关于网站被黑检测
很多被黑的网站,站长自己打开一切正常:垃圾内容只给搜索引擎看,或者只对从搜索结果点进来的访客跳转。往往是发现百度、谷歌搜索结果里的标题变成了博彩、色情词,或者排名突然下滑,才知道出了事。网站被黑检测会用五种身份访问网页:普通访客、百度蜘蛛、谷歌蜘蛛、手机访客,以及从百度搜索点进来的访客,对比各个版本的最终域名、标题和正文。
同时还会检查:中英文的博彩、色情、药品等垃圾词,用 display:none、移出屏幕或 marquee 隐藏的暗链,按来源(Referer)或 UA 跳转的脚本,eval 打包混淆的代码,document.write(unescape()),超长的 fromCharCode,跳到其他网站的 meta refresh,看不见的 iframe,以及写成 &#x…; 编码的标题。页面加载的外部脚本域名会全部列出,方便发现不认识的来源。整个检测是被动的,只读取访客能拿到的内容,不做漏洞扫描。
网站被黑检测怎么用
- 1输入网址
先测首页,再测搜索结果里标题异常的页面。
- 2点“开始扫描”
用五种身份访问网页,最多需要半分钟左右。
- 3对比各版本
表格列出每种身份拿到的状态码、最终网址、标题、正文相似度和垃圾词。
- 4清理后复查
删掉被标出的代码,升级程序、修改密码,再扫描一次。
为什么用熊仔工匠
- 五种访问身份
普通访客、百度蜘蛛、谷歌蜘蛛、手机,以及从百度搜索点进来的访客。
- 识别快照劫持
只给蜘蛛或搜索访客看的垃圾内容、跳到其他网站,都会标出来。
- 暗链和可疑脚本
隐藏链接、按来源和 UA 跳转、打包混淆和编码过的代码。
- 中英文垃圾词
博彩、色情、药品、代开发票等常见垃圾词。