设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 41|回复: 5

官网被人插入了恶意广告,删除后没多久自动又被加上了

[复制链接]

4

主题

25

回帖

86

积分

注册会员

积分
86
发表于 2020-1-3 10:22:09 | 显示全部楼层 |阅读模式
本帖最后由 shanjie89 于 2020-1-3 10:53 编辑

官网被人插入了恶意广告,删除后没多久自动又被加上了
阿里云服务器:centos
偷懒装了宝塔
ThinkPHP、后台使用TPAdmin
官网被人插入了恶意广告(index跳indax),删除了,没多久又加上了(怀疑是自动的),有没有人碰到过


通过对比文件,成功找到木马

不过我就是好奇,他是怎么自动来挂马的,总不能几小时登陆一次吧

而且他替换的还是我之前的官网,并不是直接在新的官网上修改(因为最近修改了一下官网页面)


JS文件也被增加了
var c = document.cookie;
     if (c.indexOf('isfirstvisited=false') != -1) {
        
     }
     else {
         var d = new Date();
         d.setFullYear(d.getFullYear() + 1);
         document.cookie = 'isfirstvisited=false;expires=' + d.toGMTString();
   window.location.;
     }



如下:






2020欧洲杯外围-2020欧洲杯足球竞猜











回复

使用道具 举报

107

主题

1123

回帖

2695

积分

金牌会员

积分
2695
发表于 2020-1-3 11:17:08 | 显示全部楼层

ApkB 发表于 2020-1-3 11:03

PHP的锅,稳稳的

ThinkPHP 的锅,我有个淘宝客,用的是推券客,直接被干了两次,现在换到了LINUNX,还不知道咋样呢,回头看看,重点是WINDOWS 运行PHP。
回复

使用道具 举报

825

主题

941

回帖

4587

积分

论坛元老

积分
4587
发表于 2020-1-3 11:03:00 | 显示全部楼层

hdwz 发表于 2020-1-3 10:23

不亮CMS 谁知道

ThinkPHP写的后端
TPAdmin做的后台
回复

使用道具 举报

12

主题

60

回帖

174

积分

注册会员

积分
174
发表于 2020-1-3 10:23:47 | 显示全部楼层
网址呢?
回复

使用道具 举报

22

主题

456

回帖

1072

积分

金牌会员

积分
1072
发表于 2020-1-3 10:23:24 | 显示全部楼层
源码 下载下来 用D盾扫下看看咯
回复

使用道具 举报

4

主题

25

回帖

86

积分

注册会员

积分
86
 楼主| 发表于 2020-1-3 10:23:33 | 显示全部楼层
PHP的锅,稳稳的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-4-3 16:40 , Processed in 0.015332 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表