求助!公司官网用手机端访问是会转跳到黄色广告页面

12 天前
 SSSLC77
项目结构是 php ,用宝塔部署的,代码已经查杀过了,没有发现可疑代码,放到本地运行就正常,但是一放到服务器,就会出现这个问题,好像是直接访问网址的那一刻时被篡改的,有没有大佬懂的。
5372 次点击
所在节点    问与答
59 条回复
jeremaihloo
12 天前
不要用宝塔呀,宝塔一堆漏洞,直接服务器被拿权限的那种,宝塔谁用谁知道
lisongeee
12 天前
这官网链接是有什么不能发的原因吗?

你在 GitHub 提 issue 都得发运行上下文环境和复现 demo ,这是让广大网友靠猜啊?
Hyschtaxjh
12 天前
链接是不可能发的
家丑不能外扬
SSSLC77
12 天前
@lisongeee #42 1 不好意思,现在已经停掉了,有点尴尬,不过找到问题了
SSSLC77
12 天前
找了阿里云的售后工程师,说是 php7.3 版本漏洞导致的被篡改路由,现在更换回到 7.2 版本先看看。我也不是专业的,也只能先按照这个办法试试了。
SSSLC77
12 天前
@Hyschtaxjh #43 网警第一时间让我们停了,并让我们搞好后跟他们说下,然后再重新开启
encro
12 天前
如果你的网站是 https 的,那么可能是植入的 js 不是 https 的。比如某些平台的统计代码之类的。
SSSLC77
12 天前
@encro #47 谢谢你的回复,目前暂时是没什么问题了。不知之后如何
SSSLC77
12 天前
谢谢大家的热心回复,非常感谢你们。
encro
12 天前
@SSSLC77
确定没有问题了吗?
这个问题一般是当地通信行业黑产,第一次访问如果不是 HTTPS 就会被注入代码,再次刷新又没了。
要测试必须用不同的人设备去访问,一般是 100%第一次能复现。
这个黑产有多达?我曾今在用户群数量还不错的某公司做了一个测试,全国范围比例大于 20%。
SSSLC77
12 天前
@encro #50 我也不敢保证没有问题,毕竟我领导都不怎么追究了,有点难蚌。
Walk52
12 天前
控制台重写 window.open 方法,然后查看函数调用栈,大概就这个样子排查前端吧
proxytoworld
12 天前
1. 拦截请求,用 ua 伪装插件使用手机 ua ,看调用栈
2. 如果不是前端,查看 nginx 配置

当然最好是重装系统
gaobh
12 天前
是不是用了 goedge 的 cdn ?
actar
12 天前
排查一下有没有通过第三方的 cdn 引入 js 文件。如果是手动引入的 js 库文件,检查一下 js 文件和官方的有没有差别。
BwNVlwSq
12 天前
大概是第三方 CDN 的锅..
sfdev
12 天前
不像是 CDN 的问题,服务器那边被篡改的
andytao
12 天前
貌似是 DNS 被劫持了,DNS 解析服务器切换新的试试?再不行检查一下本地 DNS 和 HOSTS 是否被篡改?
kuufei8989
9 天前
@x86 #8 哈哈 老流氓了。试过被 51 拉投毒。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1070878

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX