V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
salamanderMH
V2EX  ›  问与答

买了套 PHP 的商城代码,然后今天发现公众号链接打不开了,因为被植入了恶意代码

  •  
  •   salamanderMH · 2018-12-18 12:00:05 +08:00 · 1757 次点击
    这是一个创建于 1946 天前的主题,其中的信息可能已经有所发展或是发生改变。

    分析

    图片
    抓包后发现重定向到一个色情网站了,而且特意判断是不是移动端 网站我也上了 HTTPS 了,难不成程序有后门??

    9 条回复    2018-12-18 13:57:00 +08:00
    w0nglend
        1
    w0nglend  
       2018-12-18 12:03:21 +08:00 via Android
    🤣🤣
    flyz
        2
    flyz  
       2018-12-18 12:11:24 +08:00 via Android
    买的源码当然有后门了,不然怎么这么便宜呀。
    airyland
        3
    airyland  
       2018-12-18 12:14:23 +08:00
    截图已经能看出是哪个商城了。你是从官方买的还是从其他渠道?从官方买找售后,从其他渠道那就没什么好说的了。
    l0wkey
        4
    l0wkey  
       2018-12-18 12:17:59 +08:00
    好奇下,在有各种便捷的开店 saas 的情况下,为啥会需要自己运维一套呢..
    AngryPanda
        5
    AngryPanda  
       2018-12-18 12:18:05 +08:00 via Android
    @airyland 怎么看出来的?我看了半天
    nicevar
        6
    nicevar  
       2018-12-18 12:19:21 +08:00
    @AngryPanda ewei_shopv2
    nicevar
        7
    nicevar  
       2018-12-18 12:21:42 +08:00
    现在那些免费的 cms 好多都是做了手脚的,特别什么破解版之类的,很多不太懂技术的站长上当
    salamanderMH
        8
    salamanderMH  
    OP
       2018-12-18 13:02:51 +08:00
    @airyland 确实是 ewei_shopv2
    botian
        9
    botian  
       2018-12-18 13:57:00 +08:00
    我一般都是自己按照需要根据别人的源码重构,这样能减少不需要的功能,而且还安全!就是进度慢点!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3444 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 12:02 · PVG 20:02 · LAX 05:02 · JFK 08:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.