郁闷了,直接访问.JS文件代码如下图:
红色部分是被添加的代码,网站上所有JS文件都有添加,有的在原内容前面,有的在后面
分析后是一个跳转代码,写入本地浏览器cookie,72小时跳一次,因为跳转后的是一个S情页,就不公开地址了。
问题是,查看我服务器上这些JS原文件是正常的,并没有修改过,包括其他的所有文件。
请教各位我应该怎么处理?从哪里查起呢
郁闷了,直接访问.JS文件代码如下图:
红色部分是被添加的代码,网站上所有JS文件都有添加,有的在原内容前面,有的在后面
分析后是一个跳转代码,写入本地浏览器cookie,72小时跳一次,因为跳转后的是一个S情页,就不公开地址了。
问题是,查看我服务器上这些JS原文件是正常的,并没有修改过,包括其他的所有文件。
请教各位我应该怎么处理?从哪里查起呢
13 回答13k 阅读
7 回答2.2k 阅读
3 回答1.3k 阅读✓ 已解决
6 回答1.3k 阅读✓ 已解决
2 回答1.4k 阅读✓ 已解决
3 回答1.3k 阅读✓ 已解决
6 回答1.1k 阅读
查看nginx或apache的配置文件, 看里面有没有多的内容.
全服务器搜索这几个特殊字符串. 那些
\x4d\x54
的特征很明确的. 用grep搜整个服务器.