2011.08.29

in 杂谈

昨天在微博看到一个不错的个人博客站点出现问题,google搜索结果被劫持,直接跳转到hitpitlit.osa.pl。当时柴子就联想到最近的美国ISP劫持事件(链接),结果走入歪路,还是天毅和A.shun 判断正确,是被人植入了代码。

刚才天毅拿到cp,直接查看代码,最后终于在wp-config.php中发现问题(真猥琐,该文件不会随着程序更新而更新)

eval(base64_decode("DQoNCmVycm9yX3JlcG9ydGluZygwKTsNC…………QoJfQ0KCX0=")); (不完全引用,太长)

base64解码后:

天毅怀疑是前苏联尤其是俄罗斯人的代码,哦~ 传说中地球上最强悍的地区