当前位置: 首页 > Web开发 > 正文

Web应用数据流及威胁 常见的黑链现象 黑链的排查思路 WebShell查杀 黑帽SEO-黑链 SEO-搜索引擎优化

2024-03-31 Web开发

Web应用数据流及威胁   

常见的黑链现象

黑链的排查思路

WebShell查杀

黑帽SEO-黑链

SEO-seo
操作搜索引擎的法则提高网站在有关搜索引擎内的自然排名。
SEO目的
搜索引擎功效页前10(SERP < 10)
SEO帽子
白帽SEO:遵循搜索引擎指南的网络推广技术。
黑帽SEO:不遵循任何准则的网络推广技术。

技术图片

黑帽SEO存眷内容:
1.打击者
2.搜索引擎
3.方针站点
打击方法:
1.整站劫持
2.特定页面劫持

Web应用数据流及威胁   

技术图片

交付过程中威胁存眷点:
1.终端处事器DNS配置
2.本地DNS处事器
3.域名提供商的账号是否泄露
4.运营商劫持
5.CDN处事器是否被污染
6.处事器端被篡改
7.搜索引擎快照污染

常见的黑链现象

搜索引擎语法检测黑链植入

语法

 

检测内容

 

Site:sangfor.com.cn

 

方针站点索引页

 

Link:sangfor.com.cn

 

链接到方针站点的页面

 

Cache:sangfor.com.cn

 

方针站点当前缓存

 

Info:sangfor.com.cn

 

方针站点信息

 

Related:sangfor.com.cn

 

指定站点类似的页面

 

常用黑链判断工具

工具名称

 

工具地点

 

Archive

 

 

domaintools

 

 

netcraft

 

https://searchdns.netcraft.com

 

webmaster-toolkit

 

https://www.webmaster-toolkit.com/

 

Google

 

https://www.google.com/

 

SeoQuake SEO extension

 

https://addons.mozilla.org/zh-CN/firefox/addon/搜索引擎优化quake-搜索引擎优化-extension/

 


方法一:指定站点注入永久性超链接Badsite.com可包罗内容:


垃圾邮件
色情
恶意软件
博彩

方法二:提升方针XSS链接

方法三:将隐藏的javascript注入方针站点

方法四:重定向注入方针

方法五:批量植入html页面

技术图片


技术图片


方法六:处事端劫持(植入asp/php/aspx/jsp黑链页面)

方法七:页面篡改

方法八:驱动隐藏
检察处事器发明C盘windows目录下是否存在如下文件
c:\WINDOWS\xlkfs.dat
c:\WINDOWS\xlkfs.dll
c:\WINDOWS\xlkfs.ini
c:\WINDOWS\system32\drivers\xlkfs.sys

方法九:Rwrite重写

方法十:nginx配置文件篡改

黑链排查思路

黑链排查要领:
1.复现黑链存在的现象(搜索引擎复现、多地域访谒、终端及处事器端抓包)。
2.确认页面劫持的节点。
3.按照节点劫持的位置判断是否是权限范畴内可操纵。
4.若在操纵权限内,按照被篡改的情况恢复数据或配置。

webshell查杀

WebShell是一种可以在web处事器上执行处事器脚本且具备后门性质的脚本,黑客通过网站缝隙上传WebShell获得处事器的执行操纵权限,好比执行系统命令、窃取用户数据、删除web页面、改削主页等

技术图片

常见的WebShell查杀工具
D盾()
WEBDIR+(
WebShell Detector()
WebShell.PUB()
CloudWalker(https://github.com/chaitin/cloudwalker)

web低级应急响应

, qq空间访问受限破解

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/28505.html

  • 上一篇: 10); 此处的dom为要截图的区域div;
  • 下一篇: 在或许的情况下尽量少的进行Insert、Update操作
Jm-杰米博客Jamie
草根站长的技术交流乐园!IT不会不要紧快来好好学习吧!
  • 20786文章总数
  • 7494332访问次数
  • 建站天数
  • 推荐文章

    • 通过Nginx为网站配置二级域名并访问指定项目"> 通过Nginx为网站配置二级域名并访问指定项目"> 通过Nginx为网站配置二级域名并访问指定项目 2024/03/31
    • JS创建函数的方法 2024/03/31
    • 使用jquery给html标签加点击事件 2024/03/31
    • [转]Node.js中package.json中^和~的区别 [转]Node.js中package.json中^和~的区别 2024/03/31
    • 原生Ajax的怎么用? 2024/03/31

    热门文章

    • 通过Nginx为网站配置二级域名并访问指定项目"> 通过Nginx为网站配置二级域名并访问指定项目"> 通过Nginx为网站配置二级域名并访问指定项目 2024/03/31
    • JS创建函数的方法 2024/03/31
    • 使用jquery给html标签加点击事件 2024/03/31
    • [转]Node.js中package.json中^和~的区别 [转]Node.js中package.json中^和~的区别 2024/03/31
    • 原生Ajax的怎么用? 2024/03/31

    标签

      互联网 码迷 mamicode.com 软件开发 开源 as

    友情链接

    • 云作坊资源下载

    天下网标王太原英文网站建设哪家好飞来峡如何制作网站哪家好东营企业网站改版价格马鞍山网站推广方案推荐黄山网站seo优化报价伊犁关键词按天收费淮安seo网站优化推荐白城网站优化软件价格池州阿里店铺运营公司铁岭网站制作设计价格红河英文网站建设多少钱厦门百度竞价多少钱延边外贸网站建设推荐榆林网站搜索优化推荐盐城网页制作推荐西宁SEO按天计费价格黔东南网站排名优化公司德宏关键词排名公司珠海企业网站建设报价果洛建网站价格海南网站改版马鞍山关键词排名包年推广公司南山如何制作网站报价张家界建站价格呼和浩特SEO按天计费多少钱郑州网站制作设计哪家好南山百搜标王多少钱通辽营销型网站建设报价盐城网站排名优化推荐盐城关键词按天收费香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

    天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化