seo三人行 > SEO优化 > SEO黑帽 > 正文
2013年5月24日,SCANV网站安全中心研究人员发现了一起黑帽SEO事件,与以往不同的是,这次攻击者并没有通过传统的篡改网站页面来达到目的,而是采用了"域名劫持"这一阴狠的曲线攻击方式。
通过百度搜索"戏王博彩现金开户",会发现大量.gov.cn结尾的政府站点域名都出现了博彩网站的广告。
而直接通过浏览器输入域名,则会跳转到hxxp://180.168.41.175/的这个IP,访问之后浏览器返回如下页面,并没有出现博彩网站的内容。
通过查看HTML源代码,发现了问题所在,原来这个网站的内容只是一个框架。
其中的js代码会判断来路,并做相应的跳转。如果用户直接输入网址,则转到上述的114导航页;如果用户通过百度访问网址,则跳转到hxxp://www.30880.com/#z7team这个博彩网站,且域名后面有一个z7team,普遍域名后面加上这类内容通常是广告的一种手法,用来统计相应的来路信息。
继续分析,一个正常的政府网站是不会有那些奇葩的域名的,尝试一些*.demo.gov.cn,都会被解析,那么可以得出,这些域名肯定使用了泛解析。
根据SCANV网站安全中心研究人员的推断:假设是政府网站服务器被黑,攻击者可以利用的只有服务器权限,而没有域名权限,也就是说攻击者只能更改这个域的内容,而从这次的大规模劫持特征来看,攻击者可能是获得了受害站点的域名管理信息。
接着whois查询相关信息。发现大部分的受害站点是在"广东时代互联科技有限公司"注册的,小部分是在新网注册的。
而两家企业的数据库都有遭骇客攻击的经历,所以很可能是由于被脱库导致的用户信息泄漏。然后攻击者通过泄漏的数据库登录修改DNS指向,添加泛解析,导致网站出现其他的域名被指向了同一个黑页服务器。转载请标注:我爱技术网_SEO三人行——黑帽SEO出招阴狠 大量政府域名遭殃
- 搜索
-
- 2020-10-11我们是认真的!天津搜索引擎优化
- 2020-10-11今年优选:天津网络优化公司-天
- 2020-10-11追踪:天津网站优化公司-天津网
- 2020-10-11【优质服务】天津哪家营销策划网
- 2020-10-11【图文】天津网络推广网络公司哪
- 2020-10-11TOP前五:天津集团公司网站建设-
- 2020-10-11点击了解!天津企业网站的建设-
- 2020-10-11今年优选:天津小程序定制开发-
- 2020-10-11今日价格:天津搜索排名优化公司-
- 2020-10-10品牌推荐:天津建设电商网站-天
- 2018-04-13安全渗透军火库
- 2018-04-17黑帽SEO剖析之手法篇
- 2020-10-09天津网络推广网站_天津创意网络
- 2018-03-20张全:黑链 SEO优化终点前的最后
- 2018-04-15常见黑帽seo手段有哪些?
- 2018-08-31巫溪网站seo好不好
- 2019-08-25电影《名侦探柯南:绀青之拳》正
- 2020-05-25全国首个地图主题书店在北京开业
- 2020-08-22【安全可靠】广西网站优化有哪些
- 2020-08-31好消息,天津seo顾问公司-天津搜
- 2020-10-11我们是认真的!天津搜索引擎优化
- 2020-10-11今年优选:天津网络优化公司-天
- 2020-10-11追踪:天津网站优化公司-天津网
- 2020-10-11【优质服务】天津哪家营销策划网
- 2020-10-11【图文】天津网络推广网络公司哪
- 2020-10-11TOP前五:天津集团公司网站建设-
- 2020-10-11点击了解!天津企业网站的建设-
- 2020-10-11今年优选:天津小程序定制开发-
- 2020-10-11今日价格:天津搜索排名优化公司-
- 2020-10-10品牌推荐:天津建设电商网站-天