ウェブマスターツール tool.chinaz.com の「ウェブサイトハッキング検出」でウェブサイトが異常であると検出されたというメッセージをクライアントから受け取りました。提供された手がかりに基づいて、ウェブマスターツールでテストを実施したところ、次のことがわかりました。 ブラックリンクが張られていることは明らかでした。私はブラックリンクの作業はしたことがなかったので、ブラックリンクのさまざまな手法についてはあまり知りませんでした。私の最初の反応は、Web サイトのファイルが悪意を持って改ざんされたということでした。そこで、すぐに Web サイトのソース ファイルを確認しました。比較した結果、明らかな異常は見つかりませんでした。しかし、ブラックリンクはどこから来たのでしょうか? ウェブマスターツールの検出結果を再度確認したところ、下記の正常アクセスシミュレーション結果のページは正常ですが、上記の異常結果は検索エンジンをシミュレーションして得られたものです。異常結果をよく見ると、Baiduspiderが直接書かれています。ここでの大まかな意味は明らかです。Baiduクローラーがやってくると、黒いリンクが表示されますが、これは正常ユーザーのアクセスには影響せず、隠蔽の目的を達成します。 シミュレーションを行って、このテスト結果が正確かどうか確認してみましょう。 curl コマンド xxx.com を実行すると、次のような結果が返されますが、これは正常です。 それでは、もう一度 Baiduspider を真似してみましょう。 curl -A "Baiduspider" xxx.com を実行すると、次の結果が得られます。 結果は私たちの推測が正しかったことを証明しましたが、ウェブサイトのソースコードは変更されていないので、黒いリンクはどこから来たのでしょうか?黒いリンクはクローラーの種類から来ているので、 クローラーのキーワードに基づいて直接検索します。 grep -ri baiduspider web_root_master この時、ようやく問題が見つかりました。global.asax ファイルに js スクリプトの大きなセクションが隠されていました。お客様のウェブサイト プログラムは .NET で開発されていたため、事前に win 環境で比較を行いました。当初は global.asax ファイルも見つかりましたが、win のテキスト編集ソフトウェアで開くと、空白しか表示されませんでした。実際、実際のコード部分は数百行に隠されていました。 次のコードは、ほとんどの人が注意を払わず、グラフィカル インターフェイスを開いたときにドキュメントの最初の部分が空白になるという事実を巧みに利用しています。 .NET プログラムの実行中、デフォルトの Web サイトのルート ディレクトリに global.asa または global.asax ファイルがある場合、最初にグローバル ファイルとして読み込まれます。これはおそらく、トロイの木馬やブラック リンクを使用するほとんどのプレイヤーが好んで使用するトリックです。この js は Baidu クローラーにのみ使用されます。Baidu で技術文書を検索しても正確な結果が見つからないのも当然です。対象が絞られすぎています。 同時に、ブラックリンクのコンテンツソースがサードパーティドメインのHTMLファイルを使用していることにも気付きました。これの巧妙な点は、ブラックリンクの所有者が状況に応じてブラックリンクのコンテンツをリアルタイムで調整できることです。一部の専門家は、ブラックリンクのコンテンツの動的更新をかなり前から実現していました。私が遭遇したサイトは、バッチ操作の無数の被害者の 1 つにすぎませんでした。 ブラックリンクコンテンツのソースウェブサイトにも注目しました。もっとエネルギーがあれば、破壊したかったのですが。幸いなことに、anquan.orgと360 Website Security Centerは、おそらくこのような違法情報ウェブサイトに興味を持っているようです。
|
<<: SEO担当者はコンバージョン率を向上させるために統計ツールを有効活用すべきである
Citrix は本日、「中国の情報技術の複雑性の現状」と題する調査レポートの正式リリースを発表しまし...
オラクルは本日、人工知能(AI)、機械学習、ブロックチェーン、モノのインターネット(IoT)、人間と...
[[235895]] 「入社2日目から業務に慣れ、開発業務に取り組み始めました。」貴州大学省実証ソフ...
インターネットの急速な発展に伴い、インターネットの分野にも一定のルールが生まれています。諺にあるよう...
かつて、仮想ホスティングは、ウェブサイトを構築するときに最初に推奨される製品でした。いつから始まった...
スパイダーシステムの目標は、インターネット上のすべての貴重なウェブページを発見してクロールすることで...
[51CTO.comより引用] モバイルインターネットの時代において、多くの中国の起業家企業が海外に...
シャドー IT はコンプライアンスとセキュリティの問題を引き起こし、クラウド コンピューティングのコ...
本日の記事では、主にデータレイクの定義を紹介し、その後、主要なクラウドベンダーのソリューションと現在...
今日は4月4日です。Yu Muqingは、3月15日の偽造防止デーに暴露されたマクドナルドの事件につ...
これは起業家たちを舞台裏で戦う珍しい戦いであり、戦いの双方の陣営はテンセントのCEO、馬化騰氏と36...
新しいプロモーション、20% オフの hosteons 割引コードが再び登場しました。今回、host...
crissic、KVM に行く時間です。タイトルを正しく読んだとおりです! Crissic は設立当...
今日、ますます多くの製造企業がインテリジェント製造を積極的に導入しています。その中でもAIによる目視...
2012 年は特別な年になるはずです。私のような新人ウェブマスターにとって、多くのことを経験し、多く...