当前位置: 移动技术网 > 网络运营>安全>企业安全 > 什么是恶意网站?详解2016最新的钓鱼、黑客入侵、木马病毒教程

什么是恶意网站?详解2016最新的钓鱼、黑客入侵、木马病毒教程

2018年03月09日  | 移动技术网网络运营  | 我要评论

解析恶意网站:钓鱼、木马病毒、黑客入侵 | 深度

同一个网址,两种界面

这个绝对不是笔者闲着没事干用f12去修改了代码,而是笔者对火狐的一个设置改变了下,真相在下图

其实有些读者在看到标题应该就知道情况了,就是ua起的作用,把ua改成搜索引擎爬虫的ua,查看到的就是另一个页面了

具体设置:general.useragent.override:googlebot/2.1

第三种,referer作弊

同样先来看看图

解析恶意网站:钓鱼、木马病毒、黑客入侵 | 深度

解析恶意网站:钓鱼、木马病毒、黑客入侵 | 深度

解析恶意网站:钓鱼、木马病毒、黑客入侵 | 深度

这其实访问的是同一个网址,结果第二次访问跳转到一个博彩网站,第一次访问是原页面

秘密在这:

解析恶意网站:钓鱼、木马病毒、黑客入侵 | 深度

因为第二个页面是我通过搜索引擎搜索直接点击搜索结果跳转过去访问的,因为带了来自搜索引擎的referer,页面就自动跳转了

好,看完了各种被黑,我先来看看每种的定义:

暗链:其实“暗链”就是看不见的网站链接,“暗链”在网站中的链接做的非常隐蔽,短时间内不易被搜索引擎察觉。它和友情链接有相似之处,可以有效地提高pr值。但要注意一点pr值是对单独页面,而不是整个网站。

ua作弊:又叫cloaked page。cloaking中文翻译:伪装,隐蔽的。延伸意思:遮蔽或转移别人视线使其看不清真相的手法。

通常是说在web服务器上使用一定的手段,对搜索引擎中的巡回机器人显示出与普通阅览者不同内容的网页。

referer作弊:又叫欺骗性重定向(deceptive redirects)。

指把用户访问的第一个页面(着陆页)迅速重定向至一个内容完全不同的页面。

做这些又为了什么呢?其实大部分都是为了seo。

这些其实都是seo作弊,其实就是黑帽seo。做seo的应该很了解这些方式。

黑帽seo的方法很多,我们只谈与被黑相关的。而相关中,根据笔者长期进行恶意网站数据工作的经验,又以这三者最多。实现的前提同样是对网站的渗透。

| 恶意网站检测

百度搜索结果、qq聊天窗口的那些恶意网站,那么这些恶意网站的提示是怎么做到的?

解析恶意网站:钓鱼、木马病毒、黑客入侵 | 深度

记得之前似乎做过介绍?其实这些一般都是根据一个恶意网址库进行匹配,如果网址在恶意网址库里,那么就提示恶意,并显示对应的恶意类型(如何查询、如何快速查询这些我们就不讨论了,涉及到一些数据库优化、缓存等等知识)。

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网