ウェブマスターツール tool.chinaz.com の「ウェブサイトハッキング検出」でウェブサイトが異常であると検出されたというメッセージをクライアントから受け取りました。提供された手がかりに基づいて、ウェブマスターツールでテストを実施したところ、次のことがわかりました。 ブラックリンクが張られていることは明らかでした。私はブラックリンクの作業はしたことがなかったので、ブラックリンクのさまざまな手法についてはあまり知りませんでした。私の最初の反応は、Web サイトのファイルが悪意を持って改ざんされたということでした。そこで、すぐに Web サイトのソース ファイルを確認しました。比較した結果、明らかな異常は見つかりませんでした。しかし、ブラックリンクはどこから来たのでしょうか? ウェブマスターツールの検出結果を再度確認したところ、下記の正常アクセスシミュレーション結果のページは正常ですが、上記の異常結果は検索エンジンをシミュレーションして得られたものです。異常結果をよく見ると、Baiduspiderが直接書かれています。ここでの大まかな意味は明らかです。Baiduクローラーがやってくると、黒いリンクが表示されますが、これは正常ユーザーのアクセスには影響せず、隠蔽の目的を達成します。 シミュレーションを行って、このテスト結果が正確かどうか確認してみましょう。 curl コマンド xxx.com を実行すると、次のような結果が返されますが、これは正常です。 それでは、もう一度 Baiduspider を真似してみましょう。 curl -A "Baiduspider" xxx.com を実行すると、次の結果が得られます。 結果は私たちの推測が正しかったことを証明しましたが、ウェブサイトのソースコードは変更されていないので、黒いリンクはどこから来たのでしょうか?黒いリンクはクローラーの種類から来ているので、 クローラーのキーワードに基づいて直接検索します。 grep -ri baiduspider web_root_master この時、ようやく問題が見つかりました。global.asax ファイルに js スクリプトの大きなセクションが隠されていました。お客様のウェブサイト プログラムは .NET で開発されていたため、事前に win 環境で比較を行いました。当初は global.asax ファイルも見つかりましたが、win のテキスト編集ソフトウェアで開くと、空白しか表示されませんでした。実際、実際のコード部分は数百行に隠されていました。 次のコードは、ほとんどの人が注意を払わず、グラフィカル インターフェイスを開いたときにドキュメントの最初の部分が空白になるという事実を巧みに利用しています。 .NET プログラムの実行中、デフォルトの Web サイトのルート ディレクトリに global.asa または global.asax ファイルがある場合、最初にグローバル ファイルとして読み込まれます。これはおそらく、トロイの木馬やブラック リンクを使用するほとんどのプレイヤーが好んで使用するトリックです。この js は Baidu クローラーにのみ使用されます。Baidu で技術文書を検索しても正確な結果が見つからないのも当然です。対象が絞られすぎています。 同時に、ブラックリンクのコンテンツソースがサードパーティドメインのHTMLファイルを使用していることにも気付きました。これの巧妙な点は、ブラックリンクの所有者が状況に応じてブラックリンクのコンテンツをリアルタイムで調整できることです。一部の専門家は、ブラックリンクのコンテンツの動的更新をかなり前から実現していました。私が遭遇したサイトは、バッチ操作の無数の被害者の 1 つにすぎませんでした。 ブラックリンクコンテンツのソースウェブサイトにも注目しました。もっとエネルギーがあれば、破壊したかったのですが。幸いなことに、anquan.orgと360 Website Security Centerは、おそらくこのような違法情報ウェブサイトに興味を持っているようです。
|
<<: SEO担当者はコンバージョン率を向上させるために統計ツールを有効活用すべきである
中小企業のデジタル変革が始まって10年、クラウドコンピューティングは企業にとって不可欠なテクノロジー...
SEO の仕事は血と涙を伴う厳しい仕事だという人もいます。王世凡はこの意見に大いに賛同しており、中国...
ウェブサイトの構築においては、フレンドリーなリンクは当然欠かせません。重要なリンクではありませんが、...
justhostはどうですか? JustHost Italy VPS はいかがでしょうか? Just...
[[423609]] [51CTO.com クイック翻訳]ご存知のとおり、PaaS ベースのサービス...
vpsyc のロサンゼルス cn2 gia vps は 618 イベントを開催しています。VPS を...
今夜、快博のCEO王欣はCCTVの「フォーカスインタビュー」に出演し、罪を認めて処罰を受け入れた。C...
インターネット分野全体で、ウェブマスターは長い間 SEO 最適化に取り組んできました。ウェブマスター...
中国の老舗ブランド「景文インターネット」の「618」イベントが始まりました:(1)香港VPS、日本V...
今はチャネルが王様の時代です。発言権を持つチャネルディーラーの前では、サプライヤーは不利な立場に置か...
2017 年がクラウド ベンダー間の覇権争いの年であったとすれば、2018 年はデジタル変革、顧客中...
コーポレートサイトは、企業が対外的に自社を宣伝する主な手段となっています。しかし、ほとんどの企業はサ...
[[206431]]クラウドコンピューティングは、電力網、交通網、インターネットと同様の「国家インフ...
北京ニュース(記者 林奇玲)昨日午前、中国におけるSkypeの元々の運営パートナーであるTom.co...
2月3日、アマゾンとグーグルの親会社アルファベットはそれぞれ2022年の年次業績報告書を発表した。マ...