前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >又一个题外话题(不是 ECharts),两次撞见相同的网站劫持手段

又一个题外话题(不是 ECharts),两次撞见相同的网站劫持手段

作者头像
ZXand618
发布2022-04-10 10:17:50
3090
发布2022-04-10 10:17:50
举报

几个月前,为了了解一个厂商,我百度了对方官网,点开后顺利进入了菠菜网站

几个月后的今天,我发现了单位网站中某篇文章中提到的一个域名,被腾讯网址安全检测识别为「危险-网站含有违规内容」…

巧合的是,这两次事件,使用的是几乎一模一样的网站劫持手段——直接访问域名正常,通过搜索引擎访问则跳转菠菜网址……

这样一来,与该网站相关度高的人员,往往发现不了了,因为他们几乎不会使用搜索引擎这个入口……这个菠菜网站有点狡猾啊。

至于具体劫持手段,就没有那么特别了,简单说明如下:

  • 首页插入恶意代码

本次遇到的

上次遇到的

  • 解码后的恶意代码

本次遇到的

上次遇到的

  • js 文件内容

本次遇到的(跳转的目的地址已打码)

上次遇到的(跳转的目的地址已打码)

从 js 文件内容可见,是通过 referrer 判断,访问是否来自各个搜索引擎。。如果是则跳转……

另外,安利下腾讯的网址安全检测,挺好用的,就是访问频率不要太高,不然容易漏报……别问我是怎么知道的

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-11-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 ZXand618的ECharts之旅 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档