事例分析:ブラックリストに登録されたウェブサイトの分析プロセス

事例分析:ブラックリストに登録されたウェブサイトの分析プロセス

ウェブマスターツール tool.chinaz.com の「ウェブサイトハッキング検出」でウェブサイトが異常であると検出されたというメッセージをクライアントから受け取りました。提供された手がかりに基づいて、ウェブマスターツールでテストを実施したところ、次のことがわかりました。

ブラックリンクが張られていることは明らかでした。私はブラックリンクの作業はしたことがなかったので、ブラックリンクのさまざまな手法についてはあまり知りませんでした。私の最初の反応は、Web サイトのファイルが悪意を持って改ざんされたということでした。そこで、すぐに Web サイトのソース ファイルを確認しました。比較した結果、明らかな異常は見つかりませんでした。しかし、ブラックリンクはどこから来たのでしょうか?

ウェブマスターツールの検出結果を再度確認したところ、下記の正常アクセスシミュレーション結果のページは正常ですが、上記の異常結果は検索エンジンをシミュレーションして得られたものです。異常結果をよく見ると、Baiduspiderが直接書かれています。ここでの大まかな意味は明らかです。Baiduクローラーがやってくると、黒いリンクが表示されますが、これは正常ユーザーのアクセスには影響せず、隠蔽の目的を達成します。

シミュレーションを行って、このテスト結果が正確かどうか確認してみましょう。

curl コマンド xxx.com を実行すると、次のような結果が返されますが、これは正常です。

それでは、もう一度 Baiduspider を真似してみましょう。

curl -A "Baiduspider" xxx.com を実行すると、次の結果が得られます。

結果は私たちの推測が正しかったことを証明しましたが、ウェブサイトのソースコードは変更されていないので、黒いリンクはどこから来たのでしょうか?黒いリンクはクローラーの種類から来ているので、

クローラーのキーワードに基づいて直接検索します。

grep -ri baiduspider web_root_master

この時、ようやく問題が見つかりました。global.asax ファイルに js スクリプトの大きなセクションが隠されていました。お客様のウェブサイト プログラムは .NET で開発されていたため、事前に win 環境で比較を行いました。当初は global.asax ファイルも見つかりましたが、win のテキスト編集ソフトウェアで開くと、空白しか表示されませんでした。実際、実際のコード部分は数百行に隠されていました。

次のコードは、ほとんどの人が注意を払わず、グラフィカル インターフェイスを開いたときにドキュメントの最初の部分が空白になるという事実を巧みに利用しています。

.NET プログラムの実行中、デフォルトの Web サイトのルート ディレクトリに global.asa または global.asax ファイルがある場合、最初にグローバル ファイルとして読み込まれます。これはおそらく、トロイの木馬やブラック リンクを使用するほとんどのプレイヤーが好んで使用するトリックです。この js は Baidu クローラーにのみ使用されます。Baidu で技術文書を検索しても正確な結果が見つからないのも当然です。対象が絞られすぎています。

同時に、ブラックリンクのコンテンツソースがサードパーティドメインのHTMLファイルを使用していることにも気付きました。これの巧妙な点は、ブラックリンクの所有者が状況に応じてブラックリンクのコンテンツをリアルタイムで調整できることです。一部の専門家は、ブラックリンクのコンテンツの動的更新をかなり前から実現していました。私が遭遇したサイトは、バッチ操作の無数の被害者の 1 つにすぎませんでした。

ブラックリンクコンテンツのソースウェブサイトにも注目しました。もっとエネルギーがあれば、破壊したかったのですが。幸いなことに、anquan.orgと360 Website Security Centerは、おそらくこのような違法情報ウェブサイトに興味を持っているようです。

<<:  SEO担当者はコンバージョン率を向上させるために統計ツールを有効活用すべきである

>>:  個人SEOの依頼を受ける際は、誇張せず現実的に

推薦する

Forrester: 2018 年のクラウド コンピューティング業界のトップ 10 予測

中小企業のデジタル変革が始まって10年、クラウドコンピューティングは企業にとって不可欠なテクノロジー...

SEO クライアントからの苦情を減らすにはどうすればよいでしょうか?

SEO の仕事は血と涙を伴う厳しい仕事だという人もいます。王世凡はこの意見に大いに賛同しており、中国...

ウェブサイトフレンドリーリンクの長期的なメカニズムについて話す

ウェブサイトの構築においては、フレンドリーなリンクは当然欠かせません。重要なリンクではありませんが、...

justhostはどうですか?イタリアのVPSの簡単なレビュー

justhostはどうですか? JustHost Italy VPS はいかがでしょうか? Just...

Azure PaaS サービスに安全に接続する方法

[[423609]] [51CTO.com クイック翻訳]ご存知のとおり、PaaS ベースのサービス...

Qvod CEO 王欣が CCTV で有罪を認める

今夜、快博のCEO王欣はCCTVの「フォーカスインタビュー」に出演し、罪を認めて処罰を受け入れた。C...

もしある日 Baidu が消滅したら、SEO 担当者は生き残るでしょうか?

インターネット分野全体で、ウェブマスターは長い間 SEO 最適化に取り組んできました。ウェブマスター...

景文インターネット:「618」香港\シンガポール\日本\米国、クラウドサーバー6.18%割引;香港独立サーバー、6.18%割引

中国の老舗ブランド「景文インターネット」の「618」イベントが始まりました:(1)香港VPS、日本V...

天猫は激怒し「禁止命令」を発令し、販売業者は「どちらかの側につく」ことを余儀なくされた。

今はチャネルが王様の時代です。発言権を持つチャネルディーラーの前では、サプライヤーは不利な立場に置か...

クラウド コンピューティング戦争は 2018 年も激化し続けるでしょう。サプライヤーはどのように対応するのでしょうか?

2017 年がクラウド ベンダー間の覇権争いの年であったとすれば、2018 年はデジタル変革、顧客中...

企業のウェブサイトを完璧に最適化し、宣伝する方法について簡単に説明します。

コーポレートサイトは、企業が対外的に自社を宣伝する主な手段となっています。しかし、ほとんどの企業はサ...

ビッグデータが急成長し、我が国のクラウドコンピューティングは「黄金の窓」の時代を迎えている

[[206431]]クラウドコンピューティングは、電力網、交通網、インターネットと同様の「国家インフ...

マイクロソフトが正式に Skype 中国を買収、MSN 中国は閉鎖の可能性も

北京ニュース(記者 林奇玲)昨日午前、中国におけるSkypeの元々の運営パートナーであるTom.co...

中国と米国のクラウド大手間の利益格差は拡大している。中国のクラウドコンピューティングはなぜ利益が出ないのか?

2月3日、アマゾンとグーグルの親会社アルファベットはそれぞれ2022年の年次業績報告書を発表した。マ...