全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1152|回复: 10

che0.com 病毒式推广?

[复制链接]
发表于 2019-3-14 20:20:30 | 显示全部楼层 |阅读模式
本帖最后由 helwo 于 2019-3-14 20:21 编辑

我一个小说站。被他插入JS文件。开始我以为是浏览器劫持,但是我在西雅图另外一台服务器上看,代码里面也有。
但是我在服务器 上没有找到这个东西,不知道哪里来的。

哪位大佬知道怎么清理这个东东
<script type="text/javascript" src="http://che0.com/js/css.js

主要是没有找到是那个地方来的,
我用了2个反代,反代是洛杉矶和莫斯科,
服务器上打开没有看到这串代码。在西雅图服务器上打开可以看到。
发表于 2019-3-14 20:22:37 | 显示全部楼层
看不懂,路过
发表于 2019-3-14 20:25:24 | 显示全部楼层
不知道,帮顶
发表于 2019-3-14 20:35:15 | 显示全部楼层
采集进数据库了吧
发表于 2019-3-14 20:38:32 来自手机 | 显示全部楼层
http还是https
 楼主| 发表于 2019-3-14 20:42:19 | 显示全部楼层

是https的。我的站点是https 。今天看到提示错误。结果发现里面有个http的连接。再看不是我站点里面的东西
 楼主| 发表于 2019-3-14 20:45:47 | 显示全部楼层

在首页头部文件里面我找了没有。
其他页面文件里面没有这个
发表于 2019-3-14 20:59:27 来自手机 | 显示全部楼层
helwo 发表于 2019-3-14 20:42
是https的。我的站点是https 。今天看到提示错误。结果发现里面有个http的连接。再看不是我站点里面的东 ...

https的就不是劫持进来的,而是你的网站就带这个玩意,从哪里加载的就不知道你了
 楼主| 发表于 2019-3-14 21:33:36 | 显示全部楼层
By小酷 发表于 2019-3-14 20:59
https的就不是劫持进来的,而是你的网站就带这个玩意,从哪里加载的就不知道你了 ...

服务器上模版里面我査了,没有这个东东。反代我也査了下,也没有。
就是不知道哪里来的。

按F12可以看到。查看源码却看不到。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 01:53 , Processed in 0.062564 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表