#原创分享#验证sip上的黑链
  

凡鸟末世 3663

{{ttag.title}}
1.什么是黑链
黑链,是指看不见,但是却被搜索引擎计算权重的外链,也叫暗链。主要是黑客所为。黑链是搜索引擎优化(SEO)手法中相当普遍的一种手段,笼统地说,它就是指一些人用非正常的手段获取其它网站的反向链接。
最常见的黑链就是通过各种网站程序漏洞获取搜索引擎权重较高网站的webshell,进而在被黑网站上链接自己的网站,其性质与明链一致,都是属于为高效率提升排名,而使用的作弊手法。
2.黑链危害
(1)组织单位社会形象严重受损
存在漏洞的搜索引擎权重或者PR较高的网站容易被植入bc、sq、游戏等黑链,当访问者点击被挂黑链网站时,会被引导到相关的bc、sq网站,使组织单位的社会形象受损,网站运营者甚至要承担相应的法律责任
2严重影响网站的推广
被挂黑链网站由于存在太多单向链接,会造成网站快照更新慢、网站排名下降等问题。而网站一旦被搜索引擎发现黑链行为,会被降权或者从关键词排名剔除,非常损害网站的推广。
(3)组织单位遭受更进一步的损失
攻击者可以进一步对网站实行挂马、信息篡改、信息窃取和信息监控,严重威胁用户网站的安全,导致企事业单位遭受更进一步的资产损失
(4)遭受监管单位通报
黑客将恶意程序植入受害主机,控制主机作为“肉鸡”攻击互联网上的其他单位,违反网络安全法,遭致网信办、网安等监管单位的通报处罚。
3.验证黑链方法
A.安全感知平台验证黑链方法
(1)工具
验证黑链常使用以下工具:谷歌或Firefox浏览器,其它浏览器也可以
(2)验证
我们以某个黑链失陷主机为例,演示如何验证黑链
Firefox中打开http://www.jinlingweiye.com/product/html/ 网站。按F12,进入开发者模式,点击“查看器”,查看网页源代码。
Ctrl + F查找黑链关键词腾博会
点击这些链接,可以看到是一些没有意义的垃圾网站
对链接外的divstyle属性分析
我们可以知道,其采用绝对定位,并且超出了屏幕可视范围。所以在网页上不能直接看到!而搜索引擎在爬取网站的时候,又会超链接中的关键字,黑客从而到达了提高搜索引擎权重的目的
4.清除黑链
黑链问题的本质是网页被篡改,所以清除黑链的方法主要就是将网页代码还原。按照下面方法即可:
1)登陆web服务器,重新上传代码。
2)如果没有备份的代码,则使用使用批量修改的工具,把检测出来的黑链和被修改的文件批量地进行清除修复。
3)在重新上传网站的代码文件之后,接着就是找到其他被修改的后台代码文件了,因为,一般情况下,网站前台的模板文件被修改了,很容易就能发现的,但是如果是网站的一些后台文件就比较难发现,例如:存放图片的模板、存放数据库等的一些模板文件,要找到那些被恶意篡改的后台文件,并及时地修改过来
5.黑链溯源
主机被植入黑链,通常都是Web服务器因为安全漏洞被黑客控制,所以要想彻底杜绝黑链,了解清除服务器如何被入侵,对整个攻击事件进行溯源是很重要的。
1)清除恶意软件:
通常来讲,黑客通常通过Webshell或端口转发等远程控制工具或脚本控制主机,然后篡改网页产生黑链,所以要想避免讲网页代码还原后持续产生黑链,需要将相关控制软件和脚本进行全面清理:
1Webshell脚本查杀推荐使用D盾、安全狗、EDR等专业工具
2、使用杀毒软件如电脑管家、火绒剑对服务器进行全面杀毒
(2)安全加固
对网络安全设备配置进行核查,确保可以有效应对网络攻击
从安全角度考虑,适当对网络进行重新规划
建立安全运维的规范或制度,提高运维人员的安全意识
待进行安全加固后,可以尝试对网站进行安全体检服务或渗透测试,验证相关问题是否已经有效解决

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

Sangfor_闪电回_朱丽 发表于 2020-3-30 15:13
  
您好,感谢您参与社区原创分享计划7,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,奖励将在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
牵网线的 发表于 2020-3-31 15:26
  
来学习一下
玖零网络 发表于 2020-4-1 18:56
  
很全面的了解了黑链 ,清除黑链
沧海 发表于 2020-4-4 17:42
  
文章很详细
新手325719 发表于 2020-4-7 02:29
  
很棒的文章,收藏了
新手993100 发表于 2020-12-10 16:25
  
小姐姐,高端操作
玉米 发表于 2021-7-14 15:45
  
感谢分享。                              
蟲爺 发表于 2022-6-7 00:01
  
感谢分享
发表新帖
热门标签
全部标签>
西北区每日一问
安全效果
技术盲盒
干货满满
【 社区to talk】
技术笔记
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
升级&主动服务
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力

本版版主

7
20
6

发帖

粉丝

关注

本版达人

ggbang

本周建议达人

adds

本周提问达人