cdn.bootcss.com 疑似植入恶意代码

88次阅读

共计 149 个字符,预计需要花费 1 分钟才能阅读完成。

有个项目引用了 cdn.bootcss.com 的一个 js 库

https://cdn.bootcss.com/html2canvas/0.5.0-beta4/html2canvas.min.js

偶发性请求大量第三方 url,抓包发现

后面的代码不是每次请求都带着,https 协议应该可以排除劫持

cdn.bootcss.com 疑似植入恶意代码

后续引入的代码

cdn.bootcss.com 疑似植入恶意代码

cdn.bootcss.com 疑似植入恶意代码

cdn.bootcss.com 疑似植入恶意代码

正文完
 0