𝕷𝖎𝖑𝖏𝖆𝖈𝖐 发表于 2022-7-20 14:40:10

网站总是被劫持,求助html声明内引导劫持快照排查方法


百度抓取诊断显示HTML声明上面多了很多A标签,网上方法排查检查了function_core.php、discuz_application.php、class_core.php、config_global.php这几个文件都正常,并且用官方文件覆盖了还是一样,求助各位还有哪些文件会没有排查到,怎么排查

浅生 发表于 2022-7-20 14:40:26

排查有不有后门文件

Crystαl 发表于 2022-7-20 14:41:15

没有发现后门文件,程序已经更新到X3.4最新版本了

Crystαl 发表于 2022-7-20 14:41:34

我遭遇过,别人通过插件漏洞上传的后门文件。建议你只留几个data文件夹权限。

浅生 发表于 2022-7-20 14:42:06

理论上应该全站文件排查一遍,因为后门一般不会只留一个,入侵后,随机写入几十个后门是很常见的,你把显示的这个html的删除了,还是会通过留的其他后门再次写入
你可以找这里排查看看:https://addon.dismall.com/service.html

TyCoding 发表于 2022-7-20 14:43:01

覆盖后 更新缓存哦
同时 排查下服务器安全
页: [1]
查看完整版本: 网站总是被劫持,求助html声明内引导劫持快照排查方法

创宇盾启航版免费网站防御网站加速服务