2016-05-13 46 views
0

這很奇怪...我被黑客入侵了嗎? Vimeo嵌入式視頻在我的網站(顯然?)

我有一個WordPress網站與學習管理系統。我收到很多人說的電子郵件,爲什麼我在我的網站上嵌入了他們的版權視頻?

這是一個惡搞 - 黑客可以欺騙分析嗎?

這是我的問題,但是:如何在我的網站上搜索嵌入的Vimeo視頻?我可以在哪裏尋找WordPress的嵌入?

謝謝!

+0

什麼是您的網址?你沒有看到任何視頻嗎?你可以看看在你的數據庫中搜索像'vimeo'這樣的字符串。 –

+0

好的,謝謝你的提示。我可以在SQL中輸入什麼命令來搜索該字符串? – henry

+0

分享您的網站網址,我們會發現它是否有任何vimeo視頻。 – yogihosting

回答

0

這可能是一個php代碼注入,所以你也應該嘗試在你的php文件中搜索它。

嘗試下載整個主題文件夾和插件文件夾(包括所有插件)。那麼你需要在所有這些文件上運行搜索。通常惡意軟件代碼正在使用eval函數,因此您應該在所有這些文件中搜索eval。一個接一個地搜索將永遠如此使用grep工具。

對於Windows,我建議用grep窗戶http://www.wingrep.com/

對於Mac我會建議這是支付應用和成本約2錢,但完全值得visualGrep應用。

如果你有linux,那麼你需要自己找到軟件,或者你可以從命令行運行這樣的搜索。 (其實你可以在任何系統上使用CLI,但我只是喜歡具有GUI毛皮這樣的任務的應用程序)的情況下,99%

(從我的經驗),你會發現這樣的:

eval(base64_decode('dsalkndsalndsadkasnldakslasdkn')); 

這會成爲惡意代碼,你應該照顧它(刪除)。如果代碼在插件中,那麼你應該擺脫這樣的插件。

希望這會有所幫助。

+0

謝謝 - 非常有幫助。我應該尋找什麼?我買了visualGrep這是一個很好用的應用程序 - 我搜索了> eval(base64_decode <但沒有喜悅。是否有其他搜索變量可以使用?謝謝! – henry

+0

搜索單詞:eval,base64_decode如果沒有找到,比嘗試導出數據庫,然後打開導出的.sql文件並在其中搜索「視頻」或「嵌入」或「iframe」(以防視頻標記保存在數據庫已經存在)。有很多種不同的方式可以嵌入,所以你需要繼續搜索 –

相關問題