网站自动跳转到Cjb.Net的惊险之旅

简介: 极客人昨天在访问王柏元的博客时发现,网站时不时地“抽风”地跳转向www.cjb.net这个网址,几乎刚一打开wangbaiyuan.cn就跳,访问其它的网址都没有遇到这等怪事。

极客人昨天在访问王柏元的博客时发现,网站时不时地“抽风”地跳转向www.cjb.net这个网址,几乎刚一打开wangbaiyuan.cn就跳,访问其它的网址都没有遇到这等怪事。

这种情况最开始只出现在360极速浏览器上,即使我下意识地清除缓存、cookie,依然没有奏效。最后我换了其它的浏览器,才发现就360极速浏览器才遇到这种情况,而且还是偶然出现的;在尝试网上的方法卸载浏览器插件等的方法解决未果的情况下我只得作罢。兴许360极速浏览器中毒了吧,呵呵,360还号称安全呢!

img_8a2c7f333db0629f4cf75a2349442d53.jpe
wangbaiyuan.cn_2016-11-07_23-41-39.jpg

今天晚上,我发现自动跳转到cjb.net的恼火现象再次出现,而且这次不管什么浏览器都是如此,包括Edge、IE。这才让我觉得是不是网站被“入侵”了,而且”入侵“的方式很明显,植入了含有跳转代码的js。因为当我审查元素”禁用js“时跳转情况就不会出现。然后我看了看,王柏元的博客一个文章页就引用30个js,只要其中一个js文件植入了恶意跳转代码就会出现自动跳转,如此盲目地找谈何容易。

为什么呢?

由于网址跳转得极为迅速,我相信这个js文件是在html的head 部分,最后发现我的头部引用一个新浪CDN的jquery.min.js,网址为:http://lib.sinaapp.com/js/jquery/1.7.2/jquery.min.js ;这是我的wordpress主题提供的一个Jquery CDN源,当我把Jquery源由 CDN改成使用本地Jquery时,问题解决了,无疑是新浪的Jquery源被劫持了。打开这个js一看,难怪了:(一段干净标准的跳转代码)

img_809b56dbdcd519ac4f5d025188594f90.jpe
wangbaiyuan.cn_2016-11-07_23-49-01.jpg

而且lib.sinaapp.com域名下不管什么链接都是这个内容;

殃及者众

最后发现网上推荐的Jquery CDN中,使用新浪的CDN还不少,估计这回中招的人应该不止我一个啊。最后我果断换成了百度的Jquery CDN:

img_9027c78589b196cbf9e97e5f8ea9c87d.jpe
wangbaiyuan.cn_2016-11-07_23-52-45.jpg

http://libs.baidu.com/jquery/1.9.1/jquery.min.js ;当然,出现自动跳转到 cjb.net的情况不一定和我是同一个原因,** 但是你可以按照我这个思路去找哪个js文件被污染** 了。

目录
相关文章
|
5月前
|
定位技术 C#
.NET微信网页开发相关文章教程
.NET微信网页开发相关文章教程
|
前端开发 NoSQL 关系型数据库
一个基于.Net Core开源个人博客网站
一个基于.Net 6开发的个人博客网站,功能完备。非常使用用来搭建个人博客、资源分享。
133 0
一个基于.Net Core开源个人博客网站
|
C++ Windows
为.NET应用添加截图功能
本文介绍了 .NET 实现截图功能的思路和过程,如果你仅想了解最后的解决方案,可以直接查看文章末尾。
105 0
为.NET应用添加截图功能
|
API 数据库 数据安全/隐私保护
【愚公系列】2022年03月 .NET CORE工具案例-短链接服务
【愚公系列】2022年03月 .NET CORE工具案例-短链接服务
236 0
|
监控
iis6下配置支持.net4.0&发布网站[转]
iis6配置支持.net4.0 在win2003操作系统上发布两个网站,首先配置iis: 1.下载 .net framework 4.0   差不多48MB 2.安装 3.打开iis: 开始=>管理工具=>Internet 信息服务(IIS)管理器 4.
1219 0
|
程序员
一起谈.NET技术,.NET程序员必备参考图片
  昨天我讲到对.NET Framework的一点理解,今天又有所收获,马上来和大家分享。大家平时大都是参考MSDN,其实这足够了,那么我今天要分享的是什么呢?大家平时用过多少namespace?或者说用过多少FCL?我本人喜欢更加直观的图片,所以找到了FCL的图片。
922 0
|
Web App开发 .NET
一起谈.NET技术,打包Asp.Net 网站成为一个exe方便快捷的进行客户演示
  在Asp时代有一个NetBox 产品可以把整个Asp网站AllInOne的打包成一个exe,在没有IIS的情况下可以单独运行这个exe来开启整个网站。在Asp.Net 下一直没有类似的产品出现,可能是IIS已经非常的强大了,不需要类似的产品了? 但是在某种场景下还是需要一个类似功能的产品的,这个产品不是用来部分替代IIS来做一个轻量级的IIS,而是用来方便快捷的进行客户展示。
1023 0
|
关系型数据库 MySQL 数据库
.NET 微信开发系列
https://www.cnblogs.com/wuhuacong/p/3995494.html
660 0
|
Web App开发 JSON API
ASP.NET Core 一步步搭建个人网站(5)_Api模拟和网站分析
前言 经过前面几章,我们的网站已经最基本的功能,接下来就是继续拓展其他的功能,这期一起来实现一个该网站流量分析的工具,统计出这个网站每天用户相关数据,不仅要满足了我们对流量统计数字的基本要求,并且用更简单的图形显示方式,让我们一目了然地获取页面热度、点击率信息等等。
1448 0