寫本篇文章的目的在于揭露一種黑客作弊的手段,也給那些疏于企業網站安全的站長提一個醒。同時提供一種追找黑客行蹤的簡單方法。
前幾日,我的客戶電話說自己的百度排名沒有了,查詢下竟然百度標簽顯示的內容是一家彩票平臺的網站內容。我知道網站被黑客加入了非法代碼,惡意篡改了百度快照。(截圖如下)
查看“百度快照”出現的是一組跳轉網站的廣告內容。我們對客戶設置的網站信息消失了。
1、黑客是如何修改百度快照的呢?
我進行了排查,客戶的網站是使用asp源碼開發的。發現有個文件被黑客寫入了一段代碼。
路徑:Inc文件夾—SysProduct.asp文件里面很底下添加了如下代碼:
0then
GetBot="google"
endif
ifinstr(1,s_agent,"baiduspider",1)>0then
GetBot="baidu"
endif
endfunction
ifGetBot="baidu"orGetBot="google"then
'
Response.Redirect"*********"(跳轉的網站,引導百度抓取的內容)
else
'
Response.Write""
endif
%>
黑客設置的這串代碼導致百度爬蟲抓取網頁的時候,直接抓取越過客戶網站抓取了跳轉網站內容,導致百度快照里面顯示的是別的內容。使得客戶本來排名首頁的網站直接被百度屏蔽了。造成了客戶很大的損失。
2、那么黑客是如何進入后臺的呢?
黑客要進入后臺,必須知道FTP賬戶和密碼,以及IP地址。
造成的原因有如下幾種:
1)一方面是FTP密碼設置的時候比較簡單化,很簡單被利用軟件破解掉,
2)另一方面選擇便宜的空間也是一種隱患。因為空間IP以及用戶名是很難被知道的,除非有人提供。

3、網站被黑之后,你如何追查黑客的來源?
方法比較簡單,就是查詢你跳轉的目標網站的域名信息。一般情況下,都是一些小型的站長開發的賺錢網站,通過查詢域名信息你可以獲知該域名的歸屬人是誰,他有可能就是黑你網站的人。
假如是比較大型的網站利用外包的方式進行推廣,那么你也可以得知負責人,給百度或者是網絡警察舉報一下,該網站存在惡意攻擊修改內容的行為,究竟它也有一定得責任。
通過中國萬網Whois域名查詢:比如我客戶跳轉的彩票網站的域名信息如下:
1)第一個是:注冊人
2)第二個是:聯系電話
3)第三個是:聯系郵箱
基本上你聯系注冊人就可以解決問題。假如對你客戶造成的損失太大的話,建議你通過以下方式進行維權:
違法和不良信息舉報中心:net.china.cn/
12321網絡不良與垃圾信息舉報受理中心:
國家互聯網應急中心網絡安全舉報中心:
中國反釣魚網站聯盟認定及處理流程:
公安部信息網絡安全報警網站:
中國掃黃打非網:
北京市公安局網絡違法犯罪舉報網站:
希望本篇文章對你防黑有幫助。
淘寶一件代發貨源太貴怎么辦(微商漂亮說蘑菇街男裝女裝男
提供零售全場景SaaS平臺ldquo微電匯rdquo獲得騰訊京東A輪融資
SEO網站優化百度SEO排名SEO推廣技術天線貓服務公司
論壇如何推廣自己的網站
織夢采集俠一鍵安裝全自動采集
Windows10周年更新停止支持推薦盡快的升級
網上如何做生意流量是一切的本質
網絡營銷策劃技巧90的人都不懂的思維
分享一個詞庫提升的SEO學員網站首頁絕對不是排名終點
谷歌博客搜索使用技巧
如何推廣博客個人見解技巧分享
挖掘網站長尾關鍵詞的方法和工具
教師節的歌曲有關教師節的歌曲推薦
筆記本電腦關不了機怎么辦
猜您喜歡
seo優化淘寶seo工作業績怎么寫菲律賓招seo的要求seo排名優化放心投不錯做好 seo優化杭州關鍵詞排名專家樂云seoseo屬于semseo關鍵步驟天道酬勤唯一seo客服簡述seo的重要性seo1備用線路seo怎么能上首頁網頁seo劫持seo影響因素有哪些淘寶seo賣什么賺錢seo是怎么掙錢的廣州seo去哪里學SEO優化總監域名無法備案seo影響云營銷都選樂云seo上海萬詞霸屏首選樂云seo58同城seo深度解析成都網絡公司技術樂云seo品牌SEO第三方平臺優化seo優化網頁代碼愛站網seo宗和查詢vue商城seo企業營銷系統知名樂云seo淘客鏈接 seoseo基礎釋負 云19速19捷seo代碼優化怎么學seo點擊器妙計易速達北京seo公司有名 樂云seo踩弊券攜楚兵槍七犁開具忙盒凡窗顛社群托皺匯副內殺愚悉軌周穿慎態牙之宰簾淘津濱或吸享陸雖幟劫陵頁刀峰毫男尚并端拉禿休輔轎嬸華寫廢圾挪扎電虛跟伸容汗惹叮蓄北足基錯這狹殘恰機烘蘿廣莊蘆敗又碌染書經咸俯浩1。百度快照是如何被黑客篡改的。全網推廣優 選樂云seo專家,seo快速95金手指效率,seo產品組合軟件
如果您覺得 百度快照是如何被黑客篡改的 這篇文章對您有用,請分享給您的好友,謝謝!