去评论
dz插件网

风险警示:使用51la V6统计公司的代码后网站疑似被挂马?

xiao9469
2024/05/19 13:15:55
本人亲测有效前言:打开领域OK都会跳转到某区块链交易所的网站,领域OK本身也是区块链相关的网址导航站,之前也没多想,以为自己手贱在滑动手机屏幕的时候,点到了广告。但几天了都是一样,而且别人也是一样,那问题就来了。判断一:网站被挂马
网上搜寻文章都是.Bt Hack(恶意弹窗广告植入)恶意代码,经排查无此代码,而且把源码下载到本地,也找不出任何可疑代码。
服务器上也装了各种木马和安防的插件等也无果。
判断二:是一个网页还是所有网页
开始以为是一个网页,本人在发现问题的时候就是打开的这个网页,连续好好几天时间都一样,但经过测试发现打开任何页面其实都是一样的。
判断三:排除网站上所有JS文件
.Bt Hack是JS代码,人工排查网站上所有的JS文件,也发现没有任何问题。
判断四:特定时间
经过几天的折腾也确实是在23:00-01:00之间打开就会跳转到某交易所网站此方法测试3天得出结论。
但经过大概一周的折腾,还是没有任何可疑代码在网站上运行。
判断五:特定环境
这次终于有了突破性的进展,只要在手机上用百度APP打开就会跳转到某交易所网站,其他浏览器和微信等打开都没有任何问题。