烽火18台之五--如何拯救你我的网站

简介:

欧洲杯在历时1个月后,终在11日落下帷幕。作为第三方球迷,首先恭喜葡萄牙,也祝贺C罗,老天夺走了他的下半场,却还给了这个队长整个葡萄牙的胜利。他下场时的泪水没有白流。法国虽然没能第三次捧杯,但也让我们看到了一支强队在欧洲杯的精彩表现。

当然,我们今天的目的不是要写一篇欧洲杯观后感,而是和大家聊聊伴随着欧洲杯,热度不断升高的"赌球"。按照我国法规,只要没有经过国务院特许,在国内擅自发行、销售的境外彩票,都属于非法彩票。而在欧洲杯期间,许多境外的赌博机构,以及一些国内的不法人员私自搭建网站在国内经营在线赌博。其中很多组织动起了搜索引擎的主意,为了能在搜索结果中排名靠前、吸引更多的人访问、获取更多的利益,其使用了多种手段来躲避审查、提升排名,在正规网站中添加暗链就是一种常见手段。

央广网揭秘赌球黑幕

首先我们先来看看央广网在7月9日发表的一篇报道《揭秘赌球黑幕:境外集团违规推广 政府官网沦陷 搜索引擎被渗透》。


报道中提出了一个现状,有些搜索引擎搜索"赌球"等名词时,在首页就能体现赌博网站,而这些网站却往往披着政府、事业单位的外衣。"通过输入网址进入这些网站都可以正常显示,而使用'赌球'这一关键词再进入,就成了赌球网站。"


"暗链"黑产浮出水面

如央广网报道中所指出的这种情况,多数属于网站被挂"暗链"的情况。下面我们就来讲讲"暗链"。

什么是"暗链"?

其实"暗链"就是看不见的网站链接,其概念基本等同于"黑链"。其隐藏在正常的网站页面之下,很难被网站管理者或者搜索引擎发现。

下图就是一个被挂了"暗链"的网页源代码,我们可以看到在这个网页下被挂了10多个链接,而其中主要是赌博网站。


"暗链"有什么作用?

说到暗链的作用,就要从搜索引擎说起。人们为了从网络海量的信息中找到自己需要的内容,发明了搜索引擎。搜索引擎通过一定的算法,将有价值的信息进行排序并展现给用户。

搜索引擎在判定一个网站价值时会参考其他网站的超链接。如果一个网站A有指向网站B的超链接,则搜索引擎会认为A的所有者认定B是有价值的,并乐意将自己的权重分给B。通常一个网站能分给另一个网站的权重很低,但是如果有大量的网站都链向该网站的话,积少成多,权重还是很可观的。"暗链"就可以实现大量网站的链接指向同一网站的目的。

这种机制也就给黑产带来了商机。

"暗链"与黑产

对于黑产来说,"暗链"主要通过入侵网站之后植入,其主要目标为缺少安全监测及防护能力,而且可信度较高,分配权重较高的网站。这也就是为什么被植入"暗链"的网站多数为地方政府、教育类网站以及事业单位的原因。而黑产对于"暗链"也有明码标价,下图就是某宝上的价格说明。


但是"暗链"的危害不仅如此,因为网站如果能够被注入"暗链",往往说明黑客已经通过漏洞入侵了该网站,甚至拿到了一定的权限。利用该权限,黑客可以获取网站的数据,或者植入木马及后门。

烽火台解决"暗链"问题

对于"暗链"问题的解决可以分为三个阶段:监控网站发现"暗链",修补漏洞拒绝入侵,找出后门避免反复。

WebRAY烽火台-网站监控预警平台从风险控制到态势感知,可以帮助用户发现网站web层面、系统层面、数据库、中间件漏洞,提供修补建议;通过网站安全监控,帮助用户第一时间发现"暗链"行为并告警;配合网站后门检测,杜绝黑客通过后门再次入侵,从根本解决"暗链"问题。

在监控平台首页即可查看所监控网站的安全动态,包含各类问题的变化趋势,从而及时进行决策。


通过查看统计分析中的监控站点详情,即可查看每个网站的可用性、篡改、暗链、木马、钓鱼、后门等情况,下图为监控平台所发现的"暗链"网站,通过点击即可查看被挂网站及非法链接。


通过站点漏洞查询界面可以查看网站漏洞,除此之外,WebRAY烽火台还提供对于漏洞更详细的内容,包括漏洞描述、解决方案、测试用例以及提供三种验证手段。


下图为通过烽火台的浏览器验证功能实现的网页测试结果。


讲了这么多关于"暗链"的内容,但其实这只是黑产中很小的一部分。后续我将给大家带来对于Webshell(网站后门)的讲解,面对黑客最为常用的工具,其对应的可能是更大的利益。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
10月前
|
开发框架 数据可视化 Java
10款热门的企业报表工具软件,看看哪款最适合?
10款热门的企业报表工具软件,看看哪款最适合?
|
10月前
|
搜索推荐 数据挖掘 测试技术
邮件营销新风向!5款不容错过的热门软件全面解析!
本文介绍了5款热门邮件营销软件:Zoho Campaigns、Campaign Monitor、Sendinblue、Constant Contact和GetResponse。这些工具各具特色,提供丰富的模板、自动化营销、A/B测试和分析功能。Zoho Campaigns以其强大的集成能力脱颖而出,Campaign Monitor强调易用性,Sendinblue是一站式解决方案,Constant Contact专注于社交和邮件营销,而GetResponse则提供全面的工具和高度自定义选项。每款产品都旨在帮助用户提升邮件营销效率和客户互动。
92 0
|
运维 监控 数据中心
《JoyEye:京东大规模数据中心网络运维监控之眼》电子版地址
JoyEye:京东大规模数据中心网络运维监控之眼
138 0
《JoyEye:京东大规模数据中心网络运维监控之眼》电子版地址
|
SQL 存储 安全
阿里云新品发布会周刊第116期 丨 低成本专业快速安全的网站是如何建成的?
新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多新品发布会!
345 0
阿里云新品发布会周刊第116期 丨  低成本专业快速安全的网站是如何建成的?
|
数据采集 人工智能 运维
一起抗“疫”!阿里云线上精品课程免费了
2月4号,阿里云免费开放多门在线精品课程,为这股力量注入了新的能量。从阿里云云计算、大数据、云安全等ACP认证考试辅导课,到云原生技术学习、达摩院技术解析等精品课程,阿里云希望借此,助力学生停课不停学、助力Soho办公“充电”不停。
3002 0
一起抗“疫”!阿里云线上精品课程免费了
|
安全 大数据 云栖大会
教你打造千万用户的海量视频网站、保卫云端安全!
100余位阿里云专家、合作伙伴大咖云集云栖大会北京峰会,必将为参会者带来一场云计算与大数据的技术盛宴!
24121 0
|
安全 UED
赛门铁克联手八笛众和推在线安全服务
2008年12月24日,随着平安夜的到来,安全软件厂商赛门铁克与电脑远程服务提供商八笛众和(以下简称八笛)联袂推出“诺顿-八笛安全服务卡”,将正版电脑杀毒软件与在线远程服务相结合的全新服务方式,可以使用户的电脑与数字资产不但获得全方位无忧的安全保护,同时尽享专业的在线服务工程师为用户提供的在线查毒、正版杀毒软件下载、安装、配置等周到的电脑安全服务。
1014 0