經(jīng)過反復(fù)查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經(jīng)過對***植入字符分析,其使用了 “window.location. href’js語句,還會造成網(wǎng)站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過認(rèn)證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語句使認(rèn)證環(huán)節(jié)都無法實現(xiàn),用戶的表單無法正常提交給驗證文件,如果系統(tǒng)使用了驗證碼,“window.location.href’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網(wǎng)站無法正常登錄。
對于域名劫持的檢測,通過在iis7網(wǎng)站監(jiān)控內(nèi)輸入自己的域名,實時的檢查結(jié)果會馬上出來,而且可以檢測DNS污染等問題,先查看問題,再解決問題。
這些特征主要有以下幾個特點(diǎn):
(1) 隱蔽性強(qiáng)
生成的***文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來識別,根本無法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發(fā)現(xiàn)。
(2) 技術(shù)性強(qiáng)
充分利用了 MS Windows的特點(diǎn),將文件存儲在某文件夾下,并對這個文件作特殊字符處理,正常辦法無法刪除,無法復(fù)制,有的甚至無法看到,只是檢測到此文件夾里有***文件,但無法查看到,(系統(tǒng)完全顯示隱藏文件),更無法刪除、復(fù)制。
(3) 破壞性強(qiáng)
一個站點(diǎn)如果被植人***或字符,整個服務(wù)器相當(dāng)于被***完全控制,可想其破壞性之大,但這些***的目的不在于破壞系統(tǒng),而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會轉(zhuǎn)到一些非法網(wǎng)站,造成不良后果。
成都創(chuàng)新互聯(lián)成立與2013年,先為五原等服務(wù)建站,五原等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為五原企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
當(dāng)前標(biāo)題:域名劫持的特征都有哪些?
轉(zhuǎn)載源于:http://jinyejixie.com/article46/ggejeg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供Google、全網(wǎng)營銷推廣、網(wǎng)站改版、、外貿(mào)建站、定制網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)