富贵长生天做主由不得我
钢骨正气我做主由不得天

DZ论坛首页劫持,跳转到黄网。实力揪出跳转代码,写入数据库一样找出来

 

这个站点的情况如下:

其它模板不跳,只要选择这个模板,就快照跳到黄网,内页不跳,点首页就跳,一般这种情况就是模板文件被篡改了,而且可以锁定首页模板。但是怪在首页模板正常,其它所有页面也正常

JS文件正常,函数正常。经过5小时的审计没找到原因,后来后台直接选择这套模板后,删除这套模板文件,再更新缓存,打开首页还是跳。

选择这套模板的后 触发了跳转机制,最后断定是写进了数据库 百度查了一下 DZ 论坛数据库 的模板表数据 的位置。 导出这个表,果然搜到了黄网的地址

删除代码。做权限设置解决问题

 


已縂结DZ程序快照劫持手法,100%解决DZ劫持问题

赞(0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《DZ论坛首页劫持,跳转到黄网。实力揪出跳转代码,写入数据库一样找出来》
文章链接:https://www.lolmm.cn/wzcgal/100.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 1

评论前必须登录!