扫码关注官方订阅号
我自己出现了一个这样的问题,莫名奇妙的内容就会多出这样一段
i cheated on my wife now what go i cheated on my wife now what
然后我发现其他的网站上也有这样一段被插入的内容,例如:
以及:
有人有遇到过这样的情况?
光阴似箭催人老,日月如移越少年。
感觉是运营商劫持(运营商似乎不太敢发这样的广告)或是你的路由器被入侵了的问题。测试的话就是 打开一个HTTPS的链接,并且确保你以前没有在浏览器里选择添加到例外类似意思的操作,比如 https://www.baidu.com 。如果,浏览器提示"链接不可靠"之类的话,说明是上面的情况。如果可以正常打开,就是你电脑自身的问题了,可能是中病毒了,或是安装了什么恶意的浏览器插件或是扩展。
HTTPS
添加到例外
明显是被劫持了
抓包确定劫持方是谁吧。
被劫持修改了
被注入了,你看下你提交的部分有没有xss注入或者sql注入的漏洞,参数化,过滤掉特殊符号
有些输入控件,黑客可以通过在内容中写JS来做些操作的。比如这种
感觉像是XSS啊,检查下输入控件是不是可以inject JavaScript
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
感觉是运营商劫持(运营商似乎不太敢发这样的广告)或是你的路由器被入侵了的问题。
测试的话就是 打开一个
HTTPS的链接,并且确保你以前没有在浏览器里选择添加到例外类似意思的操作,比如 https://www.baidu.com 。如果,浏览器提示"链接不可靠"之类的话,说明是上面的情况。如果可以正常打开,就是你电脑自身的问题了,可能是中病毒了,或是安装了什么恶意的浏览器插件或是扩展。明显是被劫持了
抓包确定劫持方是谁吧。
被劫持修改了
被注入了,你看下你提交的部分有没有xss注入或者sql注入的漏洞,参数化,过滤掉特殊符号
有些输入控件,黑客可以通过在内容中写JS来做些操作的。比如这种
感觉像是XSS啊,检查下输入控件是不是可以inject JavaScript