gpt4 book ai didi

malware - 谷歌何时将文件标记为恶意软件?

转载 作者:行者123 更新时间:2023-12-04 23:45:15 26 4
gpt4 key购买 nike

我的网站中有几个 Js 文件,包括 jQuery。

谷歌说:

Google 上次测试该网络上的站点是在 2013-02-14,最后一次发现可疑内容是在 2013-02-14。

您是否知道 Google 在什么情况下可以在 Js 文件中检测到恶意软件?文件中的代码或恶意软件有问题吗?

最佳答案

很抱歉回答含糊不清,但没有更多细节,我无法更具体。通常,恶意软件通常使用某些模式和代码技术来溢出浏览器中的缓冲区,从而使攻击者能够控制系统。 Javascript 本身只是用作浏览器的管道。通常,Shellcode 字节被编码为 javascript,以便传送到毫无戒心的用户浏览器。如果您有通过 Javascript 传送的编码数据,它可能会被 Google 的启发式引擎视为可疑。

也有可能你正在使用类似有毒脚本的技术(有时用于跨站点脚本(XSS)和跨站点请求伪造(CSRF))来完成你的一些工作,这是一个很好的方法被谷歌标记。

另一种可能是您的网站代码没有问题,但它有一个安全漏洞,引起了 Google 的关注,因为恶意用户可以利用您的网站。为了确定这一点,我建议使用网络扫描仪,例如 Nikto,Burp Suite (我个人最喜欢的)、Acunetix 等来尝试寻找安全漏洞。

您还可以在 OWASP 找到很多重要信息

我希望这会有所帮助,因为让您的网站被 Google 标记会导致很多挫折和焦虑。祝你好运!

关于malware - 谷歌何时将文件标记为恶意软件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14889896/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com