Preguntas con etiqueta 'wordpress'

2
respuestas

El código malicioso se inyecta en un archivo PHP [duplicado]

Mi sitio está construido con Wordpress. Un día dejó de funcionar y encontró un error en un archivo PHP. Cuando descargué ese archivo PHP para ver qué sucedió, mi antivirus (Microsoft Security Essentials) lo detectó como una amenaza y elimin...
hecha 22.12.2016 - 07:18
1
respuesta

Encontré este código extraño en mi Wordpress en wp-includes

Encontré el siguiente código en mi aplicación de Wordpress, pero ni siquiera estoy seguro de lo que está decodificado. La primera parte del archivo se ve así: <?php // Preventing a directory listing if(!empty($_SERVER["HTTP_USER_AGENT"]))...
hecha 05.03.2014 - 19:22
1
respuesta

¿Por qué Google utiliza la inclusión de archivos locales y los intentos de recorrido de directorios en mi sitio?

Si tengo un servidor de seguridad en mi sitio de wordpress y ha impedido que Google intente los intentos de inclusión de archivos locales y de cruce de directorios. ¿Por qué Google estaría haciendo esto?    Estados Unidos Mountain View, Estad...
hecha 15.10.2017 - 18:27
1
respuesta

Exploit SoakSoak inyectado en Wordpress

Hace poco recibí un ataque a mi sitio web y Google advierte a los visitantes que no carguen la página. El malware se encuentra en wp-includes / js / swfobject.js de mi Wordpress y lo eliminé pero aparecí nuevamente. Código de malware: /* S...
hecha 15.12.2014 - 15:52
2
respuestas

¿Cuál es la mejor manera de prevenir la inyección de código en Apache / PHP?

Recientemente he configurado WordPress en un VPS, y está bajo ataque continuo desde entonces. Tomé algunas medidas para protegerme de algunos ataques de fuerza bruta, sin embargo, al observar algunos de los registros no estoy seguro de si eso es...
hecha 02.11.2017 - 12:39
1
respuesta

Restablecimiento de contraseña CSRF de Wordpress 4.0

Estoy trabajando en un proyecto de la facultad. Necesito replicar la vulnerabilidad CSRF de Wordpress en mi wordpress localhost. Intento hacer esto: enlace   No pude encontrar ningún tutorial útil. Estoy pensando en usar un módulo Metasploit e...
hecha 28.05.2017 - 23:13
1
respuesta

Como resultado del ataque; Carpetas y archivos aleatorios en public_html. ¿Qué tipo de ataque es este?

Como resultado del ataque, hay carpetas y archivos php aleatorios dentro de ellos en los directorios public_html. Los sitios son Wordpress, Opencart o simplemente HTML. Todos los sitios expuestos al ataque. Captura de pantalla de la situación...
hecha 05.11.2015 - 14:17
3
respuestas

Wordpress infectado con troyano

Recientemente, nuestro servidor (VPS CentOS6.5) comenzó a alojar un sitio WP que estaba, o se convirtió, en infectado (a través del complemento revslider) con algún tipo de troyano (probablemente remitente de correo no deseado, ya que terminamos...
hecha 01.09.2015 - 02:03
2
respuestas

El pirata informático de Wordpress genera una solicitud de restablecimiento de contraseña para el usuario administrador

He recibido algunos correos electrónicos de restablecimiento de contraseña para el usuario "admin" (es decir, nombre de usuario admin) en una instalación de Wordpress antigua (pero actualizada). El propietario del sitio no solicitó estos restabl...
hecha 27.12.2017 - 22:39
2
respuestas

¿Proporciona HTTP Digest Auth algún aumento de seguridad en este escenario?

Supongamos que tengo un sitio web que ejecuta un CMS popular como Wordpress solo a través de SSL a través de HTTP Strict Transport Security. Antes, cualquiera podía acceder a la página de inicio de sesión del administrador de back-end simplement...
hecha 07.05.2014 - 21:33