·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
12下一页
返回列表 发布新帖

大家下载主题模版一定注意,小心变成别人的赚钱工具

135 17

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
大家下载主题模版一定注意,小心变成别人的赚钱工具
睡觉前,不小心点到,手机打开了放在手机桌面的网站图标,进入网站后,发现有横幅展示广告(带颜色的)
凌晨2:30爬起来打开电脑,打开网站,F12检查发现加载未知的引用js代码(不是本站的是第三方的)
  1. https://cdn.maoniu.xyz/cdn/macmuban/index.js // 引入广告JS的JS
复制代码
  1. https://www.csuhafi.top:866/o.js  //广告联盟 展示广告的js
复制代码

开始全面查找引入的js文件,最后在全站模版引入的
  1. <script type="text/javascript" src="/template/default/assets/jquery-3.7.1.min.js"></script>
复制代码
该文件发现重大嫌疑,通过替换引入第三方的 jquery CDN,不在加载广告JS

大家在网上找的免费的主题 模版 一定要检查好,果然是免费的是最贵的!
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论17

IT618发布Lv.8 发表于 2024-7-11 14:46:56 | 查看全部
你把这个jquery.js,替换掉。
我要说一句 收起回复
拾光Lv.8 发表于 2024-7-11 14:47:56 | 查看全部
没技术的一般发现不到大问题
我要说一句 收起回复
IT618发布Lv.8 发表于 2024-7-11 14:48:36 | 查看全部
***内容可能违规暂时被隐藏***
我要说一句 收起回复
婷姐Lv.8 发表于 2024-7-11 14:49:16 | 查看全部
是的 替换掉就没了
我要说一句 收起回复
婷姐Lv.8 发表于 2024-7-11 14:49:34 | 查看全部
我找到的这个在本地的js 部分代码加密,并且藏的很隐蔽,  基本上都是同样套路,  免费的模板,引入伪装的 js,通过控制js 实现 手机弹 ,定时弹,分客户端弹!
我要说一句 收起回复
IT618发布Lv.8 发表于 2024-7-11 14:50:29 | 查看全部
下载模板先排查
我要说一句 收起回复
浅生Lv.8 发表于 2024-7-11 14:50:35 | 查看全部
是的,很多人这么搞
我要说一句 收起回复
婷姐Lv.8 发表于 2024-7-11 14:51:00 | 查看全部
是的,但是不是特别好排查, 伪装成官方依赖的js,代码部分加密,并不是全加密,我使用阿D扫描没有扫描出来
我要说一句 收起回复
IT618发布Lv.8 发表于 2024-7-11 14:51:28 | 查看全部
之前论坛就有人这样操作
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.129.26.204,GMT+8, 2024-11-3 21:14 , Processed in 0.340698 second(s), 123 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表