久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 373|回復: 2

【緊急】51拉統(tǒng)計代碼夾帶私貨,被大佬復現(xiàn)證實會跳轉到非法網(wǎng)站

114

主題

888

回帖

1197

積分

已臻大成

貢獻
16 點
金幣
12 個
QQ
樓主
發(fā)表于 前天 07:07 來自手機 | 只看樓主 |倒序瀏覽 |閱讀模式
以下內容轉載在古黑論。
------
昨天偶然在半夜打開了古黑論網(wǎng)站,頁面加載完成后1-2秒鐘,居然跳轉到了色情網(wǎng)站,第一反應網(wǎng)站被入侵了?

趕緊登錄服務器查看有沒有文件被修改(因為我部署了Git來管理,任何文件修改都會被記錄下來),一番操作下來,沒發(fā)現(xiàn)有任何問題,文件沒有被修改過。

將矛頭指向手機瀏覽器,因為安卓的開放性,我在瀏覽器使用了許多插件,會不會是這些插件弄的呢?把插件都關閉之后,重新訪問網(wǎng)站,發(fā)現(xiàn)沒有跳轉了。

但是以我的了解,這些跳轉類的操作,肯定不會說一直跳轉,而是會使用cookie或者瀏覽器數(shù)據(jù)庫來記錄某些信息,跳轉成功之后,會等待一段時間,然后再隨機抽取時間來跳轉。

我換了個沒訪問過古黑論的手機瀏覽器,訪問網(wǎng)站,又跳轉到了色情網(wǎng)站。

因為手機不好抓包分析,加上已經(jīng)是半夜2點,我打算第二天再來看看,第二天打開電腦瀏覽器,使用瀏覽器模擬手機訪問,卻發(fā)現(xiàn)無論如何都沒有發(fā)生跳轉。

分析到這里,我把目光投向網(wǎng)站使用的js文件,論壇一共使用了三個第三方的js文件,一個是Google的廣告代碼,一個是Google的驗證碼,還有一個是51LA的統(tǒng)計代碼。

第二天晚上, 我使用 Kiwi Browser 瀏覽器的開發(fā)者模式,打開網(wǎng)站后保留網(wǎng)絡記錄,發(fā)現(xiàn)了很多不屬于我添加的js代碼文件,稍微跟蹤看了看,發(fā)現(xiàn)是由51LA統(tǒng)計代碼加載而來的。

自此,問題根本原因找到了。
回復

使用道具 舉報

29

主題

5654

回帖

1萬

積分

應用開發(fā)者

貢獻
600 點
金幣
1441 個
QQ
沙發(fā)
發(fā)表于 前天 07:38 | 只看Ta
51LA放木馬很多年頭了,不知道是故意還是被入侵,基本上我各個群里都是告誡不要用51LA的
回復 1

使用道具 舉報

114

主題

888

回帖

1197

積分

已臻大成

貢獻
16 點
金幣
12 個
QQ
板凳
 樓主| 發(fā)表于 前天 21:03 | 只看Ta
復現(xiàn)方法:晚上23點-凌晨3點,使用任意手機瀏覽器打開帶有51LA統(tǒng)計代碼的網(wǎng)站,90%的幾率會跳轉至色情網(wǎng)站。

?白天偶爾也會跳轉,但是跳轉時間不確定,晚上是高發(fā)期。

使用電腦瀏覽器來模擬無效,js可以判斷是否是手機。

電腦板暫時沒有發(fā)現(xiàn)問題。
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區(qū) ( 皖ICP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-7-18 01:07 , Processed in 0.156521 second(s), 9 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發(fā)帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表