
在這里詳細(xì)理清一下邏輯。
第一、如上圖展現(xiàn)的,網(wǎng)站site后出現(xiàn)了很多奇奇怪怪的內(nèi)容的時(shí)候。最直白的是網(wǎng)站被黑了,深層次的細(xì)想一下。黑帽的邏輯是什么流程是怎樣?
第二、如果網(wǎng)站被黑了?改如何去處理?SEO 該做什么工作?
第三、如何建立網(wǎng)站防御策略,預(yù)防風(fēng)險(xiǎn)再次發(fā)生?
關(guān)于黑帽的流程和邏輯?
說到黑帽離不開黑客這個(gè)詞。那么在網(wǎng)站被黑這個(gè)過程中有哪些術(shù)語了?
黑帽術(shù)語:
黑客是一個(gè)對(duì)于破壞網(wǎng)絡(luò)及計(jì)算機(jī)信息的一個(gè)綜合統(tǒng)稱了。
專業(yè)一點(diǎn)。在網(wǎng)站被黑的過程中。基本上出現(xiàn)在第一現(xiàn)場的是web滲透。
web滲透 是做什么的? 一般是指通過表層的網(wǎng)站程序代碼中的BUG利用后進(jìn)入網(wǎng)站內(nèi)部或者服務(wù)器內(nèi)部的過程。
通俗的講。就這個(gè)專門干的就是黑網(wǎng)站的。而且一般會(huì)在網(wǎng)站留下后門。
webshell 就是指的網(wǎng)站后門程序 通過webshell 可以繞過前端權(quán)限控制,直接對(duì)網(wǎng)站進(jìn)行管理和鏈接。
注入、旁注 注入一般是指一些動(dòng)態(tài)查詢表格輸入查詢命令獲取服務(wù)器或者數(shù)據(jù)庫反饋來獲取一些隱私數(shù)據(jù)。
簡單的理解就是:有些網(wǎng)站的數(shù)據(jù)查詢?nèi)鄙傧鄳?yīng)的安全驗(yàn)證。那么就可以輸入查詢語句獲取比如管理員帳號(hào)/密碼 比如網(wǎng)站后臺(tái)url路徑 網(wǎng)站服務(wù)器的網(wǎng)站結(jié)構(gòu)等等。
旁注,顧名思義 從旁邊注入。就是一般在同一個(gè)服務(wù)器下面其他網(wǎng)站獲取了webshell 然后執(zhí)行CMD代碼在本機(jī)添加webshell
簡單的理解就是:一些用共享主機(jī)搭建的網(wǎng)站一旦其中一個(gè)網(wǎng)站被黑客入侵了??梢允褂门宰⒌姆绞絹砣肭治覀兊木W(wǎng)站。
一句話木馬:由于內(nèi)部代碼只有一句話,所以稱為一句話木馬。主要特點(diǎn)就是短小精悍。想具體了解的可以百度。 由于一句話木馬短小精悍。所以經(jīng)常被嵌入圖片、或者文章代碼中。用來躲避檢查。
菜刀:這個(gè)是web滲透中最常見鏈接木馬的工具。不是真的切菜的刀。軟件名稱:中國菜刀。
寄生蟲程序/泛目錄程序 寄生蟲或者泛目錄程序本身都是同一種類型、包括站群程序。都是差不多的類型。
寄生蟲程序分為:動(dòng)態(tài)寄生蟲和靜態(tài)寄生蟲 動(dòng)態(tài)的表現(xiàn)形式有緩存和沒有緩存的。
控制寄生蟲程序的有客戶端和沒有客戶端的。 沒客戶端的就是單機(jī)寄生蟲。有客戶端的多了全網(wǎng)鏈輪功能。
簡單的說。寄生蟲程序是通過webshell植入一種批量生成頁面的程序。通過程序控制頁面的標(biāo)題、內(nèi)容、內(nèi)鏈以及蜘蛛引入,獲取排名和流量。
由于是寄生在別人的站點(diǎn)、所以穩(wěn)定性很差(就像沒有通過別人的同意在別人的家門口貼牛皮癬廣告,看到都撕了。)
黑帽SEO流程和邏輯。
流程:webshell(滲透組負(fù)責(zé)黑站并建立后門)-菜刀/木馬管理客戶端-植入小馬/大馬(提升管理權(quán)限)-劫持頁面/植入寄生蟲/泛目錄程序-跳轉(zhuǎn)/遮罩(把流量引入目標(biāo)著陸頁)-中轉(zhuǎn)頁/目標(biāo)頁(可以是中轉(zhuǎn)頁用來轉(zhuǎn)化加群或者加微信或者加聯(lián)系方式|或者直接引入目標(biāo)頁轉(zhuǎn)化 比如目標(biāo)網(wǎng)站、比如廣告頁引導(dǎo)下載APP 等等)
黑帽SEO的核心是短頻快注意是短 頻 快 不是短平快。 時(shí)間短(不穩(wěn)定性) 頻率高(一般批量操作)時(shí)間快(見效快,引流快)具體可以看下面的文章。

網(wǎng)站防黑和后續(xù)處理:
假如網(wǎng)站如第一張圖一樣。網(wǎng)站被黑了產(chǎn)生了很多垃圾廣告頁面。
作為SEO如何處理。
思路及處理步驟?
思路:把垃圾頁面剔除收錄快照,提交死鏈,robots.txt 協(xié)議限制垃圾目錄被蜘蛛抓取收錄
操作:1.刪除垃圾頁面獲取url、2.提交死鏈url到站長平臺(tái)、3.robots協(xié)議添加Diasallow:XXX 目錄結(jié)構(gòu)禁止抓取。
專注于SEO培訓(xùn),快速排名黑帽SEO https://www.heimao.wiki

評(píng)論列表