WordPress极简博客 WordPress极简博客
  • 新鲜事
  • 战疫情
  • UI素材
    • UI素材
    • 电商/节日
    • PPT
      • 节日庆典
      • 工作汇报
      • 商业计划书
    • word
      • 简历竞聘
      • 合同/公文
  • 创客头条
    • 音乐分享
    • 初创文章
    • 极客头条
    • 生活趣事
    • 生活日记
    • 防骗指南
  • 编程教学
    • API日记
    • Linux安全栏目
      • Linux运维安全汇总
      • DDOS攻击防护
      • XSS攻击防护
      • SQL安全防护
    • Python技术栏目
      • Python基础入门
      • Python基础结构
    • WordPress技术栏目
      • WP主题
      • WordPress技术教程
      • RIPRO主题美化
    • WordPress漏洞发布
    • 技术教程汇总
    • 严选源码
  • 专题
  • 基友
  • 隐私
  • 注册
    登录
立即登录
  • 首页
  • 云优化
  • 新疫情
  • 新鲜事
    • 热文
    • 极客
    • 生活
  • 技术篇
    • WP主题
    • 技术教程
    • Python入门
    • Python基础
  • 专题篇
  • 友链君
首页 技术教程(干货) 大规模攻击活动以数据库凭据为目标

大规模攻击活动以数据库凭据为目标

夏柔 6月 16, 2020

在2020年5月29日至5月31日之间,Wordfence防火墙阻止了超过1.3亿起旨在通过下载130万个站点的配置文件来收集其数据库凭据的攻击。

该攻击活动的高峰发生在2020年5月30日。目前,来自此活动的攻击占整个WordPress生态系统所有尝试利用插件和主题漏洞进行攻击的75%。

大规模攻击活动以数据库凭据为目标-WordPress极简博客
我们能够将这些攻击与以前针对类似规模的XSS漏洞的同一威胁参与者联系起来。所有Wordfence用户(包括Wordfence Premium和仍在使用免费版本的Wordfence的用户)都受到我们防火墙内置目录遍历保护的保护。

不同的漏洞,相同的IP

先前报道的XSS活动发送了来自20,000多个不同IP地址的攻击。新的战役使用相同的IP地址,这是大多数攻击和目标站点的原因。该活动还攻击了以前的XSS活动中未包含的近一百万个新站点。

与XSS广告系列一样,几乎所有攻击都针对过时的插件或主题中的较旧漏洞,这些漏洞允许下载或导出文件。在这种情况下,攻击者将尝试下载wp-config.phpWordPress,这是对所有WordPress安装都至关重要的文件,除了身份验证唯一密钥和盐之外,还包含数据库凭据和连接信息。有权访问此文件的攻击者可以访问该站点的数据库,该站点中存储了网站内容和用户。

妥协指标

在服务器日志中应该可以看到此活动的攻击。查找wp-config.php查询字符串中包含任何返回200响应代码的日志条目。

以下列出了此广告系列中攻击性最高的10个IP地址。

200.25.60.53
51.255.79.47
194.60.254.42
31.131.251.113
194.58.123.231
107.170.19.251
188.165.195.184
151.80.22.75
192.254.68.134
93.190.140.8

我该怎么办?

运行Wordfence的网站受到此广告系列的保护。如果您的站点未运行Wordfence,并且您认为自己已受到攻击,请立即更改数据库密码和身份验证唯一密钥和盐。

如果将服务器配置为允许远程数据库访问,则具有数据库凭据的攻击者可以轻松添加管理用户,泄露敏感数据或完全删除站点。即使您的站点不允许远程数据库访问,知道您站点的身份验证密钥和盐的攻击者也可以使用它们来更轻松地绕过其他安全机制。

如果您不满意上述更改,请与您的主机联系,因为更改数据库密码而不更新wp-config.php文件可能会暂时关闭您的站点。

结论

在今天的帖子中,我们介绍了自2月以来一直在跟踪的威胁演员针对WordPress网站的另一次大规模攻击活动。所有Wordfence用户(包括运行免费版Wordfence和Wordfence Premium的网站)都受到保护,免受这些攻击。尽管如此,我们还是建议您确保所有插件和主题都保持最新状态,并与您认识的任何其他网站所有者或管理员共享此信息。这个威胁参与者的攻击正在不断发展,我们将继续分享可用的其他信息。

上文由夏柔进行翻译,原文主出自:https://www.wordfence.com/blog/2020/06/large-scale-attack-campaign-targets-database-credentials/

#wordfence#数据库#漏洞#网站#防火墙
1
J2dcg1.png
猜你喜欢
  • 关于宝塔新面板(真实性为止)
  • Nginx添加跨域限制规则
  • 使用测速脚本对国内Linux服务器进行测速
  • 域名爆破之自动化信息收集脚本
  • 利用免费接口实现国家开放大学刷网课脚本
  • RiProV2定制导航条
  • 判断是否在微信浏览器打开
  • 微信内自动播放音频非百度方案
  • 利用veImageX加速您的网站,想不快都难!
  • SWAPIDC减少注册信息及防刷注册量教学
13 5月, 2020
高端艺术设计师通用个人求职简历Word模板
夏柔
站长
夏山如碧 - 怀柔天下
1729
文章
25
评论
58145K
获赞
版权声明

文章采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议,与本站观点无关。

如果您认为本文侵犯了您的版权信息,请与我们联系修正或删除。
投诉邮箱wpsite@aliyun.com

栏目推荐
Python基础入门33
WordPress技术教程267
前沿技术情报所22
城市创新——新消费11
最近有哪些不可错过的热文23
程序员的养生之道0
节
春
  • 新鲜事
  • 疫情实况
  • UI素材
  • 技术教程
  • 音乐分享
  • 专题
  • 友情
  • 隐私
  • 云优化
Copyright © 2019-2025 WordPress极简博客. Designed by 夏柔. 辽公网安备21010502000474号 辽ICP备19017037号-2