青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

詳解黑客修改WordPress核心文件,劫持網(wǎng)站流量

2022-9-24 08:37| 查看: 1784 |來(lái)源: 互聯(lián)網(wǎng)

大家都知道如果黑客入侵我們的網(wǎng)站后,他們是可以肆意的在上面搭載釣魚頁(yè)面,傳播惡意軟件,盜取敏感信息等,這非常不利于我們網(wǎng)站。 垃圾內(nèi)容和黑名單 近期 ...

大家都知道如果黑客入侵我們的網(wǎng)站后,他們是可以肆意的在上面搭載釣魚頁(yè)面,傳播惡意軟件,盜取敏感信息等,這非常不利于我們網(wǎng)站。

垃圾內(nèi)容和黑名單

近期,我們分析了一個(gè)被重定向到第三方域名的網(wǎng)站。黑客通常利用這種類型的惡意跳轉(zhuǎn),劫持網(wǎng)站流量,重定向到其它網(wǎng)站。

黑客攻擊網(wǎng)站傳播垃圾內(nèi)容,出于兩個(gè)目的:

利用你的用戶提高影響力和產(chǎn)生流量

欺騙搜索引擎提高他們自己網(wǎng)站的排名

暫且不論他們的動(dòng)機(jī),這些垃圾內(nèi)容會(huì)影響你的網(wǎng)站的用戶和聲譽(yù)。

很不幸,許多站長(zhǎng)直到收到來(lái)自用戶的反映、被加入黑名單,或者在搜索引擎結(jié)果頁(yè)面(Search Engine Result Pages ,SERP)上被加上警告標(biāo)記時(shí),才察覺(jué)他們的網(wǎng)站被黑。當(dāng)Google懷疑某個(gè)網(wǎng)站在發(fā)布垃圾內(nèi)容,他們會(huì)在SERP中添加如下標(biāo)記:

example-domain-spam.png

可以在這里了解更多關(guān)于這個(gè)標(biāo)記的知識(shí)。

為了解決這一問(wèn)題,站長(zhǎng)需要按照這個(gè)步驟來(lái)移除SERP的警告。如果攻擊者用網(wǎng)站來(lái)傳播惡意軟件等不正當(dāng)活動(dòng),Google會(huì)將該網(wǎng)站加入黑名單,給訪問(wèn)者顯示如下頁(yè)面:

blcklist-spam-example2-650x366.jpg

修改核心文件

如果幸運(yùn)的話,站長(zhǎng)可以快速識(shí)別出攻擊。但不幸的是,攻擊往往會(huì)潛伏幾天甚至幾周。黑客不斷研究新的方法調(diào)整和隱藏他們的惡意內(nèi)容,導(dǎo)致站長(zhǎng)難以及時(shí)發(fā)現(xiàn)。

有一位站長(zhǎng)發(fā)現(xiàn)他的網(wǎng)站把訪客重定向到一個(gè)惡意域名,如下:

[code]“windows7keyonsale.com/windows-8-c-9.html” “allsoftwaredownload.com/windows-8-1-product-key-generator/”[/code]

訪客被重定向到攻擊者的域名之后,會(huì)看到下面的圖片:

spam-download3.png

這太糟了,原來(lái)的網(wǎng)站并不是售賣Windows序列號(hào)的。

黑客插入了一些代碼,執(zhí)行重定向,如下:

wordpress-spam-core-hack-snippet-650x5214.png

規(guī)避搜索引擎

這段代碼做了什么?除了加載惡意頁(yè)面并展示給用戶之外,它還試圖規(guī)避搜索引擎的檢測(cè)。此類重定向的目的一般是,在站長(zhǎng)不知情的情況下將流量定向到自己的域名。為了讓攻擊隱藏得更深,他們還會(huì)規(guī)避Google這樣的搜素引擎。

為了阻止Google將頁(yè)面標(biāo)記為惡意,這段代碼試圖規(guī)避這一危險(xiǎn)。如果SERP顯示了警告信息,搜索者就不大可能點(diǎn)擊它了,這會(huì)導(dǎo)致攻擊失效。

監(jiān)測(cè)和保護(hù)

每分鐘都有網(wǎng)站重定向,插入垃圾內(nèi)容,網(wǎng)站資產(chǎn)受到影響。我們也發(fā)現(xiàn)另外一個(gè)被黑的網(wǎng)站,攻擊者修改了CMS的核心文件,執(zhí)行惡意活動(dòng)。如果你有文件完整性監(jiān)測(cè)工具,并且做了備份,就可以很容易恢復(fù)到網(wǎng)站的正常狀態(tài)。仔細(xì)檢查日志也很重要,可以找到被攻擊的起點(diǎn),防止再次遭受攻擊。就防御而言,最好使用web應(yīng)用防火墻,以及修改密碼。

如果你發(fā)現(xiàn)網(wǎng)站被黑,想要自己清理網(wǎng)站,而且使用的是WordPress的話,可以參考這個(gè)方法-如何清理被黑的WordPress網(wǎng)站。

tag標(biāo)簽:WordPress 劫持網(wǎng)站
本文最后更新于 2022-9-24 08:37,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 嫩草电影网嫩草影院 | 亚洲青青青网伊人精品 | 亚洲幼女网 | 猫咪www958ii | 无码国产成人午夜在线观看不卡 | 国产毛A片啊久久久久久A | 欧美午夜精品久久久久久浪潮 | 97免费视频在线 | 亚洲三级视频在线 | 丰满的女朋友韩国版在线观看 | 国产久爱青草视频在线观看 | 久久国产精品免费网站 | 亚洲 欧美 国产 综合五月天 | 久久精品视频3 | 欧美激情精品久久久久久不卡 | 1300部真实小Y女视频合集 | 欧美一区二区视频在线观看 | 日本高清二区 | 色偷偷男人 | 成人无码国产AV免费看直播 | 在线高清电影理论片4399 | 色即是空之甜性涩爱 | 国产在线精品一区二区网站免费 | 五月丁香婷姐色 | A片毛片免费视频在线看 | 同桌别揉我奶了嗯啊 | 综合激情区视频一区视频二区 | 久久久久综合一本久道 | 葵司中文第一次大战黑人 | 亚洲精品一区三区三区在线观看 | 恋夜直播午夜秀场最新 | 国产精品嫩草影视在线观看 | 男人的天堂MV在线视频免费观看 | 亚洲成A人片在线观看中文L | 69夫妇交友群 | 第一次处破女18分钟免费 | 美国一级大黄一片免费的网站 | 荡公乱妇HD中文字幕 | 日韩 无码 手机 在线 | 凌晨三点免费WWW | 99re在线播放 |