什么是网站劫持

百度搜索流量事件是网站劫持的其中一种表现。网站劫持还会致使如下问题:web

用户输入正常网址跳转到其它地址,致使用户没法正常访问,网站流量受损;数据库

经过泛域名解析生成大量子域名共同指向其它地址,跳转到非法网站,形成网站权重下降;浏览器

域名被解析到恶意钓鱼网站,致使用户财产损失,形成客户投诉;服务器

网站常常弹出广告,影响客户体验,形成信誉度降低。网络

那么究竟什么是网站劫持,又有哪些网站劫持的方式呢?网站

搜索引擎劫持搜索引擎

搜索引擎劫持简称搜索劫持,其实就是从搜索引擎来的流量自动跳转到指定的网页。能够经过未经用户受权,自动修改第三方搜索引擎结果的软件实现,一般这类程序会在第三方搜索引擎的结果中添加本身的广告或加入网站连接获取流量等。spa

整站劫持插件

劫持者经过在网站页面载入js或web服务器内植入代码,全局劫持网站,致使整个网站跳转到其余网址。索引

关键词劫持

好比百度搜索某网站关键词,结果百度搜索后的结果是正确的,可是点击进去以后却跳转到别的非法网站上,而且此类劫持方式以后针对一部分关键字进行跳转,劫持方式比较隐蔽。

快照劫持

黑客经过技术手段拿到网站 FTP 权限或者数据库权限植入代码、添加劫持脚本,把他想要的内容写进一个页面代码里,在首页Head标签下调用,当搜索引擎访问网站的时候抓取到网站的标题-关键词-描述时,就会抓取到他设定的内容。

 image.png

网络劫持

DNS劫持(域名劫持)

DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析请求,分析请求的域名,把审查范围之外的请求放行,不然返回假的IP地址或者什么都不作使请求失去响应,形成特定的网络没法访问或访问的是其余网址。

image.png 

△ DNS 劫持

HTTP 劫持

当 HTTP 被劫持时,虽然 DN S解析域名 IP 地址不变,可是在和网站交互过程当中劫持了用户的请求。在网站返回用户信息前,就返回了其余的请求,致使正常网站出现弹窗广告,甚至跳转到其余恶意网站

image.png

△ HTTP 劫持

浏览器劫持

第三方插件劫持

浏览器主页被流氓软件主页劫持插件经过修改浏览器配置文件实现主页篡改,增长了一些指向一般会避免的网站的连接,没法浏览某些网页,出现无穷无尽的广告弹窗。

路由器劫持

经过劫持路由器,篡改路由器 DNS 地址,控制电脑访问网络状况,将恶意网站设置为主页或者打开淘宝或者其余网上商城的时候,网址会自动跳转到一些推广页面或者正常网页出现弹窗广告。而且还能够监控用户的上网状况,窃取用户帐号、银行卡信息等。

相关文章
相关标签/搜索