事例分析:ブラックリストに登録されたウェブサイトの分析プロセス

事例分析:ブラックリストに登録されたウェブサイトの分析プロセス

ウェブマスターツール tool.chinaz.com の「ウェブサイトハッキング検出」でウェブサイトが異常であると検出されたというメッセージをクライアントから受け取りました。提供された手がかりに基づいて、ウェブマスターツールでテストを実施したところ、次のことがわかりました。

ブラックリンクが張られていることは明らかでした。私はブラックリンクの作業はしたことがなかったので、ブラックリンクのさまざまな手法についてはあまり知りませんでした。私の最初の反応は、Web サイトのファイルが悪意を持って改ざんされたということでした。そこで、すぐに Web サイトのソース ファイルを確認しました。比較した結果、明らかな異常は見つかりませんでした。しかし、ブラックリンクはどこから来たのでしょうか?

ウェブマスターツールの検出結果を再度確認したところ、下記の正常アクセスシミュレーション結果のページは正常ですが、上記の異常結果は検索エンジンをシミュレーションして得られたものです。異常結果をよく見ると、Baiduspiderが直接書かれています。ここでの大まかな意味は明らかです。Baiduクローラーがやってくると、黒いリンクが表示されますが、これは正常ユーザーのアクセスには影響せず、隠蔽の目的を達成します。

シミュレーションを行って、このテスト結果が正確かどうか確認してみましょう。

curl コマンド xxx.com を実行すると、次のような結果が返されますが、これは正常です。

それでは、もう一度 Baiduspider を真似してみましょう。

curl -A "Baiduspider" xxx.com を実行すると、次の結果が得られます。

結果は私たちの推測が正しかったことを証明しましたが、ウェブサイトのソースコードは変更されていないので、黒いリンクはどこから来たのでしょうか?黒いリンクはクローラーの種類から来ているので、

クローラーのキーワードに基づいて直接検索します。

grep -ri baiduspider web_root_master

この時、ようやく問題が見つかりました。global.asax ファイルに js スクリプトの大きなセクションが隠されていました。お客様のウェブサイト プログラムは .NET で開発されていたため、事前に win 環境で比較を行いました。当初は global.asax ファイルも見つかりましたが、win のテキスト編集ソフトウェアで開くと、空白しか表示されませんでした。実際、実際のコード部分は数百行に隠されていました。

次のコードは、ほとんどの人が注意を払わず、グラフィカル インターフェイスを開いたときにドキュメントの最初の部分が空白になるという事実を巧みに利用しています。

.NET プログラムの実行中、デフォルトの Web サイトのルート ディレクトリに global.asa または global.asax ファイルがある場合、最初にグローバル ファイルとして読み込まれます。これはおそらく、トロイの木馬やブラック リンクを使用するほとんどのプレイヤーが好んで使用するトリックです。この js は Baidu クローラーにのみ使用されます。Baidu で技術文書を検索しても正確な結果が見つからないのも当然です。対象が絞られすぎています。

同時に、ブラックリンクのコンテンツソースがサードパーティドメインのHTMLファイルを使用していることにも気付きました。これの巧妙な点は、ブラックリンクの所有者が状況に応じてブラックリンクのコンテンツをリアルタイムで調整できることです。一部の専門家は、ブラックリンクのコンテンツの動的更新をかなり前から実現していました。私が遭遇したサイトは、バッチ操作の無数の被害者の 1 つにすぎませんでした。

ブラックリンクコンテンツのソースウェブサイトにも注目しました。もっとエネルギーがあれば、破壊したかったのですが。幸いなことに、anquan.orgと360 Website Security Centerは、おそらくこのような違法情報ウェブサイトに興味を持っているようです。

<<:  SEO担当者はコンバージョン率を向上させるために統計ツールを有効活用すべきである

>>:  個人SEOの依頼を受ける際は、誇張せず現実的に

推薦する

コンテンツの最適化は、エンタープライズWebサイトのコンテンツマーケティングの鍵です。

ウェブサイトのマーケティングでは、コンテンツの最適化が鍵となり、さまざまなマーケティング手法の強力な...

オペレーターがエッジコンピューティングの主導権を握ります。このトレンドの中で 5G の新しい機能をどのように活用すればよいのでしょうか?

5Gの商用化が徐々に進むにつれ、5Gの商業的可能性と下流の産業機会を結び付けることができるエッジコン...

ビリビリは次のテンセントになりつつある

7月11日、ビーチにて。波は楽器の音に合わせて踊り、普洛は帽子をかぶって飛び跳ねながら、「永遠の若さ...

世界最大の教師向けソーシャルネットワークは、最大46%の利益率でとんでもない利益を上げている

2月9日、海外メディアの報道によると、教師分野に特化した英国のソーシャルネットワーキングサイトTES...

製造業におけるエッジコンピューティングの役割は何ですか?

[[355016]]コンピュータの誕生以来、私たちはスタンドアロンコンピュータ、PC&LAN...

2013 年の PR 値更新日予測

PR 値とは、Google によるウェブサイトの評価です。評価が高いほど、ウェブサイトの人気が高くな...

ramnode-2周年/5.8%割引/ニューヨークの新データセンター/Kvmが勝つ

Ramnode は設立から 2 年になります。2 周年を記念して、最高の割引コード TWOYEAR ...

クラウド コンピューティングの 10 大メリット

ローカルサーバーの時代は終わりました。バックアップとしてオンプレミスの場所をまだ持っている場合や、ロ...

普通のウェブサイトは、ウェブサイト存続要素をうまく機能させるにはどうすればよいのでしょうか?

検索エンジンのウェブサイト品質に対する要求がますます厳しくなる中、一部の一般的なウェブサイトはK-e...

evoxtはどうですか?日本VPS、ソフトバンク回線3ネットワークの簡単レビュー

evoxt は日本の大阪データセンターに VPS を追加しました。価格は月額 2.99 ドルと低価格...

金曜日の大規模アップデート後のいくつかのウェブサイトの分析と今後のウェブサイト構築

ここ 2 日間、a5 で何を話そうかと考えていましたが、良いトピックがなかなか見つかりませんでした。...

酸辣湯麺おばさんの話からウェブサイト運営経験を語る

最近、寧波SEOの暁旭は、次のような非常に人気のある面白いスタイルを目にしました。「ある日、私はノー...

Weiboマーケティング戦略の実践経験の共有(パート1)

Weibo を使用して独自の Web サイトの製品を販売および宣伝する場合、最も重要なことは、まず独...

Baidu のアルゴリズム更新では、コンテンツとユーザー エクスペリエンスの詳細に重点を置く必要があります。

アルゴリズムのアップグレードは、ウェブサイトのグループに「影響」を及ぼし、SEO の要求はますます厳...

キーワードクリックランキングと検索エンジンについて話す

最近では、多くの人がキーワードを検索し、自分のウェブサイトをクリックしてキーワードランキングを行って...