主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 435|回复: 14

网站跳fantiqi.com这种h站了

[复制链接]

13

主题

93

回帖

293

积分

中级会员

Rank: 3Rank: 3

积分
293
发表于 2025-4-27 14:12:20 | 显示全部楼层 |阅读模式
本帖最后由 99999 于 2025-4-27 16:44 编辑

加载出来的页面代码是加密后的javascript,有一部分是:
  1. 其他代码u.fantiqi.com/bulma.js?k=v1&v=1281409880'其他代码
复制代码

这个域名不固定,也会是longbci.com(估计还有其他的)

在ftp里查看这个页面的html代码是正确的,

这种情况应该怎么排查?

用的宝塔+帝国cms
回复

使用道具 举报

7

主题

407

回帖

1309

积分

金牌会员

Rank: 6Rank: 6

积分
1309
发表于 2025-4-27 19:01:33 | 显示全部楼层
http那可能投毒的地方太多了,可能是运营商内鬼。

如果是https, 那可以从机器内源码文件,nginx文件等方向排查
回复

使用道具 举报

23

主题

277

回帖

857

积分

高级会员

Rank: 4

积分
857
发表于 2025-4-27 14:13:25 | 显示全部楼层
用51la的统计了?
回复

使用道具 举报

73

主题

383

回帖

1359

积分

金牌会员

Rank: 6Rank: 6

积分
1359
发表于 2025-4-27 14:18:22 | 显示全部楼层
统计代码,或者静态资源cdn投毒
回复

使用道具 举报

43

主题

414

回帖

1423

积分

金牌会员

Rank: 6Rank: 6

积分
1423
发表于 2025-4-27 14:40:56 | 显示全部楼层
先抛弃下51la
回复

使用道具 举报

2

主题

93

回帖

290

积分

中级会员

Rank: 3Rank: 3

积分
290
发表于 2025-4-27 15:52:19 | 显示全部楼层
模拟蜘蛛访问看是什么内容
回复

使用道具 举报

13

主题

93

回帖

293

积分

中级会员

Rank: 3Rank: 3

积分
293
 楼主| 发表于 2025-4-27 15:59:41 | 显示全部楼层
我没说清楚,
url显示的是我的,但是代码是加密的javascript代码

在服务器上看这个源码又是正确的
回复

使用道具 举报

878

主题

681

回帖

4834

积分

论坛元老

Rank: 8Rank: 8

积分
4834
发表于 2025-4-27 16:02:22 | 显示全部楼层
宝塔面板?
回复

使用道具 举报

15

主题

289

回帖

891

积分

高级会员

Rank: 4

积分
891
发表于 2025-4-27 16:22:29 | 显示全部楼层
是不是pbootcms
回复

使用道具 举报

13

主题

93

回帖

293

积分

中级会员

Rank: 3Rank: 3

积分
293
 楼主| 发表于 2025-4-27 16:42:39 | 显示全部楼层

宝塔+帝国cms
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-8-27 12:02 , Processed in 0.079687 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表