Es wird von der Root-URL geladen, kann aber auch über CSS und JS kommen. Ich würde alle meine Objekte nach base64_decode scannen.
Wie man nachverfolgt, welche JavaScripts geladen werden (Malware in Wordpress)
Ich habe Probleme mit einer infizierten Wordpress-Website. Die Seite wird zufällig zu einer zwielichtigen Werbung umgeleitet. Sie ähnelt der Beschreibung hier: https://blog.sucuri.net/2016/05/wordpress-redirect-hack-test0-default7.html
Ich habe bereits eine .NET-App geschrieben, die über 4000 PHP-Dateien von Schadcode löschte. Aber die Weiterleitung ist immer noch da.
Als Nächstes versuchte ich, die Weiterleitung über eine Chrome-HTTP-Header-Erweiterung zu analysieren. Es scheint, dass die Weiterleitung von einem infizierten JavaScript stammt. Das Problem ist, ich habe den schädlichen JavaScript-Code noch nicht gefunden und kann daher nicht danach suchen. Es gibt über 1000 JavaScripts auf der Website, die meisten davon sind minimiert.
Frage: Wie kann ich eine Liste von JavaScripts erhalten, die bei der ersten HTTP-Get-Anforderung geladen werden?
Antwort kann in PHP, JS, Python sein - Answer kann auch die Frage überschreiten, indem gezeigt wird, wie eine solche bösartige Infektion (Unerwünschte Weiterleitung) einer Wordpress-Website gefunden und entfernt werden kann, z andere Software.
Vielen Dank.
EDIT: Natürlich habe ich nur ein "WGET" der Root-URL ausprobiert und in die gespeicherte Datei geschaut. Aber ich konnte dort nichts finden, es scheint mir, dass Malware nur in einem echten Browser aktiv wird.
2 Antworten auf die Frage
Hier finden Sie die Antwort: https://stackoverflow.com/a/37148993/7679279
Wechseln Sie in den Chrome Developer Tools zur Registerkarte "Netzwerk" und verwenden Sie die Option "Protokoll beibehalten", bevor Sie die schädliche Site laden. Dadurch bleibt das Protokoll auch nach den Weiterleitungen erhalten.
Versuchen Sie von dort aus, die Ursache herauszufinden, indem Sie Skripts selektiv ausschalten, z. B. durch Umbenennen ihres Verzeichnisses in der Linux-Shell oder über FTP. Ich habe 10 Minuten gebraucht, um es so zu finden.
Verwandte Probleme
-
4
Welche Software sollte ich verwenden, um meine Festplatte zu verschlüsseln?
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
3
Kann die vorhandene drahtlose Netzwerkverschlüsselung ein Netzwerk wirklich schützen?
-
2
Welche Sicherheitsprobleme hat ein Computer, der direkt an ein Modem angeschlossen ist?
-
2
Wie kann ich mein drahtloses Netzwerk für höchste Sicherheit konfigurieren?
-
2
Wie kann ich meinen Computer am besten vor Viren und Bildschirmlesern schützen?
-
2
Sicherung meines drahtlosen Netzwerks
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?
-
2
RootKit Hunter-Warnungen unter Mac OS X
-
4
Vor- und Nachteile eines ungesicherten drahtlosen Netzwerks?