吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6740|回复: 35
收起左侧

网站被劫持了,有没有大牛帮忙看看啊

[复制链接]
tom0107 发表于 2019-7-31 10:22
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
网站是用DEDE搭建的,前些天dede后台文件无故全被删除了。现在有发现被劫持了,收录的链接点击直接跳转到赌博网站了,有没有大神帮忙看看啊,弄好了私下发个红包感谢一下啊。h*b*d*x*g*j*c*l.com (去掉*号,免得认为是外链啊)
jiechi.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

老和尚 发表于 2019-7-31 11:04
本帖最后由 老和尚 于 2019-7-31 11:22 编辑

[Asm] 纯文本查看 复制代码
if(window.location.toString().indexOf('pref=padindex') != -1){}else{if(/AppleWebKit.*Mobile/i.test(navigator.userAgent) || (/MIDP|SymbianOS|NOKIA|SAMSUNG|LG|NEC|TCL|Alcatel|BIRD|DBTEL|Dopod|PHILIPS|HAIER|LENOVO|MOT-|Nokia|SonyEricsson|SIE-|Amoi|ZTE/.test(navigator.userAgent))){if(window.location.href.indexOf("?mobile")<0){try{if(/Android|Windows Phone|webOS|iPhone|iPod|BlackBerry/i.test(navigator.userAgent)){window.location.href="/m";}else if(/iPad/i.test(navigator.userAgent)){}else{}}catch(e){}}}}


这个是你自己写的吗?

1115.png

[Asm] 纯文本查看 复制代码
<meta name="ec_token" content="6666cd76f96956469e7be39d750cc7d9_39dfabfbddd38df31ef13f93296ee9b9" /><meta name="ec_token" content="6666cd76f96956469e7be39d750cc7d9_39dfabfbddd38df31ef13f93296ee9b9" /></head>


想安心搞网站还是尽快更换服务器环境,替换更牛逼的CMS,织梦已经睡着不再醒了!


这些只是表面的东西!既然人家能那你的站,肯定有shell甚至已经提权了你的服务器,想彻底解决问题,需要你慢慢寻找SHEll文件以及排除系统被提权的可能性,最简单省力气的还是重建环境更换CMS


写了 这么多一个热心都没有

免费评分

参与人数 11吾爱币 +7 热心值 +11 收起 理由
vdabiaoge + 1 我很赞同!
ryuuka + 1 + 1 谢谢@Thanks!
liukaicc + 1 + 1 谢谢@Thanks!
Jimz + 1 + 1 不能让热心网民寒心 每日CB奉上
似水流年2015 + 1 + 1 热心回复!
念她 + 1 我很赞同!
ptabc + 1 我很赞同!
kk52140 + 1 + 1 这不是来了嘛
童鞋你节操掉了 + 1 虽然我不懂,但觉得你NB~~~
Likey + 1 + 1 热心回复!
as1329 + 1 + 1 热心回复!

查看全部评分

keweiye 发表于 2019-7-31 11:34
服务器上面安装一个服务器安全狗就好了,可以防止文件串改,自己要修改的时候再吧文件防串改关了,我之前也经常被挂
最爱赵赵~ 发表于 2019-7-31 10:23
你下载一个360安全卫士,然后在工具那一栏,里面有工具,很好解决
xuejiqiao 发表于 2019-7-31 10:52
tom0107 发表于 2019-7-31 10:47
就是首页被串改了,已经修改了,谢谢各位

过几天还会被挂的。快照也需要投诉
yhlg 发表于 2019-7-31 10:24
你检测被劫持的平台是哪个
vaman 发表于 2019-7-31 10:29
是时候放弃dede了 哎  我的一个dede2年没动  那天发现php文件全被植入了一句话木马
你先看看数据库有没有被动过吧
目前看你的所有页面head后面你看看吧 应该加进去东西了
森之木源 发表于 2019-7-31 10:42
建站一直都没有使用dede。当初因为有技术性的问题需要到他们的官方论坛去找帮助,结果注册还得要邀请码。然后果断放弃了!现在都是用 TP框架 搭建网站
xuejiqiao 发表于 2019-7-31 10:43
这个我处理的有经验啊,别问我为什么这么有经验!可以的话私信吧!
 楼主| tom0107 发表于 2019-7-31 10:47
就是首页被串改了,已经修改了,谢谢各位
weiyingcn 发表于 2019-7-31 10:51
dede 主要是开源  用的人太多  后门发掘的厉害! 除非自己有好的动手能力
sxlixiaoyang 发表于 2019-7-31 10:55
加固一下服务器!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 20:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表