2015
03
30
01
12
[ddos] warning:malicious javascript detected on this domain
今天發現逛對岸網站很容易出現這個訊息.
warning:malicious javascript detected on this domain
Google的結果似乎百度被種了malicious javascript.
一直在攻擊github.com
不過有點不同的是分析寫的網頁是 hm.baidu.com/h.js
而我分析的網頁卻已經變成 http://bdimg.share.baidu.com/static/api/js/view/view_base.js
而內容則是跟原來分析的內容一樣.
請參照: 百度统计js被劫持用来DDOS Github
我自己則是先擋掉 bdimg.share.baidu.com
.反正我沒有在用什麼baidu的服務.
原始網頁內容
更新 (4/3) : 換到 http://dup.baidustatic.com/tpl/wh.js