V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
liuzc
V2EX  ›  问与答

网站莫名其妙被添加了 yiqifa 的 js,这是怎么做到的?

  •  
  •   liuzc · 2014-09-12 11:19:45 +08:00 · 3431 次点击
    这是一个创建于 3732 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今早发现网站莫名其妙JS出错,调试发现加载了一堆yiqifa的js...查看源码又没有发现有修改...服务器也没有异常登录的记录...问题应该在DNS或是浏览器插件上...使用Firefox访问正常.

    那问题应该出在了Chrome插件上.
    问题是怎么揪出这个插件呢?

    目前使用的插件也很正常啊:
    Adblock Plus
    JSONView
    Postman - REST Client (Packaged app)
    Proxy SwitchySharp
    支付宝安全插件
    网页截图:注释&批注
    电脑管家上网防护



    9 条回复    2014-09-12 14:45:26 +08:00
    lihua
        1
    lihua  
       2014-09-12 11:26:38 +08:00
    运营商劫持?
    tabris17
        2
    tabris17  
       2014-09-12 11:29:45 +08:00
    你先用telnet访问看看代码是否正常,如果都正常说明是浏览器的问题
    greatghoul
        3
    greatghoul  
       2014-09-12 11:30:09 +08:00
    可以尝试下这个 App: Develop and Debug Chrome Apps & Extensions.

    https://chrome.google.com/webstore/detail/chrome-apps-extensions-de/ohmmkhmmmpcnpikjeljgnaoabkaalbgc?utm_source=chrome-app-launcher

    有个 Realtime Activities 功能可以看到扩展都个性了哪个页面的哪些元素

    https://www.evernote.com/shard/s3/sh/162dbad4-1b7b-4e07-a5f0-98f054c6b267/375b091283c6ac4749cbc787898ffffb

    或者你可以使用 Chrome Developer Tools 自动去看源码找

    https://www.evernote.com/shard/s3/sh/81fc330a-7a03-4547-a015-ecff07461d29/dc028d785c597f4b4c4eb153b821a53b


    重点可以放在下面这些插件上

    - JSONView
    - 支付宝安全插件
    - 网页截图:注释&批注
    - 电脑管家上网防护
    greatghoul
        4
    greatghoul  
       2014-09-12 11:33:24 +08:00
    还有个方法,用隐私模式访问网站,看看是否有被个性,如果没有,说明是插件导致。
    你装的插件不是很多,逐个禁用看看有被插东西没,然后就知道是哪个干的。看那域名的尿性,应该是个国内开发者的插件。
    sodatea
        6
    sodatea  
       2014-09-12 12:30:47 +08:00
    网页截图:注释&批注
    http://www.v2ex.com/t/121437#r_1262812

    Diigo 出品的东西很没节操的
    liuzc
        7
    liuzc  
    OP
       2014-09-12 14:02:08 +08:00
    @sodatea 应该就是这货了... 本来准备使用Extension Gallery Inspector去查看了下他的源码,以发现更多的证据,然后再发帖谴责一下, 发现这货已经下架了..
    sodatea
        8
    sodatea  
       2014-09-12 14:37:07 +08:00
    @liuzc 额,我中午看到这帖子的时候想起上次忘了举报,于是顺手去 report abuse 了……没想到 Chrome Web Store 工作效率这么高
    zro
        9
    zro  
       2014-09-12 14:45:26 +08:00
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   958 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 22:54 · PVG 06:54 · LAX 14:54 · JFK 17:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.