请选择 进入手机版 | 继续访问电脑版

关于最近苹果CMS player.js文件挂马留后门的问题及解决

[复制链接]
查看757 | 回复0 | 2019-5-21 15:35:46 | 显示全部楼层 |阅读模式
相信大家最近只要使用的苹果CMS,不管是V8还是V10版本,都遇到了相应程度的后门代码。

其文件就是 /static/js/player.js 文件,每次播放页播放的时候,有一定概率会加载//union.maccms.com/html/top10.js中的广告代码。

5ce2d5f5101df40567.png


该player.js文件是加密代码,需要先解密该文件,然后重新把加载广告的JS代码删除后,重新上传就可以避免这个播放器JS文件挂马留后门的问题。

我这里提供了一个已经清除了该JS代码的文件,无挂马,无后门,直接覆盖你网站中的 /static/js/player.js 文件即可。
如果想自行修改删除代码的朋友,本站也提供简单方法,站长朋友可以手动自己操作,也可以下载文件末尾修改好的文件 ,本文提供了V10和V8两个版本的替换文件。

1. 复制player.js文件中的第三行代码

5ce2d9261d69f78910.png

2. 打开js解密网站:https://tool.lu/js/   ,将加密的代码粘贴到此处,并点击解密


QQ截图20190521153727.jpg

3. 解密出来后,找到该出广告代码,并删除该行代码

V10版本删除位置:
QQ截图20190521153910.jpg

V8版本删除位置:

QQ截图20190521154132.jpg

4. 删除该行代码后,直接进行加密
QQ截图20190521153949.jpg

5. 将加密的代码覆盖回源player.js文件的第三行,同时需要删除第二行base64EncodeChars后面的机密密文,如下图
5ce2d9265610134226.png

6. 然后你就可以保存文件,替换服务器中的 /static/js/player.js 文件。 清理后台缓存即可,本文提供了V10和V8两个版本的替换文件。


这里也把附件下载地址提供给大家,该JS文件是修复后的文件,直接替换即可,本文末尾下载的文件一样可用,文件是一样的,只是为了方便大家下载


请点击此处下载

请先注册会员后再进行下载

已注册会员,请先登录后下载

售价:1 金钱  |   | 下载次数:46  
下载权限: 不限  (已享有下载权限 )VIP会员   [购买VIP]   [充值金钱]  [免费赚金钱] 【提示:10元开通本站VIP,全站资源免费下】



回复

使用道具 举报

*滑块验证:
懒得打字嘛,点击右侧快捷回复 【推荐使用】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

<--------广告位出租-------QQ:410696382>

632

主题

695

帖子

98万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
989325