求助!公司官网用手机端访问是会转跳到黄色广告页面

12 天前
 SSSLC77
项目结构是 php ,用宝塔部署的,代码已经查杀过了,没有发现可疑代码,放到本地运行就正常,但是一放到服务器,就会出现这个问题,好像是直接访问网址的那一刻时被篡改的,有没有大佬懂的。
5370 次点击
所在节点    问与答
59 条回复
VikingX
12 天前
VikingX
12 天前
SSSLC77
12 天前
@VikingX #21 谢谢你的回复,我这边看下
VikingX
12 天前
@SSSLC77 用电脑访问呢?
SSSLC77
12 天前
@VikingX #24 电脑访问是正常的,唯独移动端会出现这个问题
VikingX
12 天前
@SSSLC77 那就是代码被篡改了,估计是被投毒了
ewiglicht
12 天前
DNS 污染?
非专业人员,瞎猜的,只是觉得这种情况有点像 DNS 污染。仅供参考。
可以手机全局代理访问网站试一下。
VikingX
12 天前
@SSSLC77 要不是前端代码写了链接跳转,要不就是后端接口判断是移动端就发起重定向
superkkk
12 天前
php+宝塔,纯度拉满了,肯定是服务器的 js 被加上了定时随机小概率跳转的恶意代码。
mxalbert1996
12 天前
移动端 Chrome 也可以用 DevTools 呀,看一下在哪里跳转的呗
moh
12 天前
域名解析用的 cf 吗
cslive
12 天前
随机检测的,cdn 被投毒了吧
akira
12 天前
地址发出来,2 分钟 广大网友就能给你把问题扒干净了
xuecan
12 天前
@SSSLC77 #6 不是的 你 php 有后门 被人加了一段 js 那段 js 判断了 user-agent 当是手机端的时候就会跳转
xuecan
12 天前
@Y25tIGxpdmlk #16 有道理 那跟我遇到的不一样 我遇到的是 php 后门导致 index.php 被篡改了 多了一段 js
NESeeker
12 天前
talk is cheap, show me the domain name.
osilinka
12 天前
在烟台的一个大酒店碰到过:

而且还比较奇怪的是,那个色情网站就在厕所里显示

在外面大堂还不显示。
illl
12 天前
大概率已经被拿下了,网站是不是有漏洞
virusdefender
12 天前
大概率网站有漏洞,小概率是宝塔的 nginx 被改了,之前发现过这个样本
virusdefender
12 天前
grep 56d86f7d8382402517f3b5 试试,已知的后门有这个特征

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1070878

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX