Kunden und Freunde melden sich bei Dir und teilen dir mit: „Hey, wenn ich deine Seite aufrufe, lande ich auf einem iPhone Gewinnspiel“. Du rufst Deine Seite auf, aber nichts passiert.

Aus der Reihe „Lustige und allgegenwรคrtige Hacks“: ๐๐ฒ๐ฟ ๐ฅ๐ฒ๐ฑ๐ถ๐ฟ๐ฒ๐ฐ๐ ๐๐ฎ๐ฐ๐ธ:
Der Redirect Hack ist quasi schon so alt, wie WordPress selbst und es gibt ihn in unzรคhligen Variationen. Classic Redirection, via Search Results, Device spezifisch, Push Note Hack oder Geographie spezifisch.
Dabei ist das Vorgehen immer das Gleiche: Anstatt auf der eigentlichen Seite zu landen wird man auf Spamseiten, Malware oder anderen ekeligen Orten im Internet weitergeleitet.
๐ช๐ถ๐ฒ ๐ด๐ฒ๐น๐ฎ๐ป๐ด๐ ๐ฑ๐ฒ๐ฟ ๐๐ฎ๐ฐ๐ธ ๐ถ๐ป ๐บ๐ฒ๐ถ๐ป๐ฒ ๐ช๐ฒ๐ฏ๐๐ฒ๐ถ๐๐ฒ?
Es gibt wie immer viele verschiedene und kreative Wege einen Redirect Hack auf einer Webseite zu platzieren:
๐๐ช๐ข ๐๐๐ = ๐๐ณ๐ฐ๐ด๐ด ๐๐ช๐ต๐ฆ ๐๐ค๐ณ๐ช๐ฑ๐ต๐ช๐ฏ๐จ:
Ich injiziere einen ausfรผhrbaren Code in deiner Seite, weil dein Plugin oder dein System diesen besonderen Fall nicht abfรคngt.
๐๐ฐ๐ฅ๐ฆ๐ด ๐ช๐ฏ ๐ฅ๐ฆ๐ณ .๐ฉ๐ต๐ข๐ค๐ค๐ฆ๐ด๐ด ๐ฐ๐ฅ๐ฆ๐ณ ๐ธ๐ฑ-๐ค๐ฐ๐ฏ๐ง๐ช๐จ ๐ฉ๐ช๐ฏ๐ต๐ฆ๐ณ๐ญ๐ข๐ด๐ด๐ฆ๐ฏ:
Die Weiterleitungen in einer .htaccess Datei kรถnnen recht umfangreich und kreativ gestaltet sein. Zielen aber immer darauf ab, dich auf eine andere Seite weiterzuleiten.
๐๐ข๐ญ๐ธ๐ข๐ณ๐ฆ ๐๐ช๐ต๐ฆ ๐๐ฆ๐ข๐ฅ๐ฆ๐ณ
Es gibt extra Plugins um JavaScript in den <head> Bereich der Seite zu platzieren. (Warum um Gottes Willen) Hier wird dann meist ein kodierter String platziert, der es dir schwieriger macht die Weiterleitung zu finden.
๐๐ฆ๐ช๐ด๐ต๐ฆ๐ณ ๐๐ฅ๐ฎ๐ช๐ฏ
Ab und zu gibt es immer mal wieder Exploits, die es einem ermรถglichen Rechte zu erweitern. So kรถnnte man sich als Geister Admin zugriff auf deine Webseite verschaffen um dort Weiterleitungen einzurichten.
๐ช๐ผ ๐๐๐ฐ๐ต๐ฒ๐ป, ๐๐ฒ๐ป๐ป ๐บ๐ฎ๐ป ๐ธ๐ฒ๐ถ๐ป๐ฒ ๐๐ต๐ป๐๐ป๐ด ๐ต๐ฎ๐?
Schau als erstes in den folgenden Dateien nach, ob diese verรคndert worden sind:
- index.php
- wp-config.php
- wp-load.php
- .htaccess (Schaue nach Sachen wie: RewriteCond ${QUERY_STRING} stock=order [NC] ((und jeder Seite, die nicht deine ist))
- footer, header, functions (im aktiven Theme Ordner, Sachen wie „/*4nn23*/ add Include „\057ho\155e/ „
- JavaScript Dateien kontrollieren (Suche nach Sachen wie :“eval(String.fromCharCode(118,97,32,180)“
- Datenbank kontrollieren (Suche nach Strings wie: <script>, eval, base64_decode, gzinflate, preg_replace, str_replace,
- Zieh dir eine lokale Kopie Deiner Seite und Suche in ordnern nach eval, base64_decode, gzinflate, preg_replace, str_rot13, eval