网站被人神秘植入了 js? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DovaKeen
V2EX    问与答

网站被人神秘植入了 js?

  • &bsp;
  •   DovaKeen 2019 年 7 月 10 日 3348 次点击
    这是一个创建于 2390 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在百度云上部署了一个博客网站,今天无意中发现在访问这个网站的时候,浏览器不光会从我的服务器拉取 js,还会从另一个服务器,123.138.89.6 拉取 js,并且还会向这个网站发送我的 url 等信息( http://123.138.89.6:81/exchange/shufghhqpg?userIdentity=xxxxxxxxxxx&url=http://106.13.86.127/login )这种,不知道这是什么情况?我在本地 debug 的时候没有出现过这种情况,所以应该不是我引用或者下载的 js 有问题。 并且这个 js 文件从表面来看对网站没有其他影响,我也是无意中在控制台看到才发现的

    13 条回复    2019-10-23 23:20:31 +08:00
    maichael
        1
    maichael  
       2019 年 7 月 10 日
    看下 js 的内容就知道了吧
    vakara
        2
    vakara  
       2019 年 7 月 10 日 via Android
    运营商广告植入吧。
    SakuraKuma
        3
    SakuraKuma  
       2019 年 7 月 10 日
    被劫持,上 https。
    左转 let's encrypt
    DovaKeen
        4
    DovaKeen  
    OP
       2019 年 7 月 10 日
    @maichael 一个很长很工整的 js,里面还贴心地加了一点注释,但是因为不熟 js 所以看不懂,,
    DovaKeen
        5
    DovaKeen  
    OP
       2019 年 7 月 10 日
    @vakara 嘿,好像还真是,我用联通卡开 wifi 给电脑共享流量时会出现这个, 用电信卡就没事儿
    DovaKeen
        6
    DovaKeen  
    OP
       2019 年 7 月 10 日
    @SakuraKuma 谢谢指路啦
    ochatokori
        7
    ochatokori  
       2019 年 7 月 10 日 via Android
    那就把那个 js 打出来让大瞧瞧?
    DovaKeen
        8
    DovaKeen  
    OP
       2019 年 7 月 10 日
    @ochatokori 了个,我切换了一下网络环境,现在这个问题复现不了了。。
    Krime
        9
    Krime  
       2019 年 7 月 10 日
    一般都是运营商干的
    imdong
        10
    imdong  
       2019 年 7 月 10 日
    西安联通,99%是运营商插入的;
    上 https 吧
    holajamc
        11
    holajamc  
       2019 年 7 月 10 日
    运营商劫持叭
    px920906
        12
    px920906  
       2019 年 10 月 23 日
    公司项目出现这问题,debug 好久才发现猫腻,google 搜那个 IP 第一条就到这来了
    这家伙直接改我缓存在 localstorage 里的 js 代码也是够刁钻的,修改后的 js 会把整个 html 文档清掉,只留下一个 script 标签,src 指向 http://123.138.89.6:81/ui/js/t.js 。 看了下大概是广告弹窗之类的,代码里有手机营业厅的图片地址。
    px920906
        13
    px920906  
       2019 年 10 月 23 日
    额,我想多了,运营商劫持,应该不存在什么修改 localstorage 什么的。。。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     935 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 19:56 PVG 03:56 LAX 11:56 JFK 14:56
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86