最近有个朋友跟我说他的网站被黑了,百度快照里显示的是另一个网站,如:

于是查找了些资料,终于找到了问题所在,记录如下:

关于黑帽SEO
1、暗链:其实“暗链”就是看不见的网站链接,“暗链”在网站中的链接做的非常隐蔽,短时间内不易被搜索引擎察觉。它和友情链接有相似之处,可以有效地提高PR值。但要注意一点PR值是对单独页面,而不是整个网站。
2、UA作弊:又叫Cloaked Page。
Cloaking中文翻译:伪装,隐蔽的。延伸意思:遮蔽或转移别人视线使其看不清真相的手法。通常是说在Web服务器上使用一定的手段,对搜索引擎中的巡回机器人显示出与普通阅览者不同内容的网页。
3、REFERER作弊:又叫欺骗性重定向(Deceptive redirects)。指把用户访问的第一个页面后,迅速重定向至一个内容完全不同的页面。

针对UA作弊的判断方法:
需要修改自己的浏览器设置,以搜索引擎爬虫的方式来浏览网页,打开火狐,Ctrl+T新建一个浏览标签,输入:about:config,打开配置页面,右键点击页面选择“新建→字符串”,在弹出的窗口中
输入:general.useragent.override,确定之后,输入:Googlebot/2.1,继续确定,关闭窗口。
然后再输入网址打开网站,就会显示出被植入的信息。说明是被使用了UA手段。

排除方法:
1、检查index.html,default.asp,index.php,index.aspx,default.aspx这些首页文件里是否有可疑代码;
2、检查页面引用的所有js文件里是否有可疑代码;
3、如发现,则删除。

经过上面步骤的排查,发现他的网站是被使用了UA作弊手段,于是查找根目录下面的index.asp,果然发现了问题,截图如下:

上面代码大概是这样的:如果是爬虫,则读取网站目录下的一个文件收录进去,如果是链接过来请求,那么就转到那个cc的中转站,读取的网站目录文件是:

打开中转站代码,如下:

原来是这样进行了跳转。那个wndc77正是黑站。
好吧,把这些东西统统删除。

参考:
https://zhuanlan.zhihu.com/p/19705511?columnSlug=fooying
http://www.saoyu.com/hack/727/

最新文章

  1. Python socket编程之八:阶段性总结
  2. php语句
  3. nginx 的基础配置[转]
  4. Samba服务器安装及配置
  5. Caching Tutorial
  6. CPU卡读写程序
  7. VS2012 运行项目在IE中可以运行,但是在google和firefox却不能打开。
  8. 命令模式在MVC框架中的应用
  9. Oracle SQL Developer使用
  10. OWASP 之 HTML Injection
  11. iOS_正則表達式
  12. SYM File
  13. 闪电侠 Netty 小册里的骚操作
  14. SQL中什么时候需要使用游标?使用游标的步骤
  15. ActiveMQ队列特性:删除不活动的队列(Delete Inactive Destinations)
  16. 黑马程序员_java基础笔记(02)...java语言基础组成
  17. Java线程入门第二篇
  18. LeetCode 298. Binary Tree Longest Consecutive Sequence
  19. 梦织未来Windows驱动编程 第04课 驱动相关的数据结构
  20. XManager 远程连接Netbackup图形用户界面

热门文章

  1. python中文显示乱码,已经在开头有了coding: utf-8
  2. SQL-W3Chool-高级:SQL CREATE DATABASE 语句
  3. ubuntu 切换默认python版本
  4. 开发CLI命令行
  5. mud那些坑 find_object问题
  6. React Native运行安卓报错解决记录
  7. Java使用Java OCR API进行验证码识别
  8. 【c++基础】二进制格式输出char类型
  9. k8s install kubeadm网络原因访问不了谷哥and gpg: no valid OpenPGP data found. 解决办法
  10. 如何通过Exchange2010 OWA更改过期密码