iis服务器助手广告广告
返回顶部
首页 > 资讯 > CMS >Wordpress中Keylogger事件的作用是什么
  • 144
分享到

Wordpress中Keylogger事件的作用是什么

2023-06-19 11:06:33 144人浏览 八月长安
摘要

Wordpress中Keylogger事件的作用是什么,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x01 事件描述起因是WordPress被注入了一个混淆的js脚

Wordpress中Keylogger事件的作用是什么,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

0x01 事件描述


起因是WordPress被注入了一个混淆的js脚本。从主题的function.PHP文件进行植入。加载的js脚本地址为:

Wordpress中Keylogger事件的作用是什么

其中reconnecting-websocket.js用作WEBSocket通信,cors.js中包含后门。Cors.js更改前端页面,释放javascript脚本进行输入监听,之后将数据发送给工具者(wss://cloudflare[.]solutions:8085/)。

Wordpress中Keylogger事件的作用是什么

Wordpress中Keylogger事件的作用是什么

           

 

0x02攻击脚本分析


Wordpress中Keylogger事件的作用是什么

用户WordPress首页底部有两个JS,第一个用来做websocket通信。后门核心文件Http://cloudflare[.]solutions/ajax/libs/cors/cors.js。其中cors.js有混淆,简单处理后得到攻击脚本:

Wordpress中Keylogger事件的作用是什么

攻击脚本会首先调用linter(),其中有对linterkey1,linterkey2的解码。

https://cdnjs.cloudflare.com/ajax/libs/linter/linter.js?657[.............................]中,域名cdnjs.cloudflare.com是不存在的,根据代码逻辑,有用的部分应为?后的内容:

Wordpress中Keylogger事件的作用是什么

解密出:

Wordpress中Keylogger事件的作用是什么

Wordpress中Keylogger事件的作用是什么

逻辑很好理解,监听blur事件(输入框失去焦点) 通过websocket发送用户input内容。

Wordpress中Keylogger事件的作用是什么

最后,窗口加载后执行addyandexmetrix()。该函数是一个类似cnzz,做访问统计的js,具体用法:

https://yandex.com/support/metrica/code/counter-initialize.xml

 

0x03 攻击影响


 

查看cloudflare[.]solutionsDNS请求记录:

Wordpress中Keylogger事件的作用是什么

可以看到,在6月份有一个峰值。并且在近期,攻击趋势陡然上升。以下是今天,截至写稿时的请求记录:

Wordpress中Keylogger事件的作用是什么

可以看到,今天时,该攻击已经激化。

对页面进行检索,发现全球有近五千多站点被感染:

Wordpress中Keylogger事件的作用是什么

以下受感染的部分域名:

Wordpress中Keylogger事件的作用是什么

 

0x04 缓解措施


检查页面源代码中是否有向cloudflare[.]solutions的JS请求,通过这种方法进行自检。

Wordpress中Keylogger事件的作用是什么

恶意的JS是通过WordPress主题的function.php文件进行植入。请立即删除文件中,页面渲染恶意JS的部分。此时,密码很有可能已经被偷取,请及时更改密码。

看完上述内容,你们掌握Wordpress中Keylogger事件的作用是什么的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注编程网CMS频道,感谢各位的阅读!

--结束END--

本文标题: Wordpress中Keylogger事件的作用是什么

本文链接: https://www.lsjlt.com/news/295894.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Wordpress中Keylogger事件的作用是什么
    Wordpress中Keylogger事件的作用是什么,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x01 事件描述起因是WordPress被注入了一个混淆的js脚...
    99+
    2023-06-19
  • JS中onbeforeunload事件的作用是什么
    onbeforeunload事件是指在页面即将被卸载(关闭或刷新)之前触发的事件。它的作用是允许开发人员在页面被卸载之前执行一些操作...
    99+
    2023-10-11
    JS
  • C# 中Page_Error事件的作用是什么
    这篇文章给大家介绍C# 中Page_Error事件的作用是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。ASP.NET 在处理和响应错误的方式上进行了若干改进。在传统的 ASP 中,是用"On Error...
    99+
    2023-06-17
  • C#中 Application_Error事件的作用是什么
    这篇文章将为大家详细讲解有关C#中 Application_Error事件的作用是什么,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。 C# Application_Error事件:...
    99+
    2023-06-17
  • JavaScript中onblur事件的作用是什么
    onblur事件是在元素失去焦点时触发的事件,它的作用是在用户离开输入框或者元素时执行特定的代码。可以用来验证用户输入的数据或者执行...
    99+
    2023-09-22
    JavaScript
  • js中cancelable事件属性的作用是什么
    cancelable事件属性是一个布尔值,用于确定事件是否可以被取消。当cancelable属性值为true时,表示事件可以被取消;...
    99+
    2023-10-12
    js
  • js中screenX事件属性的作用是什么
    在JavaScript中,`screenX`事件属性用于获取鼠标事件相对于屏幕(显示器)的水平位置。它表示鼠标事件发生时光标相对于整...
    99+
    2023-10-12
    js
  • jquery绑定事件的作用是什么
    本篇内容介绍了“jquery绑定事件的作用是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!jquery绑定事件的作用:将普通的事件eve...
    99+
    2023-07-05
  • Redis中事件驱动模型的作用是什么
    这篇文章给大家介绍Redis中事件驱动模型的作用是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。前言Redis 是一个事件驱动的内存数据库,服务器需要处理两种类型的事件。文件事件时...
    99+
    2024-04-02
  • jquery中常用的事件是什么
    这篇文章主要介绍“jquery中常用的事件是什么”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“jquery中常用的事件是什么”文章能帮助大家解决问题。jquery中常用的事件有:1、window事件...
    99+
    2023-07-04
  • javascript中常用的事件是什么
    这篇文章主要介绍“javascript中常用的事件是什么”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“javascript中常用的事件是什么”文章能帮助大家解决问题...
    99+
    2024-04-02
  • WordPress MU插件的概念是什么
    WordPress MU插件是一种插件,用于扩展WordPress多用户(MU)功能。MU是一个WordPress版本,允许用户创建...
    99+
    2023-10-23
    WordPress
  • MFC键盘钩子事件的作用是什么
    MFC键盘钩子事件的作用是在Windows操作系统中拦截并处理键盘事件。通过使用MFC键盘钩子事件,可以监视和响应键盘输入,可以用于...
    99+
    2023-09-28
    MFC
  • WordPress的插件BuddyPress到底是用来做什么的
    BuddyPress是一个开源的WordPress插件,用于创建和管理社交网络网站。它允许用户在WordPress网站上创建个人资料...
    99+
    2023-09-08
    WordPress
  • MySQL中事务和ACID的作用是什么
    今天就跟大家聊聊有关MySQL中事务和ACID的作用是什么,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。所谓事务(Transaction),就是通过...
    99+
    2024-04-02
  • WordPress主题文件的构成是什么
    本文小编为大家详细介绍“WordPress主题文件的构成是什么”,内容详细,步骤清晰,细节处理妥当,希望这篇“WordPress主题文件的构成是什么”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起...
    99+
    2023-02-21
    wordpress
  • MySQL中什么是事件
    MySQL中什么是事件,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。在MySQL5.1中新增了一个特色功能事件调度器(Even...
    99+
    2024-04-02
  • javascript中什么是事件
    这篇文章主要讲解了“javascript中什么是事件”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“javascript中什么是事件”吧! ...
    99+
    2024-04-02
  • WordPress中的Nonce有什么用
    这篇文章主要介绍WordPress中的Nonce有什么用,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!WordPress中的NonceNonce是number used once的缩写,Wordpress的nonce...
    99+
    2023-06-09
  • redis中间件的作用是什么
    Redis中间件是一个高性能的内存数据库,用于缓存数据和加速数据访问。它的作用包括但不限于: 缓存数据:Redis可以将常用的数...
    99+
    2024-04-26
    redis
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作