当前位置 博文首页 > 文章内容

    快照劫持效果图 快照劫持效果3个典型案例分析(带图)

    作者:ccxjianye09 栏目:网站安全 时间:2020-12-10 11:03:31

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



         先来了解下什么是快照劫持:

         快照劫持就是黑客通过某种不正常的手段,拿到你网站的FTP/服务器/数据库权限,在你的站点某个隐藏文件下植入代码或添加跳转脚本。

         主要体现在网站首页Head/Keywords/Description上面的修改,使得蜘蛛爬取时,获取得的是他设置好的内容,而非网站正常的页面。

         重灾区:

         1.常见的CMS。通常的CMS都有Bug,极易被利用入侵。

         2.企业站。这类站一般都是外包的,或者管理员技术不精,对网站安全不够重视。

         3.GOV政府站,教育类网站。搜索引擎对这类站点很友好,一旦被劫持,获利巨大,在利益的驱动下,有部分黑客选择铤而走险。

         快照劫持案例:
         案例1

         案例2

         案例3

         如何预防快照劫持?

         1.经常检查网站并备份。

         2.选择正规的CMS源码。

         3.定期服务器杀毒,检查

         4.设置较为复杂的FTP、服务器密码。经常更改连接端口(一定不要使用默认的3389端口)和密码。以及网站的后台管理账户。