首页 > 这是中毒了吗?

这是中毒了吗?

我自己出现了一个这样的问题,莫名奇妙的内容就会多出这样一段

<div style="display:none">i cheated on my wife now what <a href="http://手shoudongshanchule/blog/page/wife-wants-to-cheat">go</a> i cheated on my wife now what</div>

然后我发现其他的网站上也有这样一段被插入的内容,例如:

以及:

有人有遇到过这样的情况?


明显是被劫持了


抓包确定劫持方是谁吧。


感觉像是XSS啊,检查下输入控件是不是可以inject JavaScript


有些输入控件,黑客可以通过在内容中写JS来做些操作的。比如这种


被劫持修改了


被注入了,你看下你提交的部分有没有xss注入或者sql注入的漏洞,参数化,过滤掉特殊符号


感觉是运营商劫持(运营商似乎不太敢发这样的广告)或是你的路由器被入侵了的问题。
测试的话就是 打开一个HTTPS的链接,并且确保你以前没有在浏览器里选择添加到例外类似意思的操作,比如 https://www.baidu.com 。如果,浏览器提示"链接不可靠"之类的话,说明是上面的情况。如果可以正常打开,就是你电脑自身的问题了,可能是中病毒了,或是安装了什么恶意的浏览器插件或是扩展。

【热门文章】
【热门文章】