Попытка взлома вордпресса - чего добиваются?

zmitrok
На сайте с 18.01.2008
Offline
50
512

Сегодня обнаружил, что некий скрипт с периодичностью несколько раз в секунду ломится на страницу wp-login.php с неким POST-запросом, после которого сразу же проверяет эту же страницу GET-запросом.

Пока не увидел POST-запрос, думал, что брутфорсят.

Запрос действительно оказался как с формы логина, но с совершенно странными параметрами:

array (

'log' => '<div style='font-size:19px',
'pwd' => 'margin:70px 0 35px 0;'>Сайт временно недоступен и заработает вновь через 5 минут.</div>;%',
'wp-submit' => '',
'testcookie' => '1',
)

DoS-атака? Как-то слабенько и с одного IP. Просто интересно - чего хотели этим добиться?

Mad_Man
На сайте с 10.11.2008
Offline
162
#1

Хостер majordomo?

zmitrok
На сайте с 18.01.2008
Offline
50
#2

Mad_Man, нет. Скрипт не внутренний, запросы идут со стороннего адреса.

Просто, какая-то глупая атака получается...

SeVlad
На сайте с 03.11.2008
Offline
1609
#3
zmitrok:
но с совершенно странными параметрами:

Нда уж..

Наверняка молодой кулцхакер начитался ачатов и освоил копипаст :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
MALCHUN
На сайте с 01.05.2009
Offline
71
#4
Mad_Man:
Хостер majordomo?

А что с мажором? У меня там ломанули вордпрес, тех подержка как положено отписала движок дыряый обновляйтесь

Хуже ссылочной биржи (http://www.linkfeed.ru/reg/59860) Я не видел :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий