求助!公司官网用手机端访问是会转跳到黄色广告页面

12 天前
 SSSLC77
项目结构是 php ,用宝塔部署的,代码已经查杀过了,没有发现可疑代码,放到本地运行就正常,但是一放到服务器,就会出现这个问题,好像是直接访问网址的那一刻时被篡改的,有没有大佬懂的。
5372 次点击
所在节点    问与答
59 条回复
yidinghe
12 天前
防止被篡改的办法就是用 HTTPS
cwxiaos
12 天前
看看供应链投毒
mercury233
12 天前
xuecan
12 天前
遇到过 有 js 投毒
SSSLC77
12 天前
@yidinghe #1 网站建立初期到现在都是 https 呢,诶
SSSLC77
12 天前
@xuecan #4 那像 js 投毒会在服务器生成恶意代码吗,我还没见过,不是很懂
follow
12 天前
看看有无引用第三方 js ,比如 第三方的统计代码,也会投毒。以及 dns 解析有没有问题。
x86
12 天前
盲猜 51la
xfl
12 天前
大佬们,我之前遇到过 it 之家手机网页跳转到不良网站,开翻墙就行了。怎么回事
hefish
12 天前
情况还是讲具体点吧,这个黄色广告是插入 div 的,还是跳转到新 url 的,还是其他的情况,
浏览器用手机模式情况怎样。
本地电脑 curl 下来的结果,跟在服务器端 curl 到的结果一致不

不能说个结论,然后让大家猜过程啊。
LLaMA2
12 天前
网址发来,群友鉴赏!
SSSLC77
12 天前
@hefish #10 应该服务器中,解析域名后到网站相应这个中间位置被改了,大概是被插入标签了
SSSLC77
12 天前
@follow #7 这个倒是没有,dns 就很怀疑有问题,但是不知道怎么下手
Raynard
12 天前
js 吧,之前遇见过
Raynard
12 天前
友情提示,非必要的话先把解析停了,
我们那次网站被篡改被网警查水表了,下的整改通知,还得回复情况说明、整改情况。
Y25tIGxpdmlk
12 天前
@yidinghe #1 @xuecan #4 @follow #7 他都说了放在本地正常,一到服务器就有问题,所以大概率是服务器的问题。被植入后门了,然后通过某些 nginx 扩展之类的,在访问的时候插入代码。
SSSLC77
12 天前
@Raynard #15 谢谢你,我们就是被网警通知有漏洞之后才知道的。
SSSLC77
12 天前
@Y25tIGxpdmlk #16 谢谢你的补充,非常感谢
SSSLC77
12 天前
@Raynard #14 没找到呢,线上环境也没找到,可能是跳转瞬间植入的
hefish
12 天前
网警都通知有问题啦,那还下结论说代码没问题。。。
这个结论下的草率啊。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1070878

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX