最近我們有網站客戶反應說打開網頁掛了木馬,經過我們技術人員排查后,最終確定是#統計代碼的js文件被劫持會跳轉違法網站。而且他這個掛馬也是掛的相當的隱蔽,下面就看下具體是什么情況!
該病毒代碼只針對手機端用戶,電腦不跳轉,手機端才會,具體是,通過搜索進來或者有來源才會跳轉,直接訪問域名也不會跳轉,所以這個問題比較難復現。
這種就很奇怪,反復測試了下網站確實可以復現這個問題,在手機端用沒訪問過該網站的瀏覽器靠前次打開該網站,頁面加載完成后會跳轉到一個違法網站上去。
按照這種表現來說要么是域名被劫持了,要么就是網站的php文件或者js文件被掛馬了,問題復現然后就能開始準備排查了。
最后通過排除法”重裝了服務器操作系統,源碼,測試不會跳轉,最后發現加載了5l.la 的 js統計代碼,就開始被劫持跳轉了,所以這個病毒是相當的隱藏“。
手機端用X瀏覽器可以打開控制臺,然后再打開網址測試看到了這個:
尊敬的51LA用戶: 近期收到部分用戶反饋網站統計JS異常問題,平臺高度關注,經初步排查,發現部分JS服務器存在異常,現已做下線處理,具體原因內部還在進一步分析,給您帶來影響,十分抱歉。
所以這八九不離十就應該是客戶網站用的51la統計里面的js文件出問題了導致的,讓客戶刪掉51la統計代碼測試恢復正常了。
這種跳轉類問題,如果網站上了https就不會是域名被劫持跳轉,主要可以排查網站文件和js文件,網站里面的php文件只要沒加密是很好看出問題來的,重點還是排查js文件,可以通過排除法一個一個去掉js文件即可得知是哪里造成的問題了。
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
這是陽光明媚的一天,互聯網里風平浪靜,一切都是欣欣向榮。我就是在這樣一個平凡的日子里誕生了。我給自己起了個名字叫超,不過我的師哥師姐們都喜歡叫我小超。從出生的那...
網上關于SEO優化的知識很多也很雜,很多新手都不知道如何選擇。本來耗子網站里每篇文章都有的詳細步驟的,考慮到很雜,于是耗子對各種SEO優化基礎知識進行了整理,但...
今天,我給大家講講如何利用電影貼吧引流輕松變現。這個很適合新手。廢話不多說,直接上干貨。每上映一個新片子,只要這個片子有一定的熱度,馬上該片子的貼吧就會出現各種...
在信息爆炸的時代,如何讓您的網站在激烈的競爭中脫穎而出成為了一項重要的任務。作為長沙SEO公司的高級運營專員,我們致力于為您提供最專業的網站SEO優化服務。通過百度SEO優化、谷歌SEO優化、抖音SEO優化和自媒體推廣優化等手段,我們將幫助您的網站在搜索引擎中取得更好的排名和曝光率,實現更多的用戶流量和商機。一、長沙網站經營及特色介紹1. 百度SEO優化:通過分析百度搜索引擎的算法和規則,針對性地...
網站SEO優化:小旋風蜘蛛池實現搜狗百萬蜘蛛很多的搜狗站長使用搜狗小旋風蜘蛛池進行站群、蜘蛛池、泛站群搭建以及優化,批量自動化建站群系統,實現網站排名。小旋風蜘蛛池是目前大多數站長搭建站群和蜘蛛池的首選,把站點或者頁面放到蜘蛛池里,能快速收錄,好的蜘蛛池還能達到秒收,甚至有傳遞權重的作用。收錄越快,排名就越快,對網站排名的作用是很大的。小旋風蜘蛛池就是以權重傳遞為核心開發的一款強大的蜘蛛池程序。小...
在當今競爭激烈的網絡環境中,網站SEO優化已經成為網站運營的關鍵。優化關鍵詞是提高網站在搜索引擎中排名的重要步驟,因此,怎樣快速提升網站關鍵詞排名成為了網站SEO工作者共同面臨的難題。本文將為大家分享8個有效的SEO優化技巧和工具,幫助你快速提升網站關鍵詞排名。一:確定目標關鍵詞并進行競爭分析確定目標關鍵詞是SEO優化的第一步。為了讓目標關鍵詞的排名更加有競爭力,需要進行競爭分析。通過分析競爭對手...