SearchEngines.bg

Това е примерно съобщение за гост. Регистрирайте безплатен акаунт днес, за да станете потребител на SearchEngines.bg! След като влезете, ще можете да участвате в този сайт, като добавите свои собствени теми и публикации, както и да се свържете с други членове чрез вашата лична входяща кутия! Благодарим ви!

Хакнат Wordpress и груб cloaking

man0l

New member
Колеги, нов изобретателен начин са намерили Black Hat оптимизаторите да вграждат линкове в Wordpress - правят cloaking на линковете - когато страницата се зарежда с браузър, линка не се показва, когато спайдъра мине през сайта, линка се показва.

Хака се оказа вграден във ......... favicon.ico.

Кода прилича на сериализиран PHP масив, вероятно някой код го взима и го вгражда в сайта.
 

Прикачени файлове

  • favicon.jpg
    favicon.jpg
    18.9 KB · Преглеждания: 0
За: Хакнат Wordpress и груб cloaking

За: Хакнат Wordpress и груб cloaking

Нищо не се вижда от снимката.. Свалих я, но резолюцията е прекалено малка.. Качи я наново. Може да е добавка към някоя безплатна система, ако ползваш такава, от страна на автора и в css-а й да е зададено като important!
 
Re: Хакнат Wordpress и груб cloaking

Баш хак си е, не е добавка :) Колегата смени темата и се премахнаха линковете, вероятно кода е бил вграден и е чел информацията от favicon.ico

Ето и снимката с по - висока резолюция:

 
За: Хакнат Wordpress и груб cloaking

За: Хакнат Wordpress и груб cloaking

Да де, това имах предвид, че по-скоро е в темата, която ползваш. Някой си е направил сайт за безплатни теми за сваляне, само че преди да ги пусни си ги е преработил в негова полза.. Трябва да се свалят теми от вече утвърдени сайтове.
 
За: Хакнат Wordpress и груб cloaking

За: Хакнат Wordpress и груб cloaking

Разгледай в кода на темата какво има като манипулатори на fav.ico файла, защото разчитането му като текстов файл е специфична операция. Така ще раьбереш дали е пробив или е предварително заложено.
 

Горе