真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

怎么通過網(wǎng)站監(jiān)控解決劫持問題

網(wǎng)站劫持是目前黑產(chǎn)最喜歡的一種網(wǎng)頁(yè)引流方式,此手法往往通過政府、教育機(jī)構(gòu)網(wǎng)站(權(quán)重高),修改網(wǎng)站源代碼、放寄生蟲程序、設(shè)置二級(jí)目錄反向代理等實(shí)現(xiàn)。網(wǎng)頁(yè)劫持可以分為服務(wù)端劫持、客戶端劫持、快照劫持、搜索劫持等等;表現(xiàn)形式可以是劫持跳轉(zhuǎn),也可以是劫持呈現(xiàn)的網(wǎng)頁(yè)內(nèi)容,目前被廣泛應(yīng)用于其他、等暴利行業(yè)。
iis7網(wǎng)站監(jiān)控檢測(cè)
測(cè)網(wǎng)站是否被劫持、域名是否被墻、DNS污染檢測(cè)、網(wǎng)站打開速度檢測(cè)等信息。
服務(wù)端劫持也稱為全局劫持,手法為修改網(wǎng)站動(dòng)態(tài)語(yǔ)言文本,判斷訪問來源控制返回內(nèi)容,從來達(dá)到網(wǎng)站劫持的目的。
asp/aspx/php劫持
Global.asa、Global.asax、conn.asp、conn.php等文件比較特殊,作用是在每次執(zhí)行一個(gè)動(dòng)態(tài)腳本的時(shí)候,都會(huì)先加載該腳本, 然后再執(zhí)行目標(biāo)腳本。所以只要在 Global.asa 中寫判斷用戶系統(tǒng)信息的代碼(訪問來源等),如果是蜘蛛訪問則返回關(guān)鍵詞網(wǎng)頁(yè)(想要推廣的網(wǎng)站),如果是用戶訪問,則返回正常頁(yè)面。
客戶端劫持
客戶端劫持的手法也很多,但主要就是2種:js劫持、Header劫持。
js劫持
js劫持目的:通過向目標(biāo)網(wǎng)頁(yè)植入惡意js代碼,控制網(wǎng)站跳轉(zhuǎn)、隱藏頁(yè)面內(nèi)容、窗口劫持等。
js植入手法:可以通過***服務(wù)器,直接寫入源代碼中;也可以寫在數(shù)據(jù)庫(kù)中,因?yàn)橛行╉?yè)面會(huì)呈現(xiàn)數(shù)據(jù)庫(kù)內(nèi)容。
js劫持案例
效果:通過搜索引擎搜索點(diǎn)擊頁(yè)面(執(zhí)行一段js)跳轉(zhuǎn)到×××頁(yè)面;直接輸入網(wǎng)址訪問網(wǎng)頁(yè),跳轉(zhuǎn)到404頁(yè)面。
代碼:
today=new Date();
today=today.getYear()+"-"+(today.getMonth()+1)+"-"+today.getDate();
var regexp=/.(sogou|so|haosou|baidu|google|youdao|yahoo|bing|gougou|118114|vnet|360|ioage|sm|sp)(.[a-z0-9-]+){1,2}\//ig;
var where =document.referer;
if(regexp.test(where)){
document.write ('

;');
}
else
{
window.location.href="../../404.htm";
}
分析:通過referer判斷來路,如果referer來路為空就是跳轉(zhuǎn)到404頁(yè)面,如果是搜索引擎來的referer里面也會(huì)有顯示,然后在寫代碼控制跳轉(zhuǎn)。如果只是控制實(shí)現(xiàn)顯示不同的內(nèi)容,可以修改php、asp代碼;如果需要劫持搜索引擎搜索框,可以寫JS代碼來做瀏覽器本地跳轉(zhuǎn)。當(dāng)然js功能可以無限擴(kuò)展,比如可以控制一個(gè)ip一天內(nèi)第一次訪問正常,其余訪問跳轉(zhuǎn)等等。
header劫持
在源代碼中寫入以下代碼:
1
;
利用的就是Meta Refresh Tag(自動(dòng)轉(zhuǎn)向),將流量引走。
手法對(duì)比
客戶端劫持與服務(wù)端區(qū)別
客戶端劫持:每次訪問網(wǎng)頁(yè)從服務(wù)端獲取到的網(wǎng)頁(yè)代碼都是相同的,只是控制了網(wǎng)頁(yè)代碼在瀏覽器中呈現(xiàn)的效果(比如是否進(jìn)行跳轉(zhuǎn)等)。
服務(wù)端劫持:改變了每次訪問網(wǎng)頁(yè)從服務(wù)端獲取到的網(wǎng)頁(yè)代碼。
客戶端劫持與服務(wù)端判斷方法
客戶端劫持的判斷方法:只需觀察瀏覽器呈現(xiàn)的網(wǎng)頁(yè)前端代碼,查看是否引用了不當(dāng)?shù)膉s,或者其它敏感內(nèi)容。
服務(wù)端劫持的判斷方法:可以通過觀察網(wǎng)站后端代碼,或者通過改變ip,包頭等方式,觀察放回源碼是否不同。

為虎林等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及虎林網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站、虎林網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!


新聞標(biāo)題:怎么通過網(wǎng)站監(jiān)控解決劫持問題
標(biāo)題URL:http://weahome.cn/article/jpedge.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部