Возможно, он не предназначен специально для вашего сайта - это может быть попытка дробовика найти сайты, поддерживающие XSS, чтобы впоследствии злоумышленник мог выяснить, что можно украсть, создать атаку и написать веб-страницу для ее развертывания.настоящие пользователи.
В этом случае злоумышленник может использовать ботов для сбора HTML-кода с сайтов, а затем передать этот HTML-код экземплярам IE, работающим на компьютерах-зомби, чтобы посмотреть, какие сообщения выходят.
Я не вижу активной полезной нагрузки здесь, поэтому я предполагаю, что вы урезали некоторый код здесь, но он выглядит как скомпилированный код jQuery, который, вероятно, использует jQuery postMessage
, так что это, вероятно, попытка XSS вашего кода для эксфильтрации пользовательских данных или учетных данныхустановить кейлоггер JavaScript и т. д.
Я бы просмотрел ваш JavaScript в поисках кода, который делает что-то вроде
eval(location.substring(...));
или чего-либо, что использует вызов регулярного выражения или подстроки для захвата части location
и использует eval
или new Function
для распаковки.