免費註冊

網站被黑檢測

檢查網站有沒有被掛惡意跳轉、暗鏈,或者只給搜尋引擎看的內容。

關於網站被黑檢測

很多被黑的網站,站長自己開啟一切正常:垃圾內容只給搜尋引擎看,或者只對從搜尋結果點進來的訪客跳轉。往往是發現百度、谷歌搜尋結果裡的標題變成了博彩、色情詞,或者排名突然下滑,才知道出了事。網站被黑檢測會用五種身份訪問網頁:普通訪客、百度蜘蛛、谷歌蜘蛛、手機訪客,以及從百度搜尋點進來的訪客,對比各個版本的最終域名、標題和正文。

同時還會檢查:中英文的博彩、色情、藥品等垃圾詞,用 display:none、移出螢幕或 marquee 隱藏的暗鏈,按來源(Referer)或 UA 跳轉的指令碼,eval 打包混淆的程式碼,document.write(unescape()),超長的 fromCharCode,跳到其他網站的 meta refresh,看不見的 iframe,以及寫成 &#x…; 編碼的標題。頁面載入的外部指令碼域名會全部列出,方便發現不認識的來源。整個檢測是被動的,只讀取訪客能拿到的內容,不做漏洞掃描。

網站被黑檢測怎麼用

  1. 1
    輸入網址

    先測首頁,再測搜尋結果裡標題異常的頁面。

  2. 2
    點“開始掃描”

    用五種身份訪問網頁,最多需要半分鐘左右。

  3. 3
    對比各版本

    表格列出每種身份拿到的狀態碼、最終網址、標題、正文相似度和垃圾詞。

  4. 4
    清理後複查

    刪掉被標出的程式碼,升級程式、修改密碼,再掃描一次。

為什麼用熊仔工匠

  • 五種訪問身份

    普通訪客、百度蜘蛛、谷歌蜘蛛、手機,以及從百度搜尋點進來的訪客。

  • 識別快照劫持

    只給蜘蛛或搜尋訪客看的垃圾內容、跳到其他網站,都會標出來。

  • 暗鏈和可疑指令碼

    隱藏連結、按來源和 UA 跳轉、打包混淆和編碼過的程式碼。

  • 中英文垃圾詞

    博彩、色情、藥品、代開發票等常見垃圾詞。

常見問題

網站被黑檢測常見問題

網站被黑了,為什麼我自己開啟是正常的?
被植入的程式碼通常會判斷來訪者:蜘蛛和從搜尋結果點進來的人看到垃圾內容或被跳走,直接輸入網址的站長看到的卻是正常頁面。所以這裡要用蜘蛛和搜尋訪客的身份去訪問。蜘蛛拿到的原始碼,可以在網頁原始碼檢視裡選蜘蛛身份逐行檢視。
檢測出被黑怎麼處理?
檢查 .htaccess、伺服器配置、index.php、模板和最近改動過的檔案,刪掉植入的程式碼;升級 CMS 和外掛,修改所有密碼。清理後再用本工具複查,並透過百度搜尋資源平臺和 Google Search Console 提交網址,請搜尋引擎重新抓取。
檢測結果正常,網站就一定安全嗎?
不一定。它只從外部讀取一個網頁,不做漏洞掃描,也不檢查伺服器上的檔案。有的植入程式碼只在特定頁面、時間段或對特定訪客出現,多測幾個頁面更穩妥。
手機版正文相似度很低,是被黑了嗎?
不一定。很多網站給手機返回單獨的移動版頁面,內容和佈局不同是正常的,這只是提醒你對比一下。真正的危險訊號是垃圾詞,或者跳到了別的域名。跳轉最終去了哪裡,可以用重定向檢測一跳一跳看清楚。
網站被黑檢測收費嗎?
免費,不用註冊,不佔每日次數。一次掃描比普通查詢佔用更多的每小時額度,結果不儲存。
把網站被黑檢測分享給朋友開啟瀏覽器就能用,對方不註冊也能先試。

相關工具

WEB 網站測速測出網頁的 DNS、連線、首位元組和下載時間,找出拖慢速度的原因。
SSL SSL 憑證檢測檢查網站憑證的簽發機構、到期時間、覆蓋的域名,以及瀏覽器是否信任。
HTTP HTTP 狀態碼檢測檢測一個或一批網址返回的 HTTP 狀態碼。
HTTP 重定向檢測跟蹤每一次跳轉的狀態碼和耗時,發現迴圈跳轉。
WEB 網站技術識別識別網站用的 CMS、前端框架、統計工具、CDN 和伺服器。
WEB 網站打不開檢測判斷網站是不是所有人都打不開,問題出在哪一步。
WEB CDN 檢測檢測域名有沒有用 CDN,用的是哪一家。
WEB 網頁壓縮檢測檢測網頁是否開啟 GZIP 或 Brotli 壓縮,以及能省多少流量。