干货分享

公司企业网站跳转劫持篡改被黑入侵挂马特征精选php,js,html等

详细介绍

特征1(常见在js中)

cdn.jsdelivers.com

解决方法:一般js库都是加密的,请选择对应原版本的js文件,替换js文件

特征2(常见在php中)

base64_decode("

解决方法:替换php文件,或者删除该段代码

特征3(常见在根目录中出来很多php)

certi.php/flow.php/gallery.php/goods.php/member.php

解决方法:删除这些多出来的文件,但这种情况一般是大马了,建议重装服务器或者空间+设置好安全机制+D盾扫源码(不能靠软件扫,还要人工过一遍)+CMS系统进入后台更新到最新版本后,系统文件路径删除(一定要删除!不要覆盖,避免有多余的木马文件)+重新用最新官版CMS路径放进去


未完,待遇见....

待更新,希望对你有帮助,Tips:定期备份是个好习惯


【广告】博主提供有偿服务器安全防御配置指导,B某T的专业版本永久260,企业版本三年500,如有环境名雷同纯属巧合。传送门