个人博客而已
为什么总是黑我

一、确认攻击者 IP
核心攻击来源:93.152.224.221
时间:2026-08-05 02:57 – 03:12
这个时间和你提供的:03:43 创建 w2s_f709838ae6 高度吻合。
攻击流程大概率:
02:57
攻击者开始探测
↓
03:00-03:12
SQL注入读取数据库
↓
03:43
创建管理员账号 w2s_f709838ae6
↓
10:22
删除账号清理痕迹
二、攻击类型已经确认:SQL Injection(SQL注入)
日志里面出现大量:
UNION SELECT
例如:
UNION SELECT 999999,...
SELECT user_login FROM wp_users WHERE ID=1
这是典型 SQL 注入攻击。
攻击者不是在猜密码。
而是在:
通过网页请求,把 SQL 语句插入 WordPress 查询中,让数据库执行攻击者的命令。