全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1269|回复: 19
打印 上一主题 下一主题

网站跳fantiqi.com这种h站了

[复制链接]
跳转到指定楼层
1#
发表于 2025-4-27 14:12:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 99999 于 2025-4-27 16:44 编辑

加载出来的页面代码是加密后的javascript,有一部分是:
  1. 其他代码u.fantiqi.com/bulma.js?k=v1&v=1281409880'其他代码
复制代码

这个域名不固定,也会是longbci.com(估计还有其他的)

在ftp里查看这个页面的html代码是正确的,

这种情况应该怎么排查?

用的宝塔+帝国cms
推荐
发表于 2025-4-27 19:01:33 | 只看该作者
http那可能投毒的地方太多了,可能是运营商内鬼。

如果是https, 那可以从机器内源码文件,nginx文件等方向排查
2#
发表于 2025-4-27 14:13:25 来自手机 | 只看该作者
用51la的统计了?
3#
发表于 2025-4-27 14:18:22 | 只看该作者
统计代码,或者静态资源cdn投毒
4#
发表于 2025-4-27 14:40:56 | 只看该作者
先抛弃下51la
5#
发表于 2025-4-27 15:52:19 来自手机 | 只看该作者
模拟蜘蛛访问看是什么内容
6#
 楼主| 发表于 2025-4-27 15:59:41 | 只看该作者
我没说清楚,
url显示的是我的,但是代码是加密的javascript代码

在服务器上看这个源码又是正确的
8#
发表于 2025-4-27 16:22:29 | 只看该作者
是不是pbootcms
9#
 楼主| 发表于 2025-4-27 16:42:39 | 只看该作者

宝塔+帝国cms
10#
发表于 2025-4-27 16:46:42 | 只看该作者
抓包排查一下就好了。



------------低能儿@wcn 专属灵位------------

点评

wcn
kpxyyyy,你妈妈的老逼又痒又肿,让人操烂了  发表于 2025-4-28 14:20
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-9 20:51 , Processed in 0.114741 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表