Разбор заражённого WordPress: порядок действий без магии одного плагина

Как я разбираю взломанный WordPress: снимок и стоп, сверка ядра, mu-plugins и drop-in, PHP в uploads, база и cron, поиск дыры по логам. Почему одного сканера мало и что проверить за ночь.

Логирование POST запросов к сайту

Довольно часто возникают ситуации, когда обычных логов, которые пишет вебсервер, бывает недостаточно. Например ваш сайт взломали, и вы изучаете логи вебсервера с целью нахождения уязвимости вашего сайта. Если точное время взлома известно, то скорее всего в логах вы найдёте скрипт или файл, к которому обращались с POST запросом. Но проблема в том, что вы увидите […]