MJJ们有懂网站劫持的吗?我懵了

查看 82|回复 9
作者:神秘北极圈   
一开始是这样的,96110重灾区江苏用户和我反馈,打开网站的APP会跳转到黄色页面(我域名不仅北岸了,还公安北岸了)所以赶紧检查。
  这时候用户的意思是网页打开也会跳,是跳到第三方网站。然后我删除网页,这时候是去除网站目录,用户说:APP还跳,后面北京等地用户也有反馈
  
  今天突然发现我浙江的APP打开也会跳转,网页测试了几遍没跳,然后我现在把域名解析都删了,打开APP仍然跳。APP只是一个使用uniapp封装的客户端。   
  所以到底是DNS劫持?还是网站漏洞,漏洞的话我连网站都删了.....  APP代码有问题?

网站, 用户, 也会

Frp大佬   
你是不是用了51.la统计?
jacob   
先把51啦鞭打一顿
神秘北极圈
OP
  

Frp大佬 发表于 2023-11-26 20:28
你是不是用了51.la统计?

但是这和统计代码没关系吧?我已经删除网站了
萌十七   

神秘北极圈 发表于 2023-11-26 20:30
但是这和统计代码没关系吧?我已经删除网站了

有关系的,是js脚本
adbdbg   
cdn缓存清了没
jiao1396009596   
引用了某些第三方js吧,然后第三方被黑了,导致的
yesman   
以前见过iis劫持。
不需要修改你任何源代码,所以你在你网站源码上查不出任何修改过的地方。
其他的服务器或许也又类似的漏洞被利用了。
也有针对ip劫持的。如果你网站源码没问题,你更换服务器,更换ip试试。
zjtz   
用51laV5版本发现这个问题,后来改用v6没发现了
神秘北极圈
OP
  

萌十七 发表于 2023-11-26 20:31
有关系的,是js脚本

我排查了一下我的所有网站发现确实有有个网站调用了51la,那他会影响其他网站?
您需要登录后才可以回帖 登录 | 立即注册

返回顶部