济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

你可能不知道的恶意攻击方法(2)

时间:2010-08-06 17:14来源:未知 www.yunhepan.com

攻击者如何损坏合法网站来插入他们的重定向工具呢?在某些情况下,他们是利用内容管理系统中的漏洞。而在其他情况下,他们可能是通过利用托管网络服务器中的漏洞来攻击网站。当攻击者能够渗透网站后,他们就会上传并安装SEO利用程序,该利用程序能够动态生成SEO页面并从搜索成果中提取文本,应用任何主流搜索引擎。最新热门要害词都能够在网上找到,例如Google Trends。元数据从搜索引擎成果中被提取出来并添加到SEO页面的链接中,被生成的内容同样可以由SEO工具进行缓存。

SEO页面链接到其他SEO页面,这样他们就会被搜因,和/或链接到张贴在其他合法网站的论坛、博客评论、留言薄、社交网络状态更新等中的SEO页面。这样就能让攻击者的SEO页面被搜索引擎赚取工具进行索引。

当用户点击中毒搜索成果时,恳求就会被重定向到恶意网站。实现重定向的一种方法就是应用PHPheader()函数来发送重定向状态代码给用户的网络浏览器。JavaScript或者其他主动内容也能够用来重定向用户。

如何保护企业免受SEO攻击

如何保护企业免受SEO中毒攻击呢?最大的问题在于,抵抗基于网络攻击的传统保护措施,例如URL过滤,都会变得无效,因为攻击者应用的是合法网站来重定向访问者。而内容检查和过滤以及有效载荷检测则更加有效,以防止恶意内容攻击用户。

教导用户是很好的措施,告诉他们SEO攻击者常用的一些攻击技巧。例如中毒网页可能会重定向用户到“恶意门户网站”,在这些网站中用户会看到很多病毒攻击警报和安全提示,提示用户要安装假的杀毒软件,而其实是恶意代码。还应当提示用户,当搜索有关人们话题的消息时,不要依附于搜索引擎的成果,而应当通过向浏览器输入可靠消息网站的网址来直接查看消息。其他方法还包含启用浏览器的安全功效,特别是当用户访问未知或者不可信任的网站时,并且当突然提示请求安装杀毒软件或者恶意软件防御工具时永远不要点“Yes”或者“确认”。管理员应当确保用户的操作系统安装了所有安全更新,并且所有用户都运行着杀毒软件和防恶意软件。

有自己网站的企业应当对其网络服务器进行监测并确保其安全,以确保他们的网络服务器不会成为攻击者发动攻击的管道,因为当企业网站涉及SEO攻击事故时,企业名誉也会受到影响。需要注意的是,攻击者除了会将用户从你的网站重新定向到恶意网站外,他们还会向你的网页插入错误要害字或者meta标签,让搜索引擎认为你正在应用黑帽SEO技巧。这可能会使你的企业网站受到来自主流搜索引擎的制裁,例如下降你们网站的排名等。因此,必须确保你的网络服务器和网络利用程序进行了适当的配置以防止SEO攻击者应用的跨站脚本和其他攻击技巧。

【义务编辑:王文文 TEL:(010)68476606】

相关阅读
  • 金山毒霸恶意扣费 网友投票称其为“金山扣霸”
  • 去年半数以上中型企业受黑客攻击事件增加
  • 恶意软件疯狂传播 杀毒势在必行
  • Mac和Linux堡垒将面临新的漏洞攻击
  • Adobe修复Acrobat和Reader中的危险攻击漏洞
  • 新版Websense Defensio可自动清除恶意内容
  • 简述主要的黑客入侵途径及应对方法
  • 详解空会话攻击及防御

  • 上一篇:真互联网之王:DNSSEC七巨头拥重启权
    下一篇:ICANN发布将DNSSEC安排到互联网根服务器

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食