2017-11-01 1 views
0

나는 웹 사이트를 판매하고 있으며 잠재적 인 구매자가 제 웹 사이트에 자바 스크립트 코드를 포함시켜 제 3자를 사용하여 웹 사이트를 확인할 수 있도록 요구하고 있습니다. 조금 의심 스럽지만 base64 이미지 악성 코드에 대한 검색 결과는 찾을 수 없습니다. 기본 html 파일에 추가하면 사진이 만들어집니다.이 base64 이미지에 악성 코드가 포함되어 있습니까?

은 "잠재적 인 구매자"에서이 명령은 다음과 같다 :

그냥 당신이 원하는 목적지이 그림에 포함 된의, 다음 URL이있을 것 사이트 서버 에 임의의 정적 디렉토리에 추가 우리의 JS 코드는이 링크를 다시 보내주십시오. 이 링크를 사용하여 링크를 평가합니다. 또한 평일에는 동안 사이트에 보관하십시오. 테스트하기 위해 하루 만 걸립니다. 결과가 있으면 코드 삭제를 알려 드리겠습니다. 여기

는 사람이 내 웹 사이트에 포함 할 나를 원하는 코드 :

!function(){ 
var add_obj = { 
    imagelink:"data:image/jpeg;base64,/9j/4Rx/RXhpZgAATU0AKgAAAAg[...] 

편집 : 코드는 여기에, 너무 깁니다 전체 코드입니다 : https://pastebin.com/kbKn1HuR

답변

1

정말 소리 이상한. 해당 이미지에 악성 코드가 있거나 실행 파일이있는 것으로 의심 되나 uploaded it to VirusTotal : 아무 것도 발견되지 않았습니다. 귀하의 "잠재적 인 구매자"가 축구에 대한 링크 된 사이트의 검색 엔진 등급을 높이기 위해 더 많은 방문자를 유도하거나 검색 엔진 등급을 높이기를 원한다고 생각합니다.

나는이 평가가 얼마나 효과적인지, 그가 말하고있는 제 3 자, 그리고이 테스트가 관련없는 웹 사이트에 대한 광고를 포함하는 이유를 묻습니다. 이 세 번째가 실제로 이미지를 추가하여 웹 사이트를 "평가"할 수 있다면 이미지는 비어있을 수 있습니다.

관련 문제