注册
闽南网 > 科技 > 互联网 > 正文

聊一聊恶意网站:仿冒、钓鱼、黑客入侵

来源:雷锋网 2016-07-30 17:44 http://www.mnw.cn/ 海峡都市报电子版

­  恶意网站另外一块比较多的除了仿冒钓鱼外,就是黑客入侵了。最常见的是真的被黑客入侵,只是挂了个黑页,写个 “hacked by xx”,这种反而没什么危害,大部分网站被黑主要是用来做黑帽 SEO,比如说有些搞安全的同学可能会碰到说有人找你收权重高的新闻网站的 Shell 等,就是用来做类似的事,其实这些都属于黑产的动作。

­  除正常被黑外,常见的几种被黑的形式有:

­  1、暗链,也叫黑链

­  2、Referer 作弊

­  3、UA 作弊

­  暗链大部分不会影响页面的正常显示(影响的说明弄的人技术太烂。。。),通过在网页里加入在页面中不可见的标签,比如用 CSS 设置 display:none,或者设置 DIV 高度为0等,这样可以使得代码里明明有的内容在页面上不可见,然后加入一些需要做 SEO 的关键词,一般会选择一些权重高的网站,这样搜索引擎在爬取这些正常网站的时候也会爬取到那些额外加入的关键词,比如加入一些博彩网站的关键词和链接。

­  网站底部的这些关键词其实在页面中不可见。

­  然后其次是UA作弊,也是一种黑帽SEO的方式。UA作弊的方式很简单,就是判断网站访问者的UA头,当判断UA是搜索引擎的爬虫,就返回想进行SEO的内容,如果不是,就返回正常页面。

­  这两张图,是同一个网址,前者是正常访问时显示的内容,后者是我修改了浏览器的UA为‘Googlebot/2.1’时再次访问显示的内容,因为上面那个字符串是谷歌爬虫的UA。

­  还有 Referer 作弊,还是黑帽SEO。Referer作弊的原理有点类似于UA作弊,不过它判断的是Referer。比如说你通过搜索引擎的搜索结果点击跳转过去,那么就会带上比如地址是 http://www.baidu.com 的Referer,那么就会跳转到构造的地址,而如果直接访问目标网址,则是正常页面。

­  大家可以试下使用Referer 为 http://www.baidu.con 去访问 http://www.it.com.cn/views/5781085.html 和不带 Referer访问的效果。

­  这两张图分别是带 Referer 和不带 Referer 的访问效果,上面那个带 Referer 访问的最终跳到到一个假官网(其实也是个博彩网站),后者直接访问则是空白页面。

­  大概给大家讲这些吧,其实恶意网站有很多有意思的点,你会发现比如为了去做一个足够真的假网站,那些人把假网站做的有时候比真的还好,而有些方式又包含了一些你想不到的技术点,包括一些还使用了漏洞等等。我之前写的那篇文章有讲了几个例子,大家有兴趣的可以看看我的专栏,也欢迎大家跟我讨论留言。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • “春风又绿江南岸,明月何时照我还”的作者
  • 甘肃敦煌的“月牙泉”千百年来不被流沙掩埋
  • 以下哪句诗描写了古人的劳动生活?蚂蚁庄园
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    《归心·家味》
    《归心·家味》
    这种花有毒!勿采食!保持文明赏花距离
    这种花有毒!勿采食!保持文明赏花距离
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    福建省委常委会召开会议 周祖翼赵龙与出席第九届数字中国建设峰会 福建省政协侨联界界别协商会暨重点提案办 2026数字中国创新大赛总决赛颁奖典礼举行 第九届数字中国建设峰会智能云生态大会举 从要素集聚到生态繁荣 ——数字创新成果 全空间无人体系产业发展主题交流活动举行 AI+农业、制造业创新发展分论坛举行