关于苹果CMS player.js文件挂马留后门的问题及解决 - 技术分享 - 五行资源分享网

关于苹果CMS player.js文件挂马留后门的问题及解决

作者头像图片

作者: 五行

网络资源搬砖的爱好者

文章二维码手机扫码查看

特别声明:文章多为网络转载,资源使用一般不提供任何帮助,如有侵权请联系!

相信大家最近只要使用的苹果CMS,不管是V8还是V10版本,都遇到了相应程度的后门代码

 

其文件就是 /static/js/player.js 文件,每次播放页播放的时候,有一定概率会加载//union.maccms.com/html/top10.js中的广告代码。

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第1张图片

 

该player.js文件是加密代码,需要先解密该文件,然后重新把加载广告的JS代码删除后,重新上传就可以避免这个播放器JS文件挂马留后门的问题。

 

我这里提供了一个已经清除了该JS代码的文件,无挂马,无后门,直接覆盖你网站中的 /static/js/player.js 文件即可。

如果想自行修改删除代码的朋友,本站也提供简单方法,站长朋友可以手动自己操作,也可以下载文件末尾修改好的文件 ,本文提供了V10版本的替换文件。

 

1.复制player.js文件中的第三行代码

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第2张图片

 

2. 打开js解密网站:https://tool.lu/js/ ,将加密的代码粘贴到此处,并点击解密

 

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第3张图片

 

3. 解密出来后,找到该出广告代码,并删除该行代码

V10版本删除位置:

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第4张图片

 

V8版本删除位置:

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第5张图片

 

4. 删除该行代码后,直接进行加密

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第6张图片

5. 将加密的代码覆盖回源player.js文件的第三行,同时需要删除第二行base64EncodeChars后面的机密密文,如下图

关于苹果CMS player.js文件挂马留后门的问题及解决-五行资源分享网-第7张图片

 

 

6. 然后你就可以保存文件,替换服务器中的 /static/js/player.js 文件。 清理后台缓存即可,本文提供了V10的替换文件。

本文最后更新于2019-8-13,已超过 1 年没有更新,如果文章内容或图片资源失效,请留言反馈,我们会及时处理,谢谢!
分享到:
打赏
未经允许不得转载:

作者: 五行, 转载或复制请以 超链接形式 并注明出处 五行资源分享网
原文地址: 《关于苹果CMS player.js文件挂马留后门的问题及解决》 发布于2019-8-13 18:25
帖子声明: 本站对文章进行整理、排版、编辑,是出于传递信息之目的, 并不意味着赞同其观点或证实其内容的真实性,不拥有所有权,不承担相关法律责任。

评论

在线链接输入图片 打卡按钮图片 私密评论按钮图片 39 + 13 =
乱评论、多次评论者一律禁言帐号或封禁IP
本站已经全面开启缓存,评论查看隐藏内容需等待1分钟后再刷新本页!

 

觉得文章有用就打赏一下文章作者

微信扫一扫打赏

打赏图片