今天剛開發完的網站上線聯調, 偶然發現<head>裏多了一個腳本引用:php
<script async src="http://c.cnzz.com/core.php"></script>
我很是確認這不是我添加的代碼```async
難道剛剛上傳的網站就被插入木馬了?網站
因而我打開博客園`查看源文件,居然也存在這段腳本引用. (第12行)spa
又瀏覽了一些其它網站, 均在<head>結束前插入了這段js. 因而百度了一下,找到這個帖子```.net
怎麼可能?居然是我超喜歡的adsafe``我不信我不信我不信```code
因而我訪問了這個腳本地址`看個究竟server
http://c.cnzz.com/core.php
跳轉到了aicu8.com下的一個地址, 輸出了一段jsblog
發現這個地址,繼續訪問看看````ip
http://bb.wfzhenshiqi.net/js/k
也是個js,保存下來```開發
根據該關鍵詞bing了一下`
mediapro-ssp-server
第一個結果赫然顯示"廣告家"
MediaPro 本地媒體流量自助平臺...
此時傻子也能猜到這段被插入的js代碼的用途了````思極細恐.
補充: 我當即卸載了ADSafe, 那段js代碼也消失了