相信大家最近只要使用的苹果 CMS,不管是 V8 还是 V10 版本,都遇到了相应程度的后门代码。
其文件就是 /static/js/player.js 文件,每次播放页播放的时候,有一定概率会加载 //union.maccms.com/html/top10.js 中的广告代码。
该 player.js 文件是加密代码,需要先解密该文件,然后重新把加载广告的 JS 代码删除后,重新上传就可以避免这个播放器 JS 文件挂马留后门的问题。
站长朋友可以手动自己操作,也可以下载文件末尾修改好的文件
- 复制 player.js 文件中的第三行代码
- 打开 js 解密网站:https://tool.lu/js/,将加密的代码粘贴到此处,并点击解密
- 解密出来后,找到该出广告代码,并删除该行代码
- 删除该行代码后,直接进行加密
- 将加密的代码覆盖回源 player.js 文件的第三行,同时需要删除第二行 base64EncodeChars 后面的机密密文
- 然后你就可以保存文件,替换服务器中的 /static/js/player.js 文件。清理后台缓存即可
7 不会自己手动也可以找人提供一下修复过的 player.js 覆盖即可
play.js 修复版下载:
正文完