导航

解密两款黑帽iis挂全服务器seo.dll(附dll)

#1
一
发现整个服务器网站都被挂了黑帽seo。找到对应的dll 直接拖到hxd查看

其他包含什么内容才被加载内容貌似都加密了, 经过各种尝试在配合查看对方内容,只发现包含product,blog,mip,page这4个的目录的url才可以, 而且蜘蛛只有百度 360 搜狗 神马.
他这个dll只有32位 文件名 目录 都只能放在指定位置. 不然iis直接报错. 也就没继续研究修改.

二
第二款url全部是用base64加密的,刚开始找半天没找到,最好才想起来用ahr搜索看看.终于发现端倪

可能有人疑惑 为啥用aHR搜索,因为http加密后是aHR0cA==
他这个有32位 64位,

有需要的自己研究把.



不知道发那个版块,就发水区了. 如果不对麻烦管理直接挪走
2025-12-17
#2
学到了,谢谢师傅
2025-12-19
#3
回复 2# CHANGMEN
互相学习。
2025-12-20
#4
回复 1# sxs123
收藏了,之前应急的时候遇到过这种,但是甲方直接回滚了没有备份到分析一手!
2025-12-23
#5
感谢分享
2025-12-23
#6
连seo黑页都不用挂,进来就直接跳转,会影响seo排名吗?
2025-12-27
#7
之前也遇见过类似的IIS劫持,谢谢师傅分享,下载看看学习一下!
这里个个都是人才,我超级喜欢这里!
2026-02-20
#8
回复 6# 敌敌喂
直接跳不跳 那你自己js设置啊。