ADSafe净网大师----所谓的去广告神器竟然在偷偷推送广告

今天刚开发完的网站上线联调, 偶然发现<head>里多了一个脚本引用:

<script async src="http://c.cnzz.com/core.php"></script>

我非常确认这不是我添加的代码```

难道刚刚上传的网站就被插入木马了?

于是我打开博客园`查看源文件,竟然也存在这段脚本引用. (第12行)

又浏览了一些其它网站, 均在<head>结束前插入了这段js. 于是百度了一下,找到这个帖子```

怎么可能?竟然是我超喜欢的adsafe``我不信我不信我不信```

于是我访问了这个脚本地址`看个究竟

http://c.cnzz.com/core.php

跳转到了aicu8.com下的一个地址, 输出了一段js

发现这个地址,继续访问看看````

http://bb.wfzhenshiqi.net/js/k

也是个js,保存下来```

根据该关键词bing了一下`

mediapro-ssp-server

第一个结果赫然显示"广告家"

MediaPro 本地媒体流量自助平台...

 

此时傻子也能猜到这段被插入的js代码的用途了````思极细恐.

 

补充: 我立即卸载了ADSafe, 那段js代码也消失了

转载于:https://www.cnblogs.com/minamiko/p/5292080.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值