免费注册

网站被黑检测

检查网站有没有被挂恶意跳转、暗链,或者只给搜索引擎看的内容。

关于网站被黑检测

很多被黑的网站,站长自己打开一切正常:垃圾内容只给搜索引擎看,或者只对从搜索结果点进来的访客跳转。往往是发现百度、谷歌搜索结果里的标题变成了博彩、色情词,或者排名突然下滑,才知道出了事。网站被黑检测会用五种身份访问网页:普通访客、百度蜘蛛、谷歌蜘蛛、手机访客,以及从百度搜索点进来的访客,对比各个版本的最终域名、标题和正文。

同时还会检查:中英文的博彩、色情、药品等垃圾词,用 display:none、移出屏幕或 marquee 隐藏的暗链,按来源(Referer)或 UA 跳转的脚本,eval 打包混淆的代码,document.write(unescape()),超长的 fromCharCode,跳到其他网站的 meta refresh,看不见的 iframe,以及写成 &#x…; 编码的标题。页面加载的外部脚本域名会全部列出,方便发现不认识的来源。整个检测是被动的,只读取访客能拿到的内容,不做漏洞扫描。

网站被黑检测怎么用

  1. 1
    输入网址

    先测首页,再测搜索结果里标题异常的页面。

  2. 2
    点“开始扫描”

    用五种身份访问网页,最多需要半分钟左右。

  3. 3
    对比各版本

    表格列出每种身份拿到的状态码、最终网址、标题、正文相似度和垃圾词。

  4. 4
    清理后复查

    删掉被标出的代码,升级程序、修改密码,再扫描一次。

为什么用熊仔工匠

  • 五种访问身份

    普通访客、百度蜘蛛、谷歌蜘蛛、手机,以及从百度搜索点进来的访客。

  • 识别快照劫持

    只给蜘蛛或搜索访客看的垃圾内容、跳到其他网站,都会标出来。

  • 暗链和可疑脚本

    隐藏链接、按来源和 UA 跳转、打包混淆和编码过的代码。

  • 中英文垃圾词

    博彩、色情、药品、代开发票等常见垃圾词。

常见问题

网站被黑检测常见问题

网站被黑了,为什么我自己打开是正常的?
被植入的代码通常会判断来访者:蜘蛛和从搜索结果点进来的人看到垃圾内容或被跳走,直接输入网址的站长看到的却是正常页面。所以这里要用蜘蛛和搜索访客的身份去访问。蜘蛛拿到的源代码,可以在网页源代码查看里选蜘蛛身份逐行查看。
检测出被黑怎么处理?
检查 .htaccess、服务器配置、index.php、模板和最近改动过的文件,删掉植入的代码;升级 CMS 和插件,修改所有密码。清理后再用本工具复查,并通过百度搜索资源平台和 Google Search Console 提交网址,请搜索引擎重新抓取。
检测结果正常,网站就一定安全吗?
不一定。它只从外部读取一个网页,不做漏洞扫描,也不检查服务器上的文件。有的植入代码只在特定页面、时间段或对特定访客出现,多测几个页面更稳妥。
手机版正文相似度很低,是被黑了吗?
不一定。很多网站给手机返回单独的移动版页面,内容和布局不同是正常的,这只是提醒你对比一下。真正的危险信号是垃圾词,或者跳到了别的域名。跳转最终去了哪里,可以用重定向检测一跳一跳看清楚。
网站被黑检测收费吗?
免费,不用注册,不占每日次数。一次扫描比普通查询占用更多的每小时额度,结果不保存。
把网站被黑检测分享给朋友打开浏览器就能用,对方不注册也能先试。

相关工具

WEB 网站测速测出网页的 DNS、连接、首字节和下载时间,找出拖慢速度的原因。
SSL SSL 证书检测检查网站证书的签发机构、到期时间、覆盖的域名,以及浏览器是否信任。
HTTP HTTP 状态码检测检测一个或一批网址返回的 HTTP 状态码。
HTTP 重定向检测跟踪每一次跳转的状态码和耗时,发现循环跳转。
WEB 网站技术识别识别网站用的 CMS、前端框架、统计工具、CDN 和服务器。
WEB 网站打不开检测判断网站是不是所有人都打不开,问题出在哪一步。
WEB CDN 检测检测域名有没有用 CDN,用的是哪一家。
WEB 网页压缩检测检测网页是否开启 GZIP 或 Brotli 压缩,以及能省多少流量。