最近使用Google Chrome浏览器浏览网页,突然心血来潮。自从将公司网页的维护交给别人后,就没有再进去过公司的网页,

一进入网站,正要浏览公司简介时,Chrome告诉我网页疑似被植入恶意程式,并且引入的网址都是大陆的网站,

此时引起我的兴趣,试着浏览公司其他的页面却没有这样的情形。

于是开启公司简介网页的源代码,发现最后一行非常可疑,初看好像都是乱码,但是原来是ASCII码,

接着下载网络侧录程式,记录每一个封包,检查封包的内容,发现真的会向这些网址请求服务,

但是回传都是401找不到网页的讯息,最后一行大致如下:

查了google,好像是SQL Injection的攻击。