·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
返回列表 发布新帖

51la统计js有木马,自动跳别的网站大家排查一下

412 9
发表于 2023-10-28 11:36:22 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
这几天我网站从搜索引擎打开,老是会跳转到bc网站,今天和技术排查了一遍程序没有问题(电脑打开没有任何问题,手机打开有问题)
然后一个朋友的站也是这样,我提醒了他,他排查后告诉我是51la的问题,后面我也把51la删除了,就恢复正常了

相关案例前几个月天兴工作室发布了一样的案例特征:

最近有个客户说他网站的数据库被挂了木马,我第一反应是数据库被挂木马这个有点扯,然后问客户是怎么判定的?


客户说通过排除法”重装了服务器操作系统,源码,测试不会跳转,只要导入之前的数据库sql,就开始跳转了,所以怀疑病毒是被隐藏到数据库了“。


然后问客户被挂马的具体表现是什么,回答说是”该病毒代码只针对手机端用户,电脑不跳转,手机端才会,具体是,通过搜索进来或者有来源才会跳转,直接访问域名则不会“。


这种就很奇怪,然后我自己测试了下客户的网站确实可以复现这个问题,在手机端用没访问过该网站的浏览器第一次打开该网站,页面加载完成后会跳转到一个违法网站上去。


按照这种表现来说要么是域名被劫持了,要么就是网站的php文件或者js文件被挂马了,问题复现然后就能开始准备排查了。

手机端用X浏览器可以打开控制台,然后再打开网址测试看到了这个:
51la统计js有木马,自动跳别的网站大家排查一下 可可,西瓜,it618,点微

关于51la统计js文件被劫持的回忆唤醒了我,关于这个事情51la官方还出了份通知:


尊敬的51LA用户: 近期收到部分用户反馈网站统计JS异常问题,平台高度关注,经初步排查,发现部分JS服务器存在异常,现已做下线处理,具体原因内部还在进一步分析,给您带来影响,十分抱歉。


所以这八九不离十就应该是客户网站用的51la统计里面的js文件出问题了导致的,让客户删掉51la统计代码测试恢复正常了。


总结下:这种跳转类问题,如果网站上了https就不会是域名被劫持跳转,主要可以排查网站文件和js文件,网站里面的php文件只要没加密是很好看出问题来的,重点还是排查js文件,可以通过排除法一个一个去掉js文件即可得知是哪里造成的问题了。
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论9

IT618发布Lv.8 发表于 2023-10-28 11:36:41 | 查看全部
51la又不是第一次这样了,还在用。。
我要说一句 收起回复
TyCodingLv.8 发表于 2023-10-28 11:37:01 | 查看全部
上次就发生过一次……这次,你不会还是上次的残留吧
我要说一句 收起回复
浅生Lv.8 发表于 2023-10-28 11:37:21 | 查看全部
最近很久没有逛4414了,所以这次才发现问题
我要说一句 收起回复
拾光Lv.8 发表于 2023-10-28 11:38:14 | 查看全部
感谢大佬发现
我要说一句 收起回复
TyCodingLv.8 发表于 2023-10-28 11:39:00 | 查看全部
还有这事 一会全部下架统计。
我要说一句 收起回复
拾光Lv.8 发表于 2023-10-28 11:39:29 | 查看全部
51la不是第一次跳木马了
我要说一句 收起回复
IT618发布Lv.8 发表于 2023-10-28 11:40:22 | 查看全部
我还在用51啦,有点怕
我要说一句 收起回复
独家记忆Lv.8 发表于 2023-10-28 11:40:35 | 查看全部
我本地化部署的js有没有事
我要说一句 收起回复
独家记忆Lv.8 发表于 2023-10-28 11:41:03 | 查看全部
还有一种可能就是51 la域名被劫持
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.12.164.62,GMT+8, 2024-11-14 15:33 , Processed in 0.371913 second(s), 130 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表