PbootCMS快照被劫持教你快速处理所有页面URL带参数地址转404
当 PbootCMS 网站快照被劫持,导致所有页面 URL 带参数地址转到非法网站时,可以按照以下步骤进行紧急处理:
第一步:找出根本原因
-
排除 DNS 被劫持:
- 检查 DNS 设置是否正确。
- 使用第三方 DNS 查询工具(如
nslookup或dig)确认 DNS 解析是否正常。
-
检查 PbootCMS 源码是否被植入后门:
-
使用可信的 PHP 源码漏洞扫描工具进行扫描。
-
人工核实可疑文件。
-
扫描工具示例:
- 使用
Wordfence或Sucuri等工具进行扫描。 - 执行命令:
bash
sudo apt-get install clamav clamscan -r /path/to/your/pbootcms
- 使用
-
后门位置:
- 根据扫描结果,确认后门所在位置(例如
CORE->FUNCTION->handle.php)。
- 根据扫描结果,确认后门所在位置(例如
-
-
删除后门文件:
- 删除后门文件:
bash
rm /path/to/your/pbootcms/CORE/FUNCTION/handle.php
- 删除后门文件:
第二步:清理快照
-
手动清理快照:
- 使用
site:yourdomain.com命令查询已收录的网址。 - 记录并提交给百度进行快照清理。
- 使用
-
使用工具辅助清理:
- 尝试使用 URL 采集工具(如
wget或curl)来收集 URL。 - 使用工具收集并提交给百度进行快照清理。
- 尝试使用 URL 采集工具(如
第三步:将不存在的链接转到 404 页面

扫码添加技术【解决问题】
专注企业网站建设、网站安全16年。
承接:企业网站建设、网站修改、网站改版、BUG修复、问题处理、二次开发、PSD转HTML、网站被黑、网站漏洞修复等。
专业解决各种疑难杂症,您有任何网站问题都可联系我们技术人员。
本文来自博客园,作者:黄文Rex,转载请注明原文链接:https://www.cnblogs.com/hwrex/p/18411504

浙公网安备 33010602011771号