6

求助 网站被劫持,每天第一次打开跳转棋牌网站,

 7 months ago
source link: https://www.v2ex.com/t/1013426
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

求助 网站被劫持,每天第一次打开跳转棋牌网站,

V2EX  ›  程序员

求助 网站被劫持,每天第一次打开跳转棋牌网站,

  simonlu9 · 1 小时 37 分钟前 · 712 次点击

求助大家有什么好的检测工具,pc 访问是没问题的,移动端每天第一次访问就跳去棋牌广告,检查过代码是没问题,抓包的时候也不会,实在想不到好的方法

23 条回复    2024-02-01 17:37:28 +08:00
ntedshen

ntedshen      1 小时 24 分钟前

挂个 http 代理 pc 上看。。。
或者挂个 chrome 远程调试。。。

话说怎么感觉是手机问题。。。
simonlu9

simonlu9      1 小时 22 分钟前

@ntedshen 试过,一挂代理或者远程调试就不会跳转
xuing

xuing      1 小时 19 分钟前

把手机的 UA 记下来,在 PC 上就可以复现了。其实你直接去看后台吧,肯定是被插马了,看看文件修改日期。先看看服务器怎么被入侵的。
WoneFrank

WoneFrank      1 小时 5 分钟前 via iPhone

你用手机挂代理去访问,这种多半是前段 js 里面有判断代码。可以根据 url 搜索 html ,js 文件,不过这种动态生成就没办法了。
WoneFrank

WoneFrank      1 小时 5 分钟前 via iPhone

@WoneFrank 打错了,前端 js
Rache1

Rache1      1 小时 3 分钟前

用了 CDN 的 JS ?
ultimate42

ultimate42      1 小时 0 分钟前

是不是叫什么真人三公 我网站也中招了
simonlu9

simonlu9      59 分钟前

@Rache1 没有,用的都是 js 保存到服务器,
@xuing 试过,都排查过了,我搜了文件内容 location.href,也没有
simonlu9

simonlu9      58 分钟前

@xuing 手机的 UA 记下来,在 PC 上就可以复现了,没用
x86

x86      57 分钟前

51la 统计?
ultimate42

ultimate42      56 分钟前

搜下 eval 关键字呢
ntedshen

ntedshen      53 分钟前

@simonlu9 wireshark 的 androiddump 按理讲浏览器是看不到的。。。
或者要不起个 https 或者换个手机看看先?
pandaPapa

pandaPapa      45 分钟前

浏览器禁用下 js 看还跳转不, 如果还跳转很大很能是 meta 标签跳转的, 没之前的代码的, 整理覆盖下呢?
dfkjgklfdjg

dfkjgklfdjg      35 分钟前

也有可能是 nginx 之类的。不一定非是前端部分。
ysc3839

ysc3839      27 分钟前 via Android

先发链接来看看吧
Li83Xi7Gai4

Li83Xi7Gai4      19 分钟前

上 https 吧
Features

Features      16 分钟前

明显的 XSS 啊,从网站内容排查看看
MFWT

MFWT      15 分钟前

估计是被挂马(包括但不限于后端定时注入跳转 JS/meta 标签,存储型 XSS )了
ultimate42

ultimate42      14 分钟前

我是 php 文件被注入了 meta 和这段 js 跟你一样 一到移动端就自动跳转了 我这个还挺明显的 代码就在 head 里
因为是公司的古董项目,我也不会 php 就把这段代码删掉完事 不知道后面还会不会再出现

https://gist.github.com/10816187/6145daaf6991d7ac567e9415b6b5725d
simonlu9

simonlu9      8 分钟前

@yumusb 绿色软件 bHVqaWFud2U5NTc3

关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   4725 人在线   最高记录 6543   ·  

创意工作者们的社区

World is powered by solitude

VERSION: 3.9.8.5 · 45ms · UTC 09:45 · PVG 17:45 · LAX 01:45 · JFK 04:45
Developed with CodeLauncher
♥ Do have faith in what you're doing.


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK