事例分析:ブラックリストに登録されたウェブサイトの分析プロセス

事例分析:ブラックリストに登録されたウェブサイトの分析プロセス

ウェブマスターツール tool.chinaz.com の「ウェブサイトハッキング検出」でウェブサイトが異常であると検出されたというメッセージをクライアントから受け取りました。提供された手がかりに基づいて、ウェブマスターツールでテストを実施したところ、次のことがわかりました。

ブラックリンクが張られていることは明らかでした。私はブラックリンクの作業はしたことがなかったので、ブラックリンクのさまざまな手法についてはあまり知りませんでした。私の最初の反応は、Web サイトのファイルが悪意を持って改ざんされたということでした。そこで、すぐに Web サイトのソース ファイルを確認しました。比較した結果、明らかな異常は見つかりませんでした。しかし、ブラックリンクはどこから来たのでしょうか?

ウェブマスターツールの検出結果を再度確認したところ、下記の正常アクセスシミュレーション結果のページは正常ですが、上記の異常結果は検索エンジンをシミュレーションして得られたものです。異常結果をよく見ると、Baiduspiderが直接書かれています。ここでの大まかな意味は明らかです。Baiduクローラーがやってくると、黒いリンクが表示されますが、これは正常ユーザーのアクセスには影響せず、隠蔽の目的を達成します。

シミュレーションを行って、このテスト結果が正確かどうか確認してみましょう。

curl コマンド xxx.com を実行すると、次のような結果が返されますが、これは正常です。

それでは、もう一度 Baiduspider を真似してみましょう。

curl -A "Baiduspider" xxx.com を実行すると、次の結果が得られます。

結果は私たちの推測が正しかったことを証明しましたが、ウェブサイトのソースコードは変更されていないので、黒いリンクはどこから来たのでしょうか?黒いリンクはクローラーの種類から来ているので、

クローラーのキーワードに基づいて直接検索します。

grep -ri baiduspider web_root_master

この時、ようやく問題が見つかりました。global.asax ファイルに js スクリプトの大きなセクションが隠されていました。お客様のウェブサイト プログラムは .NET で開発されていたため、事前に win 環境で比較を行いました。当初は global.asax ファイルも見つかりましたが、win のテキスト編集ソフトウェアで開くと、空白しか表示されませんでした。実際、実際のコード部分は数百行に隠されていました。

次のコードは、ほとんどの人が注意を払わず、グラフィカル インターフェイスを開いたときにドキュメントの最初の部分が空白になるという事実を巧みに利用しています。

.NET プログラムの実行中、デフォルトの Web サイトのルート ディレクトリに global.asa または global.asax ファイルがある場合、最初にグローバル ファイルとして読み込まれます。これはおそらく、トロイの木馬やブラック リンクを使用するほとんどのプレイヤーが好んで使用するトリックです。この js は Baidu クローラーにのみ使用されます。Baidu で技術文書を検索しても正確な結果が見つからないのも当然です。対象が絞られすぎています。

同時に、ブラックリンクのコンテンツソースがサードパーティドメインのHTMLファイルを使用していることにも気付きました。これの巧妙な点は、ブラックリンクの所有者が状況に応じてブラックリンクのコンテンツをリアルタイムで調整できることです。一部の専門家は、ブラックリンクのコンテンツの動的更新をかなり前から実現していました。私が遭遇したサイトは、バッチ操作の無数の被害者の 1 つにすぎませんでした。

ブラックリンクコンテンツのソースウェブサイトにも注目しました。もっとエネルギーがあれば、破壊したかったのですが。幸いなことに、anquan.orgと360 Website Security Centerは、おそらくこのような違法情報ウェブサイトに興味を持っているようです。

<<:  SEO担当者はコンバージョン率を向上させるために統計ツールを有効活用すべきである

>>:  個人SEOの依頼を受ける際は、誇張せず現実的に

推薦する

中国企業はITの複雑性という課題に直面している。企業の46%が自社のIT環境が2年前よりも複雑になっていると考えている。

Citrix は本日、「中国の情報技術の複雑性の現状」と題する調査レポートの正式リリースを発表しまし...

オラクルは、新興テクノロジーアプリケーションの開発をリードするために複数の革新的な製品を発表

オラクルは本日、人工知能(AI)、機械学習、ブロックチェーン、モノのインターネット(IoT)、人間と...

貴州省のビッグデータとクラウドコンピューティングの学部卒業生第1期生が卒業、就職の心配なし

[[235895]] 「入社2日目から業務に慣れ、開発業務に取り組み始めました。」貴州大学省実証ソフ...

ウェブサイトの最適化: 無敵のゴキブリスピリットを持つ

インターネットの急速な発展に伴い、インターネットの分野にも一定のルールが生まれています。諺にあるよう...

まだ余裕のある「ホスト」を逃がさないでください! 「ウェブマスター推奨 - 仮想ホスト」!

かつて、仮想ホスティングは、ウェブサイトを構築するときに最初に推奨される製品でした。いつから始まった...

ページめくり検索エンジンはどのようにして Web ページをクロールするのでしょうか?

スパイダーシステムの目標は、インターネット上のすべての貴重なウェブページを発見してクロールすることで...

起業から上場まで、Chubao CTO の Wang Jian が AWS との 10 年間の取り組みについて語る

[51CTO.comより引用] モバイルインターネットの時代において、多くの中国の起業家企業が海外に...

クラウド在庫管理でオンデマンドセルフサービスのリスクを抑制

シャドー IT はコンプライアンスとセキュリティの問題を引き起こし、クラウド コンピューティングのコ...

データレイクに関するこれらの知識ポイントをご存知ですか?

本日の記事では、主にデータレイクの定義を紹介し、その後、主要なクラウドベンダーのソリューションと現在...

マクドナルド事件: SEO のための代替比較方法

今日は4月4日です。Yu Muqingは、3月15日の偽造防止デーに暴露されたマクドナルドの事件につ...

フラッシュウィザードをめぐるテンセントと360の戦いの裏側:テンセントは「自らの名誉回復」を担う

これは起業家たちを舞台裏で戦う珍しい戦いであり、戦いの双方の陣営はテンセントのCEO、馬化騰氏と36...

hosteons: 年間 15 ドル、ロサンゼルスの無制限帯域幅 VPS、256 GB RAM KVM VPS

新しいプロモーション、20% オフの hosteons 割引コードが再び登場しました。今回、host...

新着: crissic-$4/Kvm/2ip/512m メモリ/25g ハードディスク/2T トラフィック

crissic、KVM に行く時間です。タイトルを正しく読んだとおりです! Crissic は設立当...

サンダーソフト:より多くの企業のコスト削減と効率化を支援するためにグローバル展開

今日、ますます多くの製造企業がインテリジェント製造を積極的に導入しています。その中でもAIによる目視...

新しいウェブマスターの皆さん、スパムの外部リンクの作成はやめてください。

2012 年は特別な年になるはずです。私のような新人ウェブマスターにとって、多くのことを経験し、多く...