公司网站被恶意 SEO

2023-07-08 11:36:46 +08:00
 zero3412
网站从页面到代码,都检查过,是没有乱七八糟(涉黄关键词)内容的。
在百度使用 site:域名 查询结果中,有非常多的标题(涉黄),

是标题哦,如 某某某那啥啥-MBA 智库-MBA 智库百科,大部分标题带 MBA 智库-MBA 智库百科
对应的链接后缀会带一些随机参数,如
http://域名/a/690304173_458722?8tv3C=.xml20230626gvFur
http://域名/?Z1JFV=.txt20230625A0NFK
点击链接后,要么是 404 ,要么是正常内容的网页

不知道这是怎么实现的,有什么解决办法不。
5865 次点击
所在节点    程序员
41 条回复
dfkjgklfdjg
2023-07-08 14:50:49 +08:00
@zero3412 #19 ,干黑产的没事就扫的,服务器防护做好就行了。基本上不会出现友商来搞你的情况。
早些年还在做企业官网的时候,隔三岔五遇到挂马的事情。都是一些黄赌相关的黑链。特别是 php 做的官网,基本都是找个 CMS 系统改个皮肤就卖出去了,所以遇到的特别多。
处理完之后还得注意有没有留后门,不然会一直反反复复。
tianxiaqu123
2023-07-08 15:33:03 +08:00
tianxiaqu123
2023-07-08 15:33:57 +08:00
@tianxiaqu123 手滑了 这楼分析的不错 基本就是这么个情况
kingjpa
2023-07-08 16:03:10 +08:00
明显就是 已中招。
就是给网页里加了 js ,js 混淆了黑产关键词,肉眼看起来是代码,网页解析出来就是汉语,如果是静态页面会全站都这样, 动态渲染只有首页会这样,但是其他页面打开都是显示首页
resu
2023-07-08 17:02:52 +08:00
URL 重定向漏洞,是指把一个 URL 重定向到另一个 URL 上。即把目录或文件的访问请求转发到另外的一个目录或者文件,当用户发出相关访问请求时,系统将自动跳转到指定位置。如果攻击者能控制跳转的对象,则会用于钓鱼、挂马等。
例如:域名/%5C%5Cexample.com/%252e%252e%252f
tutudou
2023-07-08 17:08:13 +08:00
感觉像是搜索留痕,具体原理就是别人在你的系统搜索内容,你的系统会把搜索后的页面链接保存,所以,在浏览器上搜索你的域名会出现这种情况。
resu
2023-07-08 17:09:48 +08:00
貌似还是交过百度保护费的……
tomac4t
2023-07-08 19:06:56 +08:00
根据楼主的信息找到了楼主说提到的网站,看了以下是专门针对 百度蜘蛛 UA 返回特定 SEO 内容,可以认为是被黑了。

可以测试,考虑楼主可能不愿意公开网站,我把域名打码了:
curl -A "Mozilla/5.0 (compatible; Baiduspider/2.0)" http://[redacted]/?Z1JFV=.txt20230625A0NFK
tomac4t
2023-07-08 19:14:32 +08:00
才发现已经贴了域名,和我以为的网站不一样,虽然完全现象满足(标题 MBA ,只对百度有黑 SEO )。已经无法在 OP 网站复现了,是修好了?
googlefans
2023-07-08 19:29:38 +08:00
@s5s5 不是所有搜索引擎都遵守规则的... 这是个君子协议
voof
2023-07-08 19:57:57 +08:00
一般就是在页面加个 js ,针对搜索引擎来路,加载黑客自己的页面内容(页面里就可以干很多事情了)。非搜索来路的,加载正常的页面。
zero3412
2023-07-08 22:15:34 +08:00
@tomac4t 并没有进行任何修复,感觉在没搞明白前,不会去动它
dnsaq
2023-07-09 11:23:22 +08:00
很明显你的站点被黑了。不要这么反智质疑百度的收录,不可能凭空出现的。
EchoYZD
2023-07-09 20:37:04 +08:00
被黑了
hicdn
2023-07-10 10:49:45 +08:00
@zero3412 从别的网站的相似内容来看,和 @tomac4t 的现象一样,User-Agent 是 baiduspider 时会返回垃圾内容。

这个现象网站已经被黑了,服务端代码被改了。

建议重装系统,自己很难查杀干净。
zero3412
2023-07-10 11:03:16 +08:00
@hicdn 我使用了
curl -A "Mozilla/5.0 (compatible; Baiduspider/2.0)" 网址/?Z1JFV=.txt20230625A0NFK
curl -A "Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)" 网址/?Z1JFV=.txt20230625A0NFK
查看返回的结果,肉眼看,都是正常的内容。
我查看过服务器的网站文件,都是 18 年的,未被改动过。
这问题,通过百度统计查看到是今年 7 月 5 日开始爆发出来的。
那是网站代码问题或说服务器问题?
服务器是租用万网虚拟主机。
hicdn
2023-07-10 13:50:21 +08:00
@zero3412 6 月份就有,百度最早在 6.23 就收录了。

检查下 nginx 的配置,修改 nginx 配置也能做到不同 User-Agent 返回不同内容。
zero3412
2023-07-11 11:58:29 +08:00
@hicdn 感谢,确实在 6 月就有记录,爆发是从 7 月初开始的,因为是虚拟主机,估计也没太好办法解决了。
yunfangyu7
2023-07-12 10:42:04 +08:00
@zero3412 可以考虑上防护 需要联系我
soeasy123
2023-09-11 00:36:38 +08:00
@zero3412 op 最后解决问题了吗,我公司的网站也遇到和 op 一样的问题了。。。找了几天都找不到原因

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/955064

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX