(base64_decode('dsalkndsalndsadkasnldakslasdkn'));

这将是恶意软件代码,你应该处理它(删除)。如果代码在插件中,那么你可能应该去掉这样的插件。

希望这能有所帮助。

最新更新