论坛
BBS
默认
简体中文
繁體中文
登录
全球主机MJJ交流论坛
»
论坛
›
主机交流
›
VPS综合讨论
›
maccms V10出现大规模被入侵挂马
返回列表
发新帖
查看:
11
|
回复:
0
maccms V10出现大规模被入侵挂马
[复制链接]
骑猪看日出
骑猪看日出
当前离线
积分
5
1
主题
0
回帖
5
积分
新手上路
新手上路, 积分 5, 距离下一级还需 45 积分
新手上路, 积分 5, 距离下一级还需 45 积分
积分
5
关注TA
发消息
发表于 2025-4-7 02:00:22
|
显示全部楼层
|
阅读模式
本帖最后由 骑猪看日出 于 2025-4-7 02:25 编辑
挂马文件每个IP只跳一次而且只有国内IP才跳。
丢给AI分析,跟抓包到的跳转地址关联了所以确定了就是这个文件被挂马了。
会请求这个js文件然后跳到**广告。cdn.jsdelivr.vip/jquery .min-3.6.8.js
被修改的系统文件是:application/extra/addons.php
如果这个文件内代码超过11行即可确认被挂马了。还有16进制加密的内容。
大概率是方能CDN就是去年51la跳X广告那伙人搞得。
被挂马后的文件内容
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
水池
Archiver
|
手机版
|
小黑屋
|
全球主机MJJ交流论坛
Powered by
Discuz!
X5.0
© 2001-2026
Discuz! Team
.
在本版发帖
返回顶部
快速回复
返回顶部
返回列表