網站安全:檢查網站是否已經被植入暗鏈
作者:未知 來源:互聯網 發布時間:2025-08-16 16:47:48 點擊數:0
方法一:使用手機中的瀏覽器訪問以下網站內部URL進行檢查。
/vdWRwrygn
/Down
如:網站域名/vdWRwrygn ,如果出現跳轉到涉黃涉賭網站頁面的情況,則可以確定網站已經被植入暗鏈。
方法二:用谷歌瀏覽器模擬手機端訪問“網站域名/vdWRwrygn”進行檢查。
具體做法為:按F12打開開發者工具,選擇手機版按鈕,然后頂部選擇一個安卓或蘋果手機,刷新頁面即可,如果顯示的是跳轉到涉黃涉賭網站頁面,則可以確定網站已經被植入暗鏈。
方法三:使用谷歌瀏覽器模板百爬蟲訪問網站首頁進行檢查。
具體操作步驟為:按F12打開開發者工具--更多工具--網絡狀況,修改UserAgent為百度爬蟲:
Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)
英文狀態下:
中文狀態下:
然后訪問網站首頁,再在網頁中點擊鼠標右鍵,在彈出菜單中選擇“查看頁面源代碼”,如果正常網頁HTML代碼的前面有很多外鏈地址,則可以確定網站已經被植入暗鏈。如下圖所示:
需要注意的是:黑客能通過這種方式來給網站植入暗鏈,意味著他已經獲得了整臺服務器的控制權限(可以在\Windows\System32\inetsrv\文件夾下創建文件,可以修改applicationHost.config內容,都是必須要有System或超管權限才能做到的。目前我們還不清楚黑客是如何做到這一點的)。一般來說,被植入暗鏈的網站服務器肯定還被黑客留下了其他后門以方便下次直接進入服務器并再次植入暗鏈或其他操作,所以后續必須全面檢查網站和服務器端是否留有后門文件,進行徹底查殺,清理完成后建議重置C盤操作系統,重新搭建網站環境。
上一篇:Nginx 攔截非法字符串
下一篇:網站設計制作:CSS英文自動換行解決方案
相關內容: