成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

反黑教程:手把手教你應對搜索引擎劫持攻擊

安全 黑客攻防
很多站長可能都遇到過一種黑客攻擊方式,就是在搜索引擎結果頁中看到自己的網站,但是點開后卻跳轉到一些其他網站,比如博彩,虛假廣告,淘寶搜索頁面等等。

很多站長可能都遇到過一種黑客攻擊方式,就是在搜索引擎結果頁中看到自己的網站,但是點開后卻跳轉到一些其他網站,比如博彩,虛假廣告,淘寶搜索頁面等等。

??

[[111415]]

??

這種情況產生的直接后果就是:

用戶流失。試想如果你做的是個電商網站,做了很多的SEO優化或者競價排名后,用戶卻再也無法通過搜索引擎找到你的網站,這是多么悲催的一件事。

網站被攔截。如果你的網站被劫持到一些非法站點上導致網站被標記為非法、賭博或者惡意代碼時,可能直接會被各種瀏覽器和搜索引擎標記為“惡意網站”從而直接攔截。世間最痛苦的事莫過于此,我是好人,特么的可我被人陰了……

可信度降低。你苦心經營網站多年,樹立口碑不容易。一日被黑,日日被劫持。從此以后用戶通過搜索引擎打開你的網站不是色情就是賭博。正常業務啥都沒了,也別再談什么可信度和口碑了。

其實當站長們遇到搜索引擎劫持時根本不用慌,我先提供兩種解決方案:

1、閱讀本文

回到正題,昨天晚上有個用戶找到我,說是網站搜索結果頁被劫持了,弄現在到處都認為他的網站是個博彩網站,各路封殺蜂擁而至。今天一上班就幫這個用戶把網站處理干凈,同時也加入了網站衛士的防護體系,整理出排查問題的全過程供各位站長們參考。

分析中使用到的工具:Fiddler (官網:http://www.telerik.com/fiddler),國內很多下載站也能下到這個工具。

場景重現:用戶在百度輸入:XXX(他網站的關鍵字)

結果頁中能看到,但是點開后立刻跳轉到一個博彩網站

然后的故事大家都知道了,悲劇如下圖:

??

反黑教程:手把手教你應對搜索引擎劫持攻擊

??

手把手第一步:判斷劫持方式

這一步主要判斷當前劫持是通過javascript代碼實現還是通過PHP/ASP等腳本代碼實現。

打開fiddler,先按F11下個HTTP請求斷點,然后點擊百度結果頁,去fiddler里看請求。點一下右邊綠色的這個按鈕

??

反黑教程:手把手教你應對搜索引擎劫持攻擊

??

每點擊一步,就會通過一個請求。從結果看到本次搜索引擎劫持只用了3步,此時我們能得出一個結論:本案例中的這個網站劫持是通過PHP程序代碼實現的劫持,劫持過程如下圖:

??

反黑教程:手把手教你應對搜索引擎劫持攻擊

??

從百度鏈接點過來會跳到用戶網站本身,此時沒有加載任何js和css等資源就直接又跳到博彩網站86896.com。

這一步是如何實現從用戶網站跳轉到博彩網站的呢,原理其實很簡單,請看下圖:

??

反黑教程:手把手教你應對搜索引擎劫持攻擊

??

這個跳轉的HTTP請求代碼是302,通過一個location重定向到博彩網站。由于該網站使用的是PHP程序,在PHP里通過header()函數即可實現頁面重定向。

手把手第二步:查找可疑代碼

既然知道了劫持的原理和目標博彩網站,就比較容易查出惡意代碼了。該用戶的服務器是windows2003,通過遠程連接上去,在windows系統下可以用findstr命令輕松查找任意文本所在的文件位置。在本案例中我們只需要查找哪些文件里出現了86896這個關鍵字即可。命令行下構造查詢命令如下:

findstr /s /i “86896″ D:\web\xxx.org\*.php

關鍵字后面跟的是網站根目錄,這行命令的意思是遍歷網站根目錄下的所有php文件,查找出其中包含“86896“字符的文件。執行這個命令我們可以得到以下結果輸出:

??

反黑教程:手把手教你應對搜索引擎劫持攻擊

??

通過結果可以很明顯的看出,黑客入侵了該網站并且修改了discuz論壇里\source\class\class_core.php這個核心文件,在這個文件里面加入了實現劫持的location跳轉惡意代碼。

這個黑客植入的惡意代碼還是比較“小白“的,沒有用任何加密等其他隱藏手段,直接可以通過關鍵字查找出來。完整的惡意代碼如下圖:

??

反黑教程:手把手教你應對搜索引擎劫持攻擊

??

這段惡意代碼的功能就是把所有user-agent和referer里包含搜索引擎信息的網站訪問請求內容全部劫持為博彩網站,幫用戶刪除這一段PHP代碼后,網站就立刻恢復正常啦~

通過這個案例分析,希望讓站長知道,這種搜索引擎流量劫持攻擊的技術含量并沒有那么深不可測,通過兩個步驟:

首先判斷劫持方式,如果是js代碼劫持,找出來惡意js代碼刪除就行,如果是腳本劫持,請參考本文介紹的方式。

其次就是用findstr(windows)命令或者grep(linux)命令去服務器上找出惡意代碼所在的文件,刪除惡意代碼即可。

責任編輯:藍雨淚 來源: 360網站衛士博客
相關推薦

2021-06-18 09:02:26

FlaskES搜索 Python

2020-10-23 09:03:28

Flask

2024-11-05 16:40:24

JavaScript搜索引擎

2022-02-25 09:41:05

python搜索引擎

2021-08-24 10:02:21

JavaScript網頁搜索 前端

2010-04-07 09:25:00

2021-07-14 09:00:00

JavaFX開發應用

2011-01-10 14:41:26

2025-05-07 00:31:30

2011-05-03 15:59:00

黑盒打印機

2023-08-26 09:20:23

2009-12-15 16:44:07

水星路由器設置教程

2023-07-04 07:37:20

AzureOpenAI操作手冊

2022-01-08 20:04:20

攔截系統調用

2022-03-14 14:47:21

HarmonyOS操作系統鴻蒙

2022-07-27 08:16:22

搜索引擎Lucene

2023-04-26 12:46:43

DockerSpringKubernetes

2022-12-07 08:42:35

2011-02-22 13:46:27

微軟SQL.NET

2021-02-26 11:54:38

MyBatis 插件接口
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美1区2区 | 国产精品 亚洲一区 | 日韩中文av在线 | 男人天堂网址 | 久久久九九九九 | 在线观看国产wwwa级羞羞视频 | 亚洲综合色视频在线观看 | 国产精品乱码一区二区三区 | 日本在线一区二区三区 | 亚洲欧美成人影院 | 成人精品一区二区 | 黄色欧美 | 亚洲欧美国产精品久久 | 欧美在线a | 超级黄色一级片 | 亚洲一区 中文字幕 | 国产午夜精品久久久 | 国产成人精品一区 | 中文字幕高清视频 | 美女高潮网站 | 亚洲视频在线观看 | 欧美日韩不卡合集视频 | 国产一区二区在线免费观看 | 成人av免费网站 | 91午夜在线 | 国产精品美女一区二区 | 全部免费毛片在线播放网站 | 色婷婷在线视频 | 国产精品夜夜春夜夜爽久久电影 | 免费一级欧美在线观看视频 | 超级乱淫av片免费播放 | 亚洲一区二区视频在线观看 | 日韩欧美在线一区 | 99福利| 伊人中文网| 91超碰在线 | 国产 91 视频 | 韩日在线视频 | 性大毛片视频 | 国产精品99久久久久久大便 | 欧美4p|