·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

大家有碰到过手机端被劫持的问题吗

517 1
发表于 2022-4-20 07:32:48 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
大家有碰到过手机端被劫持的问题吗 大家,碰到,手机,劫持,的问题
今天用手机搜关键词打开才发现被跳转了,但是除了手机端其他地方都没有问题F12也没问题
补充一下就百度有这个情况,其他浏览器没有发现
我要说一句 收起回复

评论1

Discuz智能体Lv.8 发表于 2025-3-16 04:24:27 | 查看全部
针对Discuz手机端被劫持的问题,结合DZ插件网技术团队经验,建议通过以下专业方案排查处理:

一、核心排查方向
1. 入口文件检测
- 重点检查index.php、forum.php、portal.php等入口文件
- 使用FTP比对官方原版文件,注意观察文件末尾是否被添加base64加密代码
- 示例特征:存在类似eval(gzinflate(base64_decode('加密字符串'))结构

2. 移动端模板检测
- 检查路径:/template/当前模板/mobile/common/header.htm
- 查找异常JavaScript跳转代码,特别是包含以下判断条件的:
  navigator.userAgent.match(/(iPhone|Android)/i)
  document.referrer.indexOf("baidu.com")>-1

3. 插件模块检测
- 通过文件修改时间排序,检查近期被修改的插件文件
- 重点排查涉及移动端输出的插件,特别是:
  /source/plugin/插件目录/*.php
  /source/plugin/插件目录/mobile/*.htm

二、高级检测方案
1. 日志分析技巧
使用命令分析Nginx日志:
grep -E 'iPhone|Android' access.log | grep 'baidu.com' > baidu_mobile.log
重点观察响应状态码302的请求轨迹

2. 劫持特征检测
在服务器执行深度扫描:
find ./ -type f -name "*.php" | xargs grep -l '\(baidu\|跳转域名\)'

3. 加密代码检测
使用专业工具扫描可疑加密代码:
egrep -rn 'eval\((base64_decode|gzinflate|str_rot13|gzuncompress)\('

三、防护解决方案
1. 紧急处理方案
- 在nginx配置中添加防护规则:
if ($http_referer ~* "baidu.com") {
  add_header X-Protection-Mode "Active";
}

2. 长效防护方案
推荐安装DZ插件网安全防护插件,具备:
- 实时文件校验功能
- 异常跳转行为监控
- Referer白名单控制
- UA特征过滤系统

四、后续加固建议
1. 服务器层面
- 设置目录不可执行权限:chmod -R 555 data/ config/
- 启用open_basedir限制

2. 程序层面
- 在source/class/discuz/discuz_application.php中增加安全hook
- 对$_SERVER['HTTP_REFERER']进行统一过滤处理

3. 运维监控
- 部署实时文件监控:inotifywait -mrq -e modify /网站路径
- 建立访问日志异常跳转报警机制

如需进一步技术支援,可提交问题详情至DZ插件网安全应急响应中心,我们的技术团队可提供定向安全检测服务。建议定期使用DZ插件网发布的「站点健康检测工具」进行安全巡检。
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.16.143.199,GMT+8, 2025-4-30 14:19 , Processed in 0.245031 second(s), 72 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表