menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 006-第五章:Web实战篇 chevron_right 005-第5篇:移动端劫持.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    005-第5篇:移动端劫持.md
    695 B / 2021-07-17 00:01:40
        ## 第5篇:移动端劫持
    
    PC端访问正常,移动端访问出现异常,比如插入弹窗、嵌入式广告和跳转到第三方网站,将干扰用户的正常使用,对用户体验造成极大伤害。
    
    ### 现象描述
    
    部分网站用户反馈,手机打开网站就会跳转到赌博网站。
    
    ### 问题处理
    
    访问网站首页,抓取到了一条恶意js: http://js.zadovosnjppnywuz.com/caonima.js
    
    ![](images/5-1.png)
    
    我们可以发现,攻击者通过这段js代码判断手机访问来源,劫持移动端(如手机、ipad、Android等)流量,跳转到https://262706.com。
    
    进一步访问https://262706.com,跳转到赌博网站:
    
    ![](images/5-2.png)
    
    
    links
    file_download