·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

【紧急】51拉统计代码夹带私货,被大佬复现证实会跳转到非法网站

100 1
发表于 2025-7-16 10:26:56 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
以下内容转载在古黑论。
------
昨天偶然在半夜打开了古黑论网站,页面加载完成后1-2秒钟,居然跳转到了色情网站,第一反应网站被入侵了?

赶紧登录服务器查看有没有文件被修改(因为我部署了Git来管理,任何文件修改都会被记录下来),一番操作下来,没发现有任何问题,文件没有被修改过。

将矛头指向手机浏览器,因为安卓的开放性,我在浏览器使用了许多插件,会不会是这些插件弄的呢?把插件都关闭之后,重新访问网站,发现没有跳转了。

但是以我的了解,这些跳转类的操作,肯定不会说一直跳转,而是会使用cookie或者浏览器数据库来记录某些信息,跳转成功之后,会等待一段时间,然后再随机抽取时间来跳转。

我换了个没访问过古黑论的手机浏览器,访问网站,又跳转到了色情网站。

因为手机不好抓包分析,加上已经是半夜2点,我打算第二天再来看看,第二天打开电脑浏览器,使用浏览器模拟手机访问,却发现无论如何都没有发生跳转。

分析到这里,我把目光投向网站使用的js文件,社区一共使用了三个第三方的js文件,一个是Google的广告代码,一个是Google的验证码,还有一个是51LA的统计代码。

第二天晚上, 我使用 Kiwi Browser 浏览器的开发者模式,打开网站后保留网络记录,发现了很多不属于我添加的js代码文件,稍微跟踪看了看,发现是由51LA统计代码加载而来的。

自此,问题根本原因找到了。
我要说一句 收起回复

评论1

TyCodingLv.8 发表于 2025-7-16 10:27:46 | 查看全部
51LA放木马很多年头了,不知道是故意还是被入侵,基本上我各个群里都是告诫不要用51LA的
我要说一句 收起回复
回复 支持 反对

使用道具 举报

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

最新热评 加载中...
AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:216.73.216.122, 36.158.231.49,GMT+8, 2025-9-13 17:47 , Processed in 0.395308 second(s), 77 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表