访问网站JS文件被加入恶意代码,但原文件却正常?

郁闷了,直接访问.JS文件代码如下图:

红色部分是被添加的代码,网站上所有JS文件都有添加,有的在原内容前面,有的在后面
分析后是一个跳转代码,写入本地浏览器cookie,72小时跳一次,因为跳转后的是一个S情页,就不公开地址了。
问题是,查看我服务器上这些JS原文件是正常的,并没有修改过,包括其他的所有文件。
请教各位我应该怎么处理?从哪里查起呢

阅读 2.3k
2 个回答

查看nginx或apache的配置文件, 看里面有没有多的内容.

全服务器搜索这几个特殊字符串. 那些 \x4d\x54 的特征很明确的. 用grep搜整个服务器.

新手上路,请多包涵

查下服务器arp吧,可以执行下mac地址和ip地址的绑定

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题