久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發帖
查看: 1514|回復: 12

[求助] 堡塔的SSL證書會不會導致域名被劫持?自動跳轉到不良網站?

12

主題

66

回帖

89

積分

漸入佳境

貢獻
0 點
金幣
7 個
樓主
發表于 2023-10-3 22:54:09 | 只看樓主 |只看大圖 |倒序瀏覽 |閱讀模式
各位大神,最近碰到一個頭疼的問題,就是手機訪問網站,應該是每天第一次訪問的時候會自動跳轉到一些不良網站里面,如kty026, kty266等不良網站,后綴刪掉了。

通過排查

1. 文件最近是沒有被修改過;

2. 使用堡塔自帶的河馬webshell查殺,沒有發現問題;

3. 使用阿里云服務器ECS自帶的查殺功能,也未找到木馬等。

想來想去,差不多半年前,使用了堡塔的SSL證書,請問是否有可能是這塊導致的呢?

謝謝!

我知道答案 回答被采納將會獲得1 貢獻 已有12人回答
回復

使用道具 舉報

12

主題

66

回帖

89

積分

漸入佳境

貢獻
0 點
金幣
7 個
沙發
 樓主| 發表于 2023-10-3 22:54:59 | 只看Ta
河馬webshell查殺

河馬webshell查殺.png (101.45 KB, 下載次數: 1)

河馬webshell查殺.png

河馬webshell查殺2.png (85.31 KB, 下載次數: 2)

河馬webshell查殺2.png
回復

使用道具 舉報

12

主題

66

回帖

89

積分

漸入佳境

貢獻
0 點
金幣
7 個
板凳
 樓主| 發表于 2023-10-5 11:19:35 | 只看Ta
堡塔的SSL證書

堡塔的SSL證書.jpg (226.38 KB, 下載次數: 0)

堡塔的SSL證書

堡塔的SSL證書
回復

使用道具 舉報

10

主題

1439

回帖

2555

積分

應用開發者

DSVUE

貢獻
72 點
金幣
448 個
QQ
地板
發表于 2023-10-5 13:24:10 | 只看Ta
先要確認在不同地區,不同瀏覽器,不同網絡是否都會跳轉。
還需要觀察這個跳轉的過程,通過各種手段來判斷跳轉原因,是電信網絡問題還是劫持,亦或者是代碼有被人改過。
回復

使用道具 舉報

29

主題

5602

回帖

1萬

積分

應用開發者

貢獻
598 點
金幣
1442 個
QQ
5#
發表于 2023-10-5 13:24:54 | 只看Ta
有沒有用比如51la之類的統計代碼
回復

使用道具 舉報

8

主題

457

回帖

586

積分

應用開發者

貢獻
17 點
金幣
13 個
QQ
6#
發表于 2023-10-5 14:45:34 | 只看Ta
你的網站用了ssl理論上不會被域名劫持,剩下的就只有代碼被修改了。

不要過度相信別人的殺毒工具,把代碼下載下來和官方原版的對比一下。如果一樣,就只能查nginx配置;查數據庫的內容。
回復

使用道具 舉報

12

主題

66

回帖

89

積分

漸入佳境

貢獻
0 點
金幣
7 個
7#
 樓主| 發表于 2023-10-5 18:06:45 | 只看Ta
mingkong 發表于 2023-10-5 13:24
先要確認在不同地區,不同瀏覽器,不同網絡是否都會跳轉。
還需要觀察這個跳轉的過程,通過各種手段來判斷 ...

謝謝您的回復!在寧波,試了幾個手機都出現這種情況。
回復

使用道具 舉報

12

主題

66

回帖

89

積分

漸入佳境

貢獻
0 點
金幣
7 個
8#
 樓主| 發表于 2023-10-5 18:07:23 | 只看Ta
湖中沉 發表于 2023-10-5 13:24
有沒有用比如51la之類的統計代碼

謝謝您的回復!有的,51la用了好多年了,難道是51la?
回復

使用道具 舉報

12

主題

66

回帖

89

積分

漸入佳境

貢獻
0 點
金幣
7 個
9#
 樓主| 發表于 2023-10-5 18:09:25 | 只看Ta
false001 發表于 2023-10-5 14:45
你的網站用了ssl理論上不會被域名劫持,剩下的就只有代碼被修改了。

不要過度相信別人的殺毒工具,把代碼 ...

謝謝您的回復!這個使用了系統自帶的功能,文件校驗,里面修改的都是我之前修改的,故目前還沒有找到問題點。

文件校驗.jpg (253.17 KB, 下載次數: 1)

文件校驗

文件校驗
回復

使用道具 舉報

29

主題

5602

回帖

1萬

積分

應用開發者

貢獻
598 點
金幣
1442 個
QQ
10#
發表于 2023-10-5 18:46:25 | 只看Ta
品質 發表于 2023-10-5 18:07
謝謝您的回復!有的,51la用了好多年了,難道是51la?

把51la的代碼去掉試試看吧,51la被掛馬也不是頭一回了,隱藏的很深的
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-7-5 12:59 , Processed in 0.065234 second(s), 14 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表