어떤 자바 스크립트가로드되고 있는지 추적하는 방법 (Wordpress에서 악성 코드)


-1

감염된 Wordpress 웹 사이트에 문제가 있습니다. 무작위로 페이지는 일부 그늘진 광고로 리디렉션됩니다. 여기의 설명과 유사합니다. https://blog.sucuri.net/2016/05/wordpress-redirect-hack-test0-default7.html

나는 이미 4000 개가 넘는 PHP 파일을 악성 코드에서 제거한 .NET App을 작성했습니다. 그러나 리디렉션은 여전히 ​​존재합니다.

다음으로 Chrome-HTTP 헤더 확장을 통해 리디렉션을 분석하려고했습니다. 리디렉션은 감염된 자바 스크립트에서 오는 것 같습니다. 문제는, 아직 악의적 인 JavaScript 코드를 찾지 못해서 그것을 찾을 수 없다는 것입니다. 웹 사이트에는 1000 개가 넘는 JavaScript가 있으며 대부분이 축소되어 있습니다.

질문 : 초기 HTTP-Get 요청시로드되는 JavaScript 목록을 어떻게받을 수 있습니까?

답변은 PHP, JS, Python에있을 수 있습니다 - 또한 답을 찾는 방법을 보여줌으로써 질문을 초과 할 수도 있습니다. 악의적 인 감염 제거 (Unwanted Redirect) Wordpress 웹 사이트의 예 : 무료 온라인 서비스, Chrome 또는 Firefox 확장 프로그램 또는 기타 소프트웨어를 통해

감사.

편집 : 물론 루트 URL의 "WHAT"시도하고 저장된 파일을 보았다. 그러나 나는 아무것도 발견하지 못했습니다. 악성 코드가 실제 브라우저에서만 활성화되는 것 같습니다.


이것이 왜 다시 낙심하고 있습니까? 여기서 내가 묻는 것은 무엇이든, 질문에 상관없이 내가 제공하는 정보의 양은 항상 누군가 내 질문에 심각하게 불만을 품는다. 왜? 왜냐하면 나는 "1 + 1은 무엇입니까?"보다 더 복잡한 질문을하기 때문입니다.
Lee.D

아마도 누군가 당신이 호스팅하고있는 WP 사이트라고 생각했을 것입니다. 이 경우 유일한 해결책은 다음과 같습니다. 사이트 소프트웨어를 처음부터 닦아서 설치하고 백업에서 다시 데이터를 넣으므로 문제는별로 관련이 없습니다.
Jan Doggen

왜 그것이 유일한 해결책일까요? 멀웨어를 찾고 지우는 것도 해결책 일 수 있습니다. 맞습니까?
Lee.D

전혀 그렇지 않다. 일단 손상되면 모든 배팅이 이루어집니다. 시스템에 심어 져있는 것이 무엇인지 전혀 알지 못합니다. 읽기 좀 더 정교한 대답을 위해.
Jan Doggen

답변:


0

그것은 루트 URL에 의해로드 될 것이지만 그것은 CSS뿐만 아니라 CSS를 통해 올 수 있습니다. base64_decode에 대한 모든 객체를 검사합니다.


0

여기에 답변을 찾았습니다. https://stackoverflow.com/a/37148993/7679279

Chrome 개발자 도구에서 악성 사이트를로드하기 전에 네트워크 탭으로 이동하여 '로그 보존'옵션을 사용하십시오. 이렇게하면 리디렉션 후에도 로그가 유지됩니다.

거기에서 원인을 좁히고 스크립트를 선택적으로 사용 중지합니다. Linux Shell 또는 FTP를 통해 디렉토리 이름을 바꾸면됩니다. 그런 식으로 찾는데 10 분이나 걸렸어.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.