• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Помощь хакнули вордпресс

Статус
В этой теме нельзя размещать новые ответы.

lena berkova

Местный житель
Регистрация
14 Янв 2009
Сообщения
437
Реакции
21
пришло письмо 'Пароль потерян и изменён для пользователя admin'
счас не могу залогинится, доступ прямой к базе есть, что делать?
 
Тоже на днях ломанули один из сайтов на вп. Что то хитрое с использованием JS.
Особо не мудрил - так как плагин, резервирующий базу, регулярно присылал беэкапы, с одного из которых я и восстановился.


подскажите название плагина
 
Решил проверить один из сайтов на WP 2.7.1
Обнаружил, что при попытке обновить запись\пост выскакивает такая хрень
attachment.php

Все вышеперечисленные средства не помогли.
Доступ к админке, БД, сохранен.
Трабла решается только если оставить запись открытой на автосэйв и потом восстановиться с этой ревизии - тогда изменения вступают в силу.
В инете ничего похожего не нашел.
Кто с подобным сталкивался, мысли, идеи?

Сообщение выдает скрипт
PHP:
Header("WWW-Authenticate: Basic realm=\"Control Page\""); 
      Header("HTTP/1.0 401 Unauthorized"); 
      exit();
Эта форма отдает переменные
PHP:
$_SERVER['PHP_AUTH_USER']
$_SERVER['PHP_AUTH_USER']
Потом они естественно передаются скриптом по адресу назначения:)
 
Потом они естественно передаются скриптом по адресу назначения
Я даже подозреваю что не в Армию спасения и не в Гринпис...
Только кто-ж даст;)
Так что ж с этой бякой делать?
Без апргдейда и переустановки обойтись можно?
 
Если это на js скрипте, то попробуй запретить выполнение скрипта, путем отключения. Панель Web Developer тебе в помощь.

Для анализа, просто слей данные формы, посмотри путь, где расположен исполняющий файл и копай там.
 
Если это на js скрипте, то попробуй запретить выполнение скрипта, путем отключения. Панель Web Developer тебе в помощь.
Для анализа, просто слей данные формы, посмотри путь, где расположен исполняющий файл и копай там.
Не помогло. Выполнение джаваскрипта отключено -> Окошко выскакивает и блокирует все действия, поэтому данные формы не посмотреть.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху