这段 js 是什么新型病毒吗

2019-08-12 17:21:05 +08:00
 dotudeth

1、vi x46si.html > '<meta charset="UTF-8"><title></title><script src="//x.46.si"></script>'

2、php -S 0.0.0.0:8899

3、http://0.0.0.0:8899/x46si.html?ifuoySfVvFScEGZgN4EzM7JSYwBnI6IiMmlDNyQmMhBTY5YaY2kjZxcjNaEGOiVjN4UWZ2YaNxMGNiwiIuFWblJiOiMHzvdnIsICdl1GcsFGdllERiojIaADOiwiI0lHclJiOioWdtBnIsIyZfVXzkJiOxkaM5MjNsIyZf5WYtVmI6IycoFmclJCLiAXdahmI6Qnc1VGLiQWY0FmI6Qnc1VWfgN4EzMPdwBFml

127.0.0.1 未发送任何数据。
ERR_EMPTY_RESPONSE
4267 次点击
所在节点    JavaScript
4 条回复
flowfire
2019-08-12 18:16:47 +08:00
第一句是把 x46si.html 这个文件的内容替换为后面的 html,里面有个 js 脚本,也就是 x.46.si ,这个域名下的脚本是最后执行的内容

第二句是启动一个 php server,

第三句 大概是访问你刚启动的服务器把。。。
dotudeth
2019-08-12 18:19:25 +08:00
@flowfire 1~3 是重现步骤,主要是那个 html 加载的 js 有问题。
flowfire
2019-08-12 18:24:58 +08:00
jsnice.org JS 反混淆的网站,你可以试试。
我反正是懒得一个一个找他从数组里面取得哪个值。。。
xiaogouxo
2019-08-12 22:03:12 +08:00
xss 利用,在微信里显示假红包等页面,保护他们自己的域名不被腾讯见红,反解过,要传一段加密参数才能正常工作,不然都显示已删除字样

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/591250

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX