全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 7713|回复: 53
打印 上一主题 下一主题

这些搞GWF污染的黑产真牛逼

[复制链接]
跳转到指定楼层
1#
发表于 2021-6-15 22:34:48 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 txjcv 于 2021-6-15 22:37 编辑

https://loc.1226.eu.org/thread-856420-1-1.html
上次不是发了一个帖子说有一个域名被污染了码?
今日我在谷歌site网站发现收了一些这种页面,但是那些页面是打不开的,在我网站上也不是真实存在,我可以确定我的服务器没有被入侵,这些页面好像看起来是刷出来的。这些搞墙污染的黑产真牛逼。

推荐
发表于 2021-6-15 23:01:26 | 只看该作者
micms 发表于 2021-6-15 22:49
前两天找了下那些蜘蛛池     看到他们的业务是真的广泛   想要啥排名都给你安排  网站做啥都安排  ...

能安排一下https://bjca.miit.gov.cn/吗? 我看这个网站非常不顺眼
推荐
发表于 2021-6-16 20:41:31 | 只看该作者
本帖最后由 option 于 2021-6-16 20:42 编辑

可以直接在广域网路由之间劫持http 301 跳转的地址!   应该是跟以前电信插广告一样的,可能就是那批人做的

更简单的是,在IP所在的机房,然后跟他们谈,在入口处给你劫持了。
推荐
发表于 2021-6-16 20:16:47 | 只看该作者
本帖最后由 gyjys43043 于 2021-6-16 20:19 编辑

google搜索下了,好多网站都中招,而且都是同样的现象,以下是搜索关键字:

关键字被和谐了,上个图



这些链接都有个特点,全是http而不是https
推荐
发表于 2021-6-15 23:47:40 来自手机 | 只看该作者
最奇怪的是Google为什么能收录不存在的页面?
推荐
发表于 2021-6-15 22:43:04 | 只看该作者
这技术也太牛了吧,google都能收录
52#
发表于 2021-6-19 09:56:07 | 只看该作者
dallaslu 发表于 2021-6-17 11:51
申请 hstspreload.org。既然用了 CF,顺便做个 DNSSEC 吧

现在CN域名都可以DNSSEC了,我腾讯云的域名套了CF都可以弄上。
51#
发表于 2021-6-17 11:51:43 | 只看该作者
gyjys43043 发表于 2021-6-17 05:43
这种攻击有什么好的解决办法吗?

申请 hstspreload.org。既然用了 CF,顺便做个 DNSSEC 吧
50#
 楼主| 发表于 2021-6-17 11:06:02 | 只看该作者
z13579 发表于 2021-6-16 23:44
有没有可能是控制了某个js文件呢,比如很多cms引用了jQuery的库,这个库又是在线的,如果控制这个在线库的 ...

我看了代码用的是cdn.staticfile.org这个库
49#
发表于 2021-6-17 10:00:56 | 只看该作者
gyjys43043 发表于 2021-6-17 05:43
这种攻击有什么好的解决办法吗?

不用跳转,不过他们可以自建跳转,可爬虫站申请只进行https请求,浏览器我记得好像有个hsts之类的名单,直接请求是https,现在听转主流浏览器都要直接发https请求先了,爬虫那些就不知道了
48#
发表于 2021-6-17 05:43:18 | 只看该作者
option 发表于 2021-6-16 20:41
可以直接在广域网路由之间劫持http 301 跳转的地址!   应该是跟以前电信插广告一样的,可能就是那批人做的
...

这种攻击有什么好的解决办法吗?
47#
发表于 2021-6-16 23:44:12 | 只看该作者
有没有可能是控制了某个js文件呢,比如很多cms引用了jQuery的库,这个库又是在线的,如果控制这个在线库的话,想给你展示什么内容就展示什么内容。
46#
发表于 2021-6-16 23:19:39 | 只看该作者
ouou8 发表于 2021-6-16 19:58
就算国外也要对刷,但真实网络不存在的,谷歌蜘蛛怎么爬得如来,大佬指点一下。
总得给蜘蛛一个入口啊。 ...

有一个词叫劫持
45#
发表于 2021-6-16 22:30:54 | 只看该作者
求安排脚本之家
44#
发表于 2021-6-16 22:24:51 来自手机 | 只看该作者
了解一下iis劫持,只有蜘蛛能访问页面。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-29 21:49 , Processed in 0.095864 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表