logo NodeSeekbeta

怀疑爱站统计投毒

有用aizhan.com的统计的f12看看有没有可疑加载
我一路删除法删掉外置东西,删到爱站统计没有可疑加载了

12
  • 这个备案域名是
    音悦里.com
    上海中柏房地产(集团)有限公司
    企业
    沪ICP备20020294号-2
    上海中柏房地产(集团)有限公司
    2021-07-02
    沪ICP备20020294号-1
    zperkgroup.com

    这种域名灰黑常用的,企业不续费,竞价抢注的备案域名。

  • 为什么我会察觉到,我看着电视剧突然插播菠菜广告,我明显用的伪装成图片的大厂m3u8加载,不存在插播的,刷新一下又不见了,逐一排除到这个统计,会在我的视频里插播菠菜广告。

  • 应该是的 这种就喜欢这么搞 51la也是 而且有时候跳有时候不跳

  • 此处略过

  • @这瓜保熟吗 #6 什么程序都难免有漏洞,官方放后门这种事,wp主题不也有么,只要不是投毒用,一般没事

  • @隔离有鬼 #7 它这个后门比较夸张,有文件写入后门、通过read_flie函数可写入任意文件(如WebShell)、远程命令执行curl_get攻击者可通过此函数下载恶意文件或连接C&C服务器。动态代码注入create_think_token($content)在所有页面渲染时注入恶意代码(create_think_token),污染输出内容。隐蔽通信手段,数据加密传输。使用非对称加密(RSA)传输数据,躲避流量检测。域名/IP白名单绕过$referer = $env->header('referer')仅当请求来源非本站域名时激活恶意逻辑,规避管理员检查。

  • 用谷歌百度拉到了

  • 排除法,官方后门还是心里膈应

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有59944位seeker

🎉欢迎新用户🎉