我有一个小网站,今天群里有用户说打开之后不久会跳转到一个奇怪的页面。
我自己看了一下发现确实是被劫持了,最终是跳到了 searchnotifyfriends.info 这个网站,查了下源码发现是 js 里的一段,写的很隐蔽。
经过排查,最终确认是 https://wordpress.org/plugins/yuzo-related-post/ 这个插件搞的鬼,禁用它之后网站恢复正常。
我自己看了一下发现确实是被劫持了,最终是跳到了 searchnotifyfriends.info 这个网站,查了下源码发现是 js 里的一段,写的很隐蔽。
经过排查,最终确认是 https://wordpress.org/plugins/yuzo-related-post/ 这个插件搞的鬼,禁用它之后网站恢复正常。