weixin_46013220 2019-12-12 17:02 采纳率: 0%
浏览 400

高难度!网站被挂码跳转,换了服务器、换了IP没用,代码里没有挂码文件,跪求大神支招

网站是IIS7+win2008+MSSQL,服务器是阿里云。
网站下自己的正常URL都能打开,site:abc.com的时候发现被百度收录了很多挂码页面,首页头部也被插入了很多
链接。 点击这些页面会跳转到一个赌博网站。
我自己的排查情况:
1、网站源码前后查了好几次,没有发现挂码文件,首页包含的文件也都仔细查过
2、用安全狗扫描没发现挂码文件
3、服务器里完全新建一个站点,只有1个空白页面,将原来网站停止,把域名绑定到这个网站,打开百度收录挂码页依旧会跳转。
基于上三点感觉不是程序被挂码
4、网站关闭,点击百度收录这些挂码页,无法打开,不会跳转,打开就会跳转
基于以上一点有些怀疑是域名或ARP
5、域名看了解释没有被修改,问了阿里云,对方客服说机房没问题
6、网站在12月2日换个服务器、IP机房都换了,但是换之前之后问题依旧存在。

现在毫无头绪,不知道问题出在哪里,希望有大神帮忙查看告知

  • 写回答

1条回答 默认 最新

  • suano 2019-12-17 14:38
    关注

    一般这种攻击是在你网站的某个目录里放了很多静态文件,和你之前的网站文件没关系

    评论

报告相同问题?

悬赏问题

  • ¥20 ML307A在使用AT命令连接EMQX平台的MQTT时被拒绝
  • ¥20 腾讯企业邮箱邮件可以恢复么
  • ¥15 有人知道怎么将自己的迁移策略布到edgecloudsim上使用吗?
  • ¥15 错误 LNK2001 无法解析的外部符号
  • ¥50 安装pyaudiokits失败
  • ¥15 计组这些题应该咋做呀
  • ¥60 更换迈创SOL6M4AE卡的时候,驱动要重新装才能使用,怎么解决?
  • ¥15 让node服务器有自动加载文件的功能
  • ¥15 jmeter脚本回放有的是对的有的是错的
  • ¥15 r语言蛋白组学相关问题