salamanderMH
V2EX  ›  问与答

买了套 PHP 的商城代码,然后今天发现公众号链接打不开了,因为被植入了恶意代码

  •  
  •   salamanderMH · Dec 18, 2018 · 2250 views
    This topic created in 2750 days ago, the information mentioned may be changed or developed.

    分析

    图片
    抓包后发现重定向到一个色情网站了,而且特意判断是不是移动端 网站我也上了 HTTPS 了,难不成程序有后门??

    9 replies    2018-12-18 13:57:00 +08:00
    w0nglend
        1
    w0nglend  
       Dec 18, 2018 via Android
    🤣🤣
    fstab
        2
    fstab  
       Dec 18, 2018 via Android
    买的源码当然有后门了,不然怎么这么便宜呀。
    airyland
        3
    airyland  
       Dec 18, 2018
    截图已经能看出是哪个商城了。你是从官方买的还是从其他渠道?从官方买找售后,从其他渠道那就没什么好说的了。
    l0wkey
        4
    l0wkey  
       Dec 18, 2018
    好奇下,在有各种便捷的开店 saas 的情况下,为啥会需要自己运维一套呢..
    AngryPanda
        5
    AngryPanda  
       Dec 18, 2018 via Android
    @airyland 怎么看出来的?我看了半天
    nicevar
        6
    nicevar  
       Dec 18, 2018
    @AngryPanda ewei_shopv2
    nicevar
        7
    nicevar  
       Dec 18, 2018
    现在那些免费的 cms 好多都是做了手脚的,特别什么破解版之类的,很多不太懂技术的站长上当
    salamanderMH
        8
    salamanderMH  
    OP
       Dec 18, 2018
    @airyland 确实是 ewei_shopv2
    botian
        9
    botian  
       Dec 18, 2018
    我一般都是自己按照需要根据别人的源码重构,这样能减少不需要的功能,而且还安全!就是进度慢点!
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4500 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 00:12 · PVG 08:12 · LAX 17:12 · JFK 20:12
    ♥ Do have faith in what you're doing.