求助!公司官网用手机端访问是会转跳到黄色广告页面

2024-09-07 08:36:53 +08:00
 SSSLC77
项目结构是 php ,用宝塔部署的,代码已经查杀过了,没有发现可疑代码,放到本地运行就正常,但是一放到服务器,就会出现这个问题,好像是直接访问网址的那一刻时被篡改的,有没有大佬懂的。
8010 次点击
所在节点    问与答
59 条回复
yidinghe
2024-09-07 08:38:56 +08:00
防止被篡改的办法就是用 HTTPS
cwxiaos
2024-09-07 08:41:03 +08:00
看看供应链投毒
mercury233
2024-09-07 08:41:40 +08:00
xuecan
2024-09-07 08:55:54 +08:00
遇到过 有 js 投毒
SSSLC77
2024-09-07 09:05:08 +08:00
@yidinghe #1 网站建立初期到现在都是 https 呢,诶
SSSLC77
2024-09-07 09:06:39 +08:00
@xuecan #4 那像 js 投毒会在服务器生成恶意代码吗,我还没见过,不是很懂
follow
2024-09-07 09:17:33 +08:00
看看有无引用第三方 js ,比如 第三方的统计代码,也会投毒。以及 dns 解析有没有问题。
x86
2024-09-07 09:21:00 +08:00
盲猜 51la
xfl
2024-09-07 09:59:46 +08:00
大佬们,我之前遇到过 it 之家手机网页跳转到不良网站,开翻墙就行了。怎么回事
hefish
2024-09-07 10:04:58 +08:00
情况还是讲具体点吧,这个黄色广告是插入 div 的,还是跳转到新 url 的,还是其他的情况,
浏览器用手机模式情况怎样。
本地电脑 curl 下来的结果,跟在服务器端 curl 到的结果一致不

不能说个结论,然后让大家猜过程啊。
LLaMA2
2024-09-07 10:08:42 +08:00
网址发来,群友鉴赏!
SSSLC77
2024-09-07 10:09:10 +08:00
@hefish #10 应该服务器中,解析域名后到网站相应这个中间位置被改了,大概是被插入标签了
SSSLC77
2024-09-07 10:10:55 +08:00
@follow #7 这个倒是没有,dns 就很怀疑有问题,但是不知道怎么下手
IsA26hN4DcQDS7Z9
2024-09-07 10:12:32 +08:00
js 吧,之前遇见过
IsA26hN4DcQDS7Z9
2024-09-07 10:13:31 +08:00
友情提示,非必要的话先把解析停了,
我们那次网站被篡改被网警查水表了,下的整改通知,还得回复情况说明、整改情况。
Y25tIGxpdmlk
2024-09-07 10:15:24 +08:00
@yidinghe #1 @xuecan #4 @follow #7 他都说了放在本地正常,一到服务器就有问题,所以大概率是服务器的问题。被植入后门了,然后通过某些 nginx 扩展之类的,在访问的时候插入代码。
SSSLC77
2024-09-07 10:17:38 +08:00
@Raynard #15 谢谢你,我们就是被网警通知有漏洞之后才知道的。
SSSLC77
2024-09-07 10:18:17 +08:00
@Y25tIGxpdmlk #16 谢谢你的补充,非常感谢
SSSLC77
2024-09-07 10:22:39 +08:00
@Raynard #14 没找到呢,线上环境也没找到,可能是跳转瞬间植入的
hefish
2024-09-07 10:24:12 +08:00
网警都通知有问题啦,那还下结论说代码没问题。。。
这个结论下的草率啊。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1070878

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX