【问题标题】:DNN HTML being injected into siteDNN HTML 被注入站点
【发布时间】:2016-08-15 13:59:33
【问题描述】:

我有一些 HTML 似乎被注入我的网站。我检查了皮肤 html、页面上的模块(设置和开发)和页面设置,但我看不到它来自哪里。

作为一种解决方法,我正在尝试添加一些 jquery 来删除它。但是我认为 html 来自添加的模块之一中的一个 jquery 文件。该网站有太多模块可供查看,所以就像大海捞针一样。

我的问题是当我试图隐藏它时,以下是 body 标记中的最后一个元素。

<div style="font-style: normal; font-variant: normal; font-weight: normal; font-stretch: normal; font-size: 0px; line-height: normal; font-family: 'Trebuchet MS'; color: #333333;">
  <li> <a href="http://www.hatayescortbayanim.com" rel="dofollow" title="hatay escort"> hatay escort </a>
  </li>
</div>

我使用下面的jquery

$(document).ready(function() {  

  $("html > body > div > li a[href$='www.hatayescortbayanim.com']").parent().parent().empty();

});

$(document).ready(function() {  

  $('body > div:last-child').remove();

});

它不起作用............因为它不是最后加载的东西。使用 DNN 加载的最后一个 .js 文件是什么?

我希望我的自定义修复程序最后运行。或者,我如何跟踪不需要的 HTML 的来源?我已经搜索了“hatay escort”的所有文件,但我没有运气。任何帮助将不胜感激。

【问题讨论】:

  • 如果您只在一台计算机上检查,是否必须确保它没有在客户端注入?
  • 这发生在服务器上,所以我从哪台计算机上查看它并不重要。我什至查看了 sql 以查看它是否可能包含在其中一个表中

标签: javascript jquery dotnetnuke-7


【解决方案1】:

这听起来像是 DNN 升级黑客。

请阅读

https://support.managed.com/news/1125/dnn-install-wizard-vulnerability-resurfaces-users-encouraged-to-address-immediately.aspx

http://www.dnnsoftware.com/community-blog/cid/155362/critical-security-update--please-read

在这些页面上还提供了有关如何删除以防止将来出现这些黑客行为的说明。

【讨论】:

  • 目前正在阅读本文,感谢您的帮助....会让您知道结果
【解决方案2】:

大家好,感谢您的帮助.....最后,有问题的 HTML sn-p 保存在 Default.aspx 文件中。我不知道它是如何到达那里的,但会更改主机密码。此外,我即将将我的 DNN 升级到最新最好的版本。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-10-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-02-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多