织裳 2019-01-09 02:17 采纳率: 0%
浏览 448

网站封装APP 源码有恶意广告跳转代码求大神指点如何快速排查?

网站是PHP源码的,双端,在PC浏览器管理后台不会跳转

测试安卓,iPhone都会有恶意跳转百度、淘宝、jd、西瓜 火山 抖音这些APP,而且是一次所有的都跳转打开了

多次测试发现特别是启动后第一下点击,点击位置也非外部链接。

我用iPhone测试跳出提示如“ABC将要打开西瓜视频” 然而ABC并非我的APP名称

然后我在源码里面搜索“ABC”一无所获,然后网上查了有可能是JS加密的操作方式
然后我搜索了加密后代码前缀“function(”也没有任何结果。
因为文件比较多 JS也多,我是不是现在要搜索.js 挨个排查外链JS文件?
是否有高效快速的办法,求大神解惑!!万分感谢!

  • 写回答

1条回答 默认 最新

  • 关注

    源码掏出来,复制,适配文件先拿出来,删除旧文件,将pc端的适配进去,没有问题就是原本的源码没做严格匹配或者请求筛选,要是还有问题就查看本地存储,看看是不是token泄露或者请求路径被恶意篡改了,还是建议先上个代理,对基路径做个防护

    评论

报告相同问题?

悬赏问题

  • ¥15 matlab数字图像处理频率域滤波
  • ¥15 ELGamal和paillier计算效率谁快?
  • ¥15 file converter 转换格式失败 报错 Error marking filters as finished,如何解决?
  • ¥15 ubuntu系统下挂载磁盘上执行./提示权限不够
  • ¥15 Arcgis相交分析无法绘制一个或多个图形
  • ¥15 关于#r语言#的问题:差异分析前数据准备,报错Error in data[, sampleName1] : subscript out of bounds请问怎么解决呀以下是全部代码:
  • ¥15 seatunnel-web使用SQL组件时候后台报错,无法找到表格
  • ¥15 fpga自动售货机数码管(相关搜索:数字时钟)
  • ¥15 用前端向数据库插入数据,通过debug发现数据能走到后端,但是放行之后就会提示错误
  • ¥30 3天&7天&&15天&销量如何统计同一行