苹果cms程序,播放页跳转的修补方法

针对苹果CMS8.X和10版本的播放页被恶意跳转问题,本文解析了player.js中加密的官方链接导致的挂马现象。通过解密player.js,删除广告代码并重新加密,然后替换原有文件,可以消除这一安全风险。同时提供了已清理的player.js文件供直接替换使用,以及详细的操作步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近很多用MACCMS8.X或者是MACCMS10的苹果CMS站长发现自己的网站被跳转了,跳转到了一个读博的



经过研究发现,本身所有苹果cms的播放页里面的player.js都内嵌了苹果官方的加密链接,而最近苹果cms域名被别人挂马了,每次播放页播放的时候,有一定概率会加载//union.maccms.com/html/top10.js中的广告代码。这就造成所有的苹果CMS的站点全部被黑.


 

该player.js文件是加密代码,需要先解密该文件,然后重新把加载广告的JS代码删除后,重新上传就可以避免这个播放器JS文件挂马留后门的问题。

 

我这里提供了一个已经清除了该JS代码的文件,无挂马,无后门,直接覆盖你网站中的 /static/js/player.js 文件即可。

如果想自行修改删除代码的朋友,本站也提供简单方法,站长朋友可以手动自己操作,也可以下载文件末尾修改好的文件 ,本文提供了V10和V8两个版本的替换文件。


1. 复制player.js文件中的第三行代码


2. 打开js解密网站:https://tool.lu/js/   ,将加密的代码粘贴到此处,并点击解密


3. 解密出来后,找到该出广告代码,并删除该行代码

V10版本删除位置:

V8版本删除位置:


4. 删除该行代码后,直接进行加密


5. 将加密的代码覆盖回源player.js文件的第三行,同时需要删除第二行base64EncodeChars后面的机密密文,如下图


6. 然后你就可以保存文件,替换服务器中的 /static/js/player.js 文件。 清理后台缓存即可,本文提供了V10和V8两个版本的替换文件。
 

解决的办法其实很简单,就是替换掉官方的JS播放文件。

苹果cms8.X 需要替换掉  /js/player.js
苹果cms10  需要替换掉 /static/js/player.js


需要修复的进QQ群206568255群文件里下载,下载后替换一下就可以了。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值