🌐
经济型:买域名、轻量云服务器、用途:游戏 网站等 《腾讯云》特点:特价机便宜 适合初学者用
点我优惠购买
🚀
拓展型:买域名、轻量云服务器、用途:游戏 网站等 《阿里云》特点:中档服务器便宜 域名备案事多
点我优惠购买
🛡️
稳定型:买域名、轻量云服务器、用途:游戏 网站等 《西部数码》 特点:比上两家略贵但是稳定性超好事也少
点我优惠购买
温馨提示:这篇文章已超过524天没有更新,请注意相关的内容是否还可用!
前言
某些用户反馈网上下载的苹果CMS程序含有后门,自带的player.js文件被加密了,JS文件内被植入了广告链接,会随机弹出违法广告或跳转到违法网址。
首先站长建议大家不要在网上随意下载苹果cms程序,苹果CMS原官网早就关闭了,现有的很多自称官方网站都是假冒盗版的网站,程序基本都含有不法后门和广告。
下载苹果cms源码程序可以到官网的GitHub地址下载,下载地址:httPs://github.com/magicblack
苹果cms去后门方法
1、我的站长站通过浏览器抓取到,含有后门的苹果CMS程序每次弹出广告都是通过player.js运行的。
打开player.js发现加密了,加密方式为eval(function(p,a,c,k,e,r){}),这种JS加密网上的解密工具非常多。
解密工具:
https://www.jb51.net/tools/eval/
https://tool.lu/js/
2、将加密的代码粘贴到此处,并点击解密
3、 解密出来后,找到该出广告代码,并删除该行代码
V10版本删除位置:
V8版本删除位置:
4、删除该行代码后,直接进行加密
5、将加密的代码覆盖回源player.js文件的第三行,同时需要删除第二行base64EncodeChars后面的机密密文,如下图
6、 然后你就可以保存文件,替换服务器中的 /static/js/player.js 文件。 清理后台缓存即可。
文章版权声明:除非注明,否则均为执刀人的工具库原创文章,转载或复制请以超链接形式并注明出处。
还没有评论,来说两句吧...