网站内容劫持 广告(私服广告网站被跳转到另外一个网站上去的问题发生)
优采云 发布时间: 2021-10-17 00:02网站内容劫持 广告(私服广告网站被跳转到另外一个网站上去的问题发生)
最近客户网站经常被重定向到一些私服和*敏*感*词*网站,导致网站的流量急剧下降,客户的网站流失比较大,有问题 2018年4月上旬发生的,刚开始访问网站的客户并没有那么多被重定向,慢慢的用户开始抱怨和反馈,说是网站跳转到另一个网站上去,重定向的URL是cq4sd9.****.club:1277 打开看是私服广告网站 如下图:
我们的SINE安全工程师对其服务器进行远程安全检查分析后发现,这次网站被重定向到另一个网站问题,与上次不同,并没有发现问题。 网站 代码已被篡改。之前的跳转是根据搜索引擎判断条件的。从搜索引擎点击进去会直接跳转到*敏*感*词*网站,而这一次无论是从搜索引擎还是直接输入的其他域名都会被强行重定向到私服网站。通过查看网站的访问日志,没有发现异常问题,直接在用户电脑上进行远程抓包分析。
我们来看看抓到的数据包。我们首先看到的是网站首页的整个数据包已经被劫持的代码替换了:
(function(w){ var a7= w.a7 || {} ;
var d=文档; a7.u = function() {var f = d.location.href;
d.getElementById("m").src=f+(f.indexOf("?")
}; a7.c = function() {d.getElementById('x').style.display=
"无"; }; w.a7 = a7; })(窗口);
=a7.u()>
X
24 height=768 scrolling=no frameborder=0>setTimeout(function()
{document.getElementById('a').src =':8080/tx1d9djdd/1.html';},1000);
setTimeout(function(){document.getElementById('x').style.display ='none';},16000);
:8080/tx1d9djdd/1.html 这个劫持代码存放在阿里云服务器中,直接嵌入到框架代码中,网站跳转。似乎是故意选择区域劫持,尤其是青岛联通线路。
setTimeout("top.location.href=':1277/';", 1000);
那遇到网站被运营商劫持怎么办?如何将网站重定向到另一个网站才能彻底解决问题?解决方法如下: