当前位置: 首页 > article >正文

KINGCMS被入侵

现象会强制跳转到 一个异常网站,请掉截图代码.

  • 代码中包含经过混淆处理的JavaScript,它使用了一种技术来隐藏其真实功能。代码中使用了eval函数来执行动态生成的代码,这是一种常见的技术,恶意脚本经常使用它来隐藏其真实目的。

  • 这段脚本会检查用户代理(User Agent)是否不是搜索引擎爬虫(如百度、搜狗等),只有在这种情况下才会修改页面标题并执行混淆后的代码。这是恶意脚本常用的行为,目的是隐藏其功能,避免被搜索引擎和普通用户发现。

  • 混淆后的代码试图从"​​https://www.tbozb2024.com/tb2024.js​​"加载一个外部JavaScript文件。从不明域名加载外部脚本可能存在风险,因为这可能被用于追踪、分发恶意软件或其他恶意目的。

下述为 kingCMS根目录  index.php

git status
# On branch master
# Changes not staged for commit:
#   (use "git add/rm <file>..." to update what will be committed)
#   (use "git checkout -- <file>..." to discard changes in working directory)
#
#       deleted:    e/data/adminlogin/user1_bfbe793da16afb22cba2ab3579d3d162.php
#       modified:   index.html
#       deleted:    meiyuan_web20180309.zip
#       modified:   skin/js/jquery-1.7.2.min.js
#       modified:   skin/js/jquery-1.8.0.min.js
#
# Untracked files:
#   (use "git add <file>..." to include in what will be committed)
#
#       .user.ini
#       admin/
#       e/data/adminlogin/user1_0952d589bef6c6fb3d888784aab8f6a1.php
#       e/public/GotoNext/16.txt
#       e/public/jump/mysql.php
#       e/public/report/newfile.php
#       e/tasks/newfile.php
#       image/
#       include/
#       index.php
#       install/
#       testdata/demopic/download/1.jpg
#       testdata/demopic/download/1.php
#       upload/
#       website/
no changes added to commit (use "git add" and/or "git commit -a")

http://www.lryc.cn/news/2398904.html

相关文章:

  • 完美解决在pycharm中创建Django项目安装mysqlclient报错的问题(windows下)
  • 『React』组件副作用,useEffect讲解
  • 使用VSCode在WSL和Docker中开发
  • ZooKeeper 命令操作
  • 解决 Ubuntu 20.04 虚拟机中 catkin_make 编译卡死问题
  • 【HTML-15】HTML表单:构建交互式网页的基石
  • 一些较好的学习方法
  • Redis底层数据结构之深入理解跳表(1)
  • 鸿蒙【HarmonyOS 5】 (React Native)的实战教程
  • PCB设计教程【入门篇】——电路分析基础-元件数据手册
  • 20250529-C#知识:继承、密封类、密封方法、重写
  • 从0到1,带你走进Flink的世界
  • springboot @value
  • Dify-5:Web 前端架构
  • 深度学习赋能图像识别:技术、应用与展望
  • 八N皇后问题
  • TMS320F28388D使用sysconfig配置IPC
  • 代码训练LeetCode(19)轮转数组
  • 每日算法 -【Swift 算法】将整数转换为罗马数字
  • Qwen与Llama分词器核心差异解析
  • 华为云Flexus+DeepSeek征文 | 基于ModelArts Studio 与 Cline 快速构建AI编程助手
  • pikachu靶场通关笔记11 XSS关卡07-XSS之关键字过滤绕过(三种方法渗透)
  • Android App引用vendor编写的jni动态库
  • React从基础入门到高级实战:React 核心技术 - 错误处理与错误边界:构建稳定的应用
  • 页面输入数据的表格字段(如 Web 表单或表格控件)与后台数据库进行交互时常用的两种方式
  • 碰一碰发视频-源码系统开发技术分享
  • C++学习过程分享
  • C语言 — 动态内存管理
  • 《TCP/IP 详解 卷1:协议》第5章:Internet协议
  • C#面向对象实践项目--贪吃蛇