この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 15096|答える: 3

[ウェブマスターからのコミュニケーション] Baidu Cloudがメールアドレス難読化/WAFへの注目を加速させる

[リンクをコピー]
掲載地 2015/10/10 20:49:44 | | | |

2015年4月14日、今日はChuangyu Cloudに抽選のチャンスがあり、朝早く宝くじに行き、プロフェッショナルなBaidu Cloud Accelerationパッケージを引きました。URLは http://next.su.baidu.com/ ですが、なぜCloud Accelerationのアドレスをコピーしたのか、Baidu Cloud Accelerationには2つあるのか、1つが su.baidu.com
そこでブログのBaidu Cloud Accelerationが試してみたいと言い、アクセスしました。
その後、レビューを見直す際に問題を見つけました。下の写真をご覧ください


コメントのメールアドレスの後にさらに何かがあり、コピーされた内容は以下の通りです。

  1. /* <![CDATA[ */!function(){try{var t="currentscrip{过滤}t"in document?document.currentscrip{过滤}t:function(){for(var t=document.getElementsByTagName("scrip{过滤}t"),e=t.length;e--;)if(t[e].getAttribute("cf-hash"))return t[e]}();if(t&&t.previousSibling){var e,r,n,i,c=t.previousSibling,a=c.getAttribute("data-cfemail");if(a){for(e="",r=parseInt(a.substr(0,2),16),n=2;a.length-n;n+=2)i=parseInt(a.substr(n,2),16)^r,e+=String.fromCharCode(i);e=document.createTextNode(e),c.parentNode.replaceChild(e,c)}}}catch(u){}}();/* ]]> */
コードをコピーします


JSコードの一部がハッキングされた可能性はありますか? ウェブページのソースコードを確認してください。以下の図に示す上記のコードもあります

そこでウェブサイト全体をダウンロードし、サイトのソースコードに上記のコードが含まれているか確認しましたが、含まれていませんでした。 コードが暗号化されている可能性もあるので、いろいろな方法を考えてソースコードを見つけました。
この問題はどのように感じましたか?
その後は、内容を確認するためのリンクが一つだけで、一般的にハッカーはコンテンツを挿入していました

結果は白度の情報を参照してください。


今日ようやくオンになったBaidu Cloud AccelerationはBaidu Cloud Accelerationだったので、バックグラウンドアドレスを追加する[ルールカスタマイズ]リンクパッケージだけを見つけました。[セキュリティ一般設定:メールアドレス難読化/WAF]この項目はオフにされていました
問題は解決されました

結果的に、Baidu Cloudのアクセラレーションがウェブサイトのバックグラウンドエラーを引き起こしていたことが判明しました
午後1日かかり、落ち込んでいました


オリジナル:http://www.phpsong.com/663.html




先の:C#はテキストファイルを書き出し読み出します
次に:C# mailbox antiobfuscation、javascrip{filter}t でのメールアドレスの復号化
 地主| 掲載地 2015/10/10 20:52:01 |

このコードはフロントエンドのJSコード、PHPはバックエンド言語であり、このコードはPHPとは関係ありません。
このコードはウイルストロイの木馬コードではなく、検出ツールが赤信号を検出するのはおそらく注釈CDATAブロックに配置されているためです。 注釈 CDATA ブロックは、低価格ブラウザがJSコードを認識できなかったために作られ、今ではコメントを付ける必要がなくなったためです。
それでも不安があるなら、このコードはあなたの本当のメールアドレスを隠してくれます。 多くのスパマーや検索エンジンがクローラーを使って様々なウェブサイトのメールボックスをスキャンし(メール形式の特徴が明らかなため)、スキャン後にスパムを送ってくるからです。 このコードはPHPで暗号化され、ページの16進数列に書き込まれ、その後JSで復号されます。クローラーがメールをスキャンできないようにするため、それだけのことです。
もしかすると、それを採用した友人は納得しておらず、そのようなコードは何も見えないと言っていたのかもしれません。 では、それぞれのセリフの意味をお伝えしましょう。
まず第一に、これは終わりの結びつきであり、フロントエンドを理解している人なら誰でも知っています。
その後、念のため試してみて、IEのポップアップページスクリプトの誤りを避けましょう。
次にdocument.currentscrip{filter}tタグを取得してください。 この性質がなければ、元の方法で行えばいい。ここでももう一つの自己実行関数(クロージャ)だ。
現在のscrip{filtering}tタグを取得してください。前のタグは暗号化タグで、メールボックスはこのタグのdata-cfemail属性に入っています。このタグを変数cとして保存してください。
その後は復号化です。
復号アルゴリズムは非常にシンプルで、16桁の10進数の文字列をペアで読み取るものです。
最初の2つはキーとして読み上げられます
裏から2つずつ読み、キーで差をつけ、文字はASCIIで読みます
これらの手紙はあなたの郵便受けから綴りで書かれています
復号後、テキストノードを作成し、元の暗号化ラベルを置き換えれば完了です

この段落はBaidu Knows Answerからのものです
掲載地 2015/10/10 21:20:28 |
主に元のメールアドレスをどうやって復号するかが知りたいです。
 地主| 掲載地 2015/10/10 22:24:14 |
Wu Soft Inquiry Group 2015-10-10 21:20 投稿
主に元のメールアドレスをどうやって復号するかが知りたいです。

http://www.itsvse.com/thread-2333-1-1.html

これが.NET復号メールアドレスです
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com