關於網站被黑檢測
很多被黑的網站,站長自己開啟一切正常:垃圾內容只給搜尋引擎看,或者只對從搜尋結果點進來的訪客跳轉。往往是發現百度、谷歌搜尋結果裡的標題變成了博彩、色情詞,或者排名突然下滑,才知道出了事。網站被黑檢測會用五種身份訪問網頁:普通訪客、百度蜘蛛、谷歌蜘蛛、手機訪客,以及從百度搜尋點進來的訪客,對比各個版本的最終域名、標題和正文。
同時還會檢查:中英文的博彩、色情、藥品等垃圾詞,用 display:none、移出螢幕或 marquee 隱藏的暗鏈,按來源(Referer)或 UA 跳轉的指令碼,eval 打包混淆的程式碼,document.write(unescape()),超長的 fromCharCode,跳到其他網站的 meta refresh,看不見的 iframe,以及寫成 &#x…; 編碼的標題。頁面載入的外部指令碼域名會全部列出,方便發現不認識的來源。整個檢測是被動的,只讀取訪客能拿到的內容,不做漏洞掃描。
網站被黑檢測怎麼用
- 1輸入網址
先測首頁,再測搜尋結果裡標題異常的頁面。
- 2點“開始掃描”
用五種身份訪問網頁,最多需要半分鐘左右。
- 3對比各版本
表格列出每種身份拿到的狀態碼、最終網址、標題、正文相似度和垃圾詞。
- 4清理後複查
刪掉被標出的程式碼,升級程式、修改密碼,再掃描一次。
為什麼用熊仔工匠
- 五種訪問身份
普通訪客、百度蜘蛛、谷歌蜘蛛、手機,以及從百度搜尋點進來的訪客。
- 識別快照劫持
只給蜘蛛或搜尋訪客看的垃圾內容、跳到其他網站,都會標出來。
- 暗鏈和可疑指令碼
隱藏連結、按來源和 UA 跳轉、打包混淆和編碼過的程式碼。
- 中英文垃圾詞
博彩、色情、藥品、代開發票等常見垃圾詞。