V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
DovaKeen
V2EX  ›  问与答

网站被人神秘植入了 js?

  •  
  •   DovaKeen · Jul 10, 2019 · 3521 views
    This topic created in 2494 days ago, the information mentioned may be changed or developed.

    在百度云上部署了一个博客网站,今天无意中发现在访问这个网站的时候,浏览器不光会从我的服务器拉取 js,还会从另一个服务器,123.138.89.6 拉取 js,并且还会向这个网站发送我的 url 等信息( http://123.138.89.6:81/exchange/shufghhqpg?userIdentity=xxxxxxxxxxx&url=http://106.13.86.127/login )这种,不知道这是什么情况?我在本地 debug 的时候没有出现过这种情况,所以应该不是我引用或者下载的 js 有问题。 并且这个 js 文件从表面来看对网站没有其他影响,我也是无意中在控制台看到才发现的

    13 replies    2019-10-23 23:20:31 +08:00
    maichael
        1
    maichael  
       Jul 10, 2019
    看下 js 的内容就知道了吧
    vakara
        2
    vakara  
       Jul 10, 2019 via Android
    运营商广告植入吧。
    SakuraKuma
        3
    SakuraKuma  
       Jul 10, 2019
    被劫持,上 https。
    左转 let's encrypt
    DovaKeen
        4
    DovaKeen  
    OP
       Jul 10, 2019
    @maichael 一个很长很工整的 js,里面还贴心地加了一点注释,但是因为不熟 js 所以看不懂,,
    DovaKeen
        5
    DovaKeen  
    OP
       Jul 10, 2019
    @vakara 嘿,好像还真是,我用联通卡开 wifi 给电脑共享流量时会出现这个, 用电信卡就没事儿
    DovaKeen
        6
    DovaKeen  
    OP
       Jul 10, 2019
    @SakuraKuma 谢谢指路啦
    ochatokori
        7
    ochatokori  
       Jul 10, 2019 via Android
    那就把那个 js 打出来让大🔥瞧瞧?
    DovaKeen
        8
    DovaKeen  
    OP
       Jul 10, 2019
    @ochatokori 囧了个囧,我切换了一下网络环境,现在这个问题复现不了了。。
    Krime
        9
    Krime  
       Jul 10, 2019
    一般都是运营商干的
    imdong
        10
    imdong  
       Jul 10, 2019
    西安联通,99%是运营商插入的;
    上 https 吧
    holajamc
        11
    holajamc  
       Jul 10, 2019
    运营商劫持叭
    px920906
        12
    px920906  
       Oct 23, 2019
    公司项目出现这问题,debug 好久才发现猫腻,google 搜那个 IP 第一条就到这来了
    这家伙直接改我缓存在 localstorage 里的 js 代码也是够刁钻的,修改后的 js 会把整个 html 文档清掉,只留下一个 script 标签,src 指向 http://123.138.89.6:81/ui/js/t.js 。 看了下大概是广告弹窗之类的,代码里有手机营业厅的图片地址。
    px920906
        13
    px920906  
       Oct 23, 2019
    额,我想多了,运营商劫持,应该不存在什么修改 localstorage 什么的。。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1253 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 92ms · UTC 17:36 · PVG 01:36 · LAX 10:36 · JFK 13:36
    ♥ Do have faith in what you're doing.