嘟嘟社区

小网站被黑,留下一个js文件。看不太懂,加密了。


看不懂,懂js可以帮忙分析下

sojson.com.js.zip

半小时前 上传

点击文件名下载附件

876 Bytes, 下载次数: 19

手机才会跳转https://688xxxxx ..
现在黑客这么牛,没流量也人工黑 添加跳转js
批量的把。
看了看,这JS代码混淆过,难解
本帖最后由 920 于 2021-12-30 18:00 编辑

解出来是这个

  1. function mobile_device_detect(url) {
  2.     var thisOS = navigator.platform;
  3.     var os = new Array("iPhone", "iPod", "iPad", "android", "Nokia", "SymbianOS", "Symbian", "Windows Phone", "Phone", "Linux armv71", "MAUI", "UNTRUSTED/1.0", "Windows CE", "BlackBerry", "IEMobile");
  4.     for (var i = 0; i < os.length; i++) {
  5.         if (thisOS.match(os[i])) {
  6.             window.location = url
  7.         }
  8.     }
  9.     if (navigator.platform.indexOf(‘iPad’) != -1) {
  10.         window.location = url
  11.     }
  12.     var check = navigator.appVersion;
  13.     if (check.match(/linux/i)) {
  14.         if (check.match(/mobile/i) || check.match(/X11/i)) {
  15.             window.location = url
  16.         }
  17.     }
  18.     Array.prototype.in_array = function(e) {
  19.         for (i = 0; i < this.length; i++) {
  20.             if (this[i] == e) return true
  21.         }
  22.         return false
  23.     }
  24. }
  25. mobile_device_detect("https://688**打个码.cc/");

复制代码

流量接触跳转