尝试php hack /注入搜索和用户代理:“ print(238947899389478923-34567343546345)”

时间:2019-01-15 10:16:01

标签: php wordpress sql-injection

查看我最近的搜索查询时,我偶然发现了以下查询。

d3d3lmfrdglllxnryxquzgsv"{${pr.i.nt(238947899389478923-34567343546345)}}"

请注意::我已在print中插入了点,以确保此处出于某种原因未进行任何评估,因为我不知道此查询的功能

查询采用几种不同的格式:

d3d3lmfrdglllxnryxquzgsv");pr.i.nt(238947899389478923-34567343546345);//

d3d3lmfrdglllxnryxquzgsv}print(238947899389478923-34567343546345);{

如上所述,可能涉及更多的代码,可惜目前我无法查看这些代码。

用Google搜索pr.i.nt(238947899389478923-34567343546345)部分会给出一个明显被黑客入侵的网站的列表,以及一个与此问题相关的单个reddit thread,并且只有一个注释。

我应该为此担心吗?这种查询的功能是什么?

一些背景信息:

  • 我正在使用最新版本的Wordpress
  • 将ajax-search与Relevanssi和SearchWP Live Ajax Search插件结合使用-均为最新版本。
  • Wordfence安全插件已激活并更新。
  • PHP 7.1版
  • jQuery已激活

更新:我还在人/机器人的用户代理中找到了相同的字符串,说明了以下内容:

aHR0cHM6Ly93d3cuYWt0aWUtc2thdC5kay8{${pr.i.nt(238947899389478923-34567343546345)}}

0 个答案:

没有答案