Encontré un sitio web que estaba usando un código muy extraño con muchas variables y funciones recursivas solo para enviar al usuario al sitio web principal. El código fue ofuscado. Después de la desofuscación, es como sigue. Tenga en cuenta que la función go() se ejecuta al hacer clic en un botón llamado 'Ingresar al sitio':
(function (paetynn, jaquez) { var lyons = quetzali, payzli = paetynn(); while (!![]) { try { var kyona = parseInt(lyons(295)) / 1 + -parseInt(lyons(300)) / 2 + parseInt(lyons(299)) / 3 + -parseInt(lyons(301)) / 4 * (parseInt(lyons(304)) / 5) + -parseInt(lyons(294)) / 6 * (parseInt(lyons(298)) / 7) + parseInt(lyons(297)) / 8 * (-parseInt(lyons(303)) / 9) + parseInt(lyons(305)) / 10; if (kyona === jaquez) break; else payzli.push(payzli.shift()); } catch (zulekha) { payzli.push(payzli.shift()); } } }(niree, 850584)); function quetzali(winston, ikeshia) { var hongan = niree(); return quetzali = function (khole, kysin) { khole = khole - 294; var zebulan = hongan[khole]; return zebulan; }, quetzali(winston, ikeshia); } function go() { var amey = quetzali, gracelee = amey(296); document[amey(302)] = gracelee, window.location = "/"; } function niree() { var saana = ["604264sauqJi", "10214183nDqKAH", "2078325AmAiPo", "1206860TDYYcJ", "4VhIfuJ", "cookie", "45pazGrL", "380390DQkmbn", "12476230senONL", "6bRFHSG", "1426528LpTiXE", "session_keys=mycheck;"]; niree = function () { return saana; }; return niree(); }No entiendo completamente lo que hace el código. ¿Podría algún experto en JS aclarar el artículo?
Parece que el código está manipulando window.location. También se usó dentro de una etiqueta de script dentro de la etiqueta principal de la página.
Este código establece cookies session_keys=mycheck; y luego redirige a /. El resto del código hace permutación en la matriz de cadenas saana , por lo que el análisis del código sería más difícil.