黑客修改WordPress核心文件,劫持网站流量

news/2024/5/10 3:19:16/文章来源:https://blog.csdn.net/weixin_33835690/article/details/90395621

最令站长头疼的事莫过于自己的网站被黑。如果没有合适的安全措施,即便站长再怎么用心,也会失去网站的控制权。黑客入侵网站之后,可以在上面搭载钓鱼页面,传播恶意软件,盗取敏感信息等。在这篇文章中,我们将会看到一个网站被用来传播有关Windows序列号的广告内容。

垃圾内容和黑名单

近期,我们分析了一个被重定向到第三方域名的网站。黑客通常利用这种类型的恶意跳转,劫持网站流量,重定向到其它网站。

黑客攻击网站传播垃圾内容,出于两个目的:

  • 利用你的用户提高影响力和产生流量
  • 欺骗搜索引擎提高他们自己网站的排名

暂且不论他们的动机,这些垃圾内容会影响你的网站的用户和声誉。

很不幸,许多站长直到收到来自用户的反映、被加入黑名单,或者在搜索引擎结果页面(Search Engine Result Pages ,SERP)上被加上警告标记时,才察觉他们的网站被黑。当Google怀疑某个网站在发布垃圾内容,他们会在SERP中添加如下标记:

可以在这里了解更多关于这个标记的知识。

为了解决这一问题,站长需要按照这个步骤来移除SERP的警告。如果攻击者用网站来传播恶意软件等不正当活动,Google会将该网站加入黑名单,给访问者显示如下页面:

修改核心文件

如果幸运的话,站长可以快速识别出攻击。但不幸的是,攻击往往会潜伏几天甚至几周。黑客不断研究新的方法调整和隐藏他们的恶意内容,导致站长难以及时发现。

有一位站长发现他的网站把访客重定向到一个恶意域名,如下:

 
  1. “windows7keyonsale.com/windows-8-c-9.html” 
  2.  
  3. “allsoftwaredownload.com/windows-8-1-product-key-generator/” 

访客被重定向到攻击者的域名之后,会看到下面的图片:

这太糟了,原来的网站并不是售卖Windows序列号的。

黑客插入了一些代码,执行重定向,如下:

规避搜索引擎

这段代码做了什么?除了加载恶意页面并展示给用户之外,它还试图规避搜索引擎的检测。此类重定向的目的一般是,在站长不知情的情况下将流量定向到自己的域名。为了让攻击隐藏得更深,他们还会规避Google这样的搜素引擎。

为了阻止Google将页面标记为恶意,这段代码试图规避这一危险。如果SERP显示了警告信息,搜索者就不大可能点击它了,这会导致攻击失效。

监测和保护

每分钟都有网站重定向,插入垃圾内容,网站资产受到影响。我们也发现另外一个被黑的网站,攻击者修改了CMS的核心文件,执行恶意活动。如果你有文件完整性监测工具,并且做了备份,就可以很容易恢复到网站的正常状态。仔细检查日志也很重要,可以找到被攻击的起点,防止再次遭受攻击。就防御而言,最好使用web应用防火墙,以及修改密码。

如果你发现网站被黑,想要自己清理网站,而且使用的是WordPress的话,可以参考这个方法-如何清理被黑的WordPress网站。


作者:felix

来源:51CTO

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_731478.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

iframe引入的网站不能全屏宽度有滚动条_2020年网站设计趋势

随着Web技术的快速发展,网站设计趋势也有一些微妙的变化,伴随着设计不同的转变,逐渐会创造出一些全新的设计模式。今天小编就来聊聊网站设计趋势都有哪些?1、手势取代点击之前网站设计都是用滚动条的,而在如今的科技时…

安全学院显示服务器正在维护当中,win10系统卡在正在准备安全选项界面_网站服务器运行维护...

win7电脑提示正在对以下对象进行个性化设置_网站服务器运行维护win7电脑提示正在对以下对象进行个性化设置的解决方法是:1、首先,使用【ctrlaltdelete】快捷键打开任务管理器;2、然后,选择【注销用户】选项;3、最后&am…

Linux服务器识别不到网口,linux下命令不识别怎么办_网站服务器运行维护

linux下如何查看设备信息_网站服务器运行维护linux下查看设备信息的方法是:如果要查看pci设备信息,可以执行【lspci -v】命令;如果要查看cpu信息,可以执行【more /proc/cpuinfo】命令;如果要查看硬盘分区信息&#xff…

excel教程自学网_6个相见恨晚的自学网站,500强精英每天都偷偷用,劲省十几万学费...

人们常说,活到老学到老,在这个日新月异的时代,如果你不学习,就很容易被社会给淘汰,特别是作为一个职场人,只有不停地学习,才有升职加薪的可能性~那么今天就来给大家分享5个相见恨晚的自学网站&a…

一个完整网站的代码_网站开发主要花费有哪些?

随着网络的普及与发展,现时各行业都在使用电脑网站、手机网站、微信小程序、APP等互联网产品进行品牌宣传、业务扩充、商务管理等。为了跟上时代的脚步,各企业都在这方面下足了功夫。但是,对于大部分企业来说,自己组建开发团队的成…

网站留言板防重复留言_公众号留言板怎么弄

我相信,许多最近才开始运行公共帐户的流量用户会非常沮丧。阅读文章的人很多,但是根本没有与粉丝互动。山顶向远处呼喊。如果有回应,也许是他自己的回声。这种孤独的创造力缺乏动力!有人说您可以在写文章时在评论选项中打勾&#…

centos7 mysql启动后端口,centos安装mysql后3306端口不通_网站服务器运行维护

docker导入镜像后怎么启动_网站服务器运行维护docker导入镜像后启动的方法:成功导入镜像后直接使用“docker run”命令即可启动。导入镜像可以使用“docker load”命令实现。问题:CentOS 7安装mysql后,localhost可以正常连接登录mysql&#x…

【Spark】基于Spark的大型电商网站交互式行为分析系统项目实战

1、项目背景 (1)Spark在美团的实践 美团是数据驱动的互联网服务,用户每天在美团上的点击、浏览、下单支付行为都会产生海量的日志,这些日志数据将被汇总处理、分析、挖掘与学习,为美团的各种推荐、搜索系统甚至公司战…

杨泽业:我们建议给你的网站添加360搜索的自动收录代码

因为最近才使用360公司的360站长平台,今天发现了一个非常好功能--自动收录功能根据360站长平台官方的自动收录功能简介:1. 自动收录是指用户将指定js代码放到页面中,当该页面每次被浏览时,页面URL会自动提交到360蜘蛛爬取&#xf…

Bootstrap网站模板

基于上一篇文章,觉得再这样写下去,意义不大,决定收手。还是直接做一个简单的基础模板吧主要知识点包括栅格系统、响应式图片、导航条(固定在顶部和底部)、搜索框等等 具体每个知识点不再赘述,参考 Bootstrap中文文档<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Tran…

GitHub上搭建个人网站

大致如下步骤&#xff1a; 1、注册Git账号 2、创建SSH keys 3、新建repository --- 4、设置网站 5、clone库到本地 6、提交、上传 7、预览 本教程默认你了解GitHub的基础之上 会使用基本命令&#xff0c;如果不了解 前三步可参考文章&#xff1a; GitHub入门教程 GitHub创建S…

基于Scrapy爬取伯乐在线网站

标题中的英文首字母大写比较规范&#xff0c;但在python实际使用中均为小写。 2018年7月20日笔记 Scrapy官方文档网址&#xff1a;https://doc.scrapy.org/en/latest/topics/selectors.html 网页在chrome浏览器打开&#xff0c;经过谷歌翻译&#xff0c;如下图所示&#xff1a;…

2345浏览器网址_火绒安全警报:新型宏病毒通过Excel传播 暗刷2345网站牟利

【快讯】火绒安全团队发出警告&#xff0c;近日&#xff0c;一批新型宏病毒正通过Excel文件传播&#xff0c;该病毒入侵电脑运行后&#xff0c;会悄悄访问带有推广计费名的2345网址暗刷流量&#xff0c;并且还会感染电脑上其它的Excel文件&#xff0c;然后通过这些文件传播给其…

仿站和模板建站的区别_模板建站方式的优缺点,武汉企业公司你知道多少?美咖网络...

网络公司很多&#xff0c;由于技术水平层次不齐&#xff0c;决定了网络公司的建站方式。建站技术水平高&#xff0c;建站方式是个性化定制营销网站&#xff0c;建站技术水平一般&#xff0c;建站方式是仿站或者展示网站&#xff0c;建站技术水平低&#xff0c;建站方式就是套模…

dede服务器建站_网站建设DEDE织梦建站教学:一、织梦建站介绍浅谈

网站建设DEDE织梦建站&#xff1a;一、织梦建站介绍浅谈现在在这个互联网横行的时代&#xff0c;网站建设是很多人需要的&#xff0c;也有很多人想来学习这门技能&#xff0c;其实网站建设的门槛是非常低的&#xff0c;自从出现像DEDE这些模板建站出来后&#xff0c;就算你不会…

html设计响应网站,构建HTML5+响应式设计网站

很多主流的网站我们看到越来越多精致的设备兼容&#xff0c;无论PC&#xff0c;平板还是手机&#xff0c;对于网站的浏览都没有任何视觉上的障碍&#xff0c;不会影响到阅读和点击&#xff0c;尤其是手机端的交互&#xff0c;追求app是的设计也成为网站主所极其关注的&#xff…

通过避免10 个常见 ASP.NET 缺陷使网站平稳运行

本文将讨论&#xff1a; • 缓存和 Forms 身份验证 • 视图状态和会话状态 • 配置文件属性序列化 • 线程池饱和 • 模拟和设置配置文件本文使用了下列技术&#xff1a;.NET Framework、ASP.NET、Windows Server 2003本页内容LoadControl 和输出缓存 会话和输出缓存 Forms 身份…

网站服务器如何移动路线,移动线路云服务器

移动线路云服务器 内容精选换一换在“云服务器列表”页&#xff0c;单击下拉按钮展开会话列表&#xff0c;查看会话连接状态&#xff0c;出现“关闭应用失败”的异常。将鼠标移动至“关闭应用失败”处&#xff0c;查看具体的失败原因&#xff0c;并根据表1进行故障排除。关闭应…

独家整理: 六款高质量的办公资源网站,疯狂提高你的工作效率

工作中经常需要找一些素材&#xff0c;办公中要用到网站的机会也越来越多, 这年头,没几个资源网站怎么能行&#xff1f;今天就给大家分享几款高质量的在线办公资源网站。一&#xff1a;Nicetoolhttp://www.nicetool.netnicetool是一个高质量工具集合网站&#xff0c;强烈安利。…

seo 伪原创_seo伪原创工具(解析新云查新型伪原创模式工具)

现在内容为王&#xff0c;外链为皇的互联网时代大家对文章内容的质量越来越看重&#xff0c;SEOer们在做内容时原创文章内容时最好的&#xff0c;当然伪原创文章也是一大部分SEOer的选择。文章做伪原创的方法有的人是手动做伪原创&#xff0c;而有的人是依靠伪原创工具做伪原创…