过期域名预定抢注

 找回密碼
 免费注册

怪事,加了goagent翻#牆,發現網站上竟然有垃圾鏈接了

  [複製鏈接]
發表於 2013-9-12 07:28:53 | 顯示全部樓層 |閱讀模式
今天在chrome瀏覽器中,無意查看自己的一個網站,這個網站原來是做CJ的,% V; A2 X8 H( ~" K2 ?
後來CJ中的幾個廣告商撤退,我這個站點也就先扔一邊不管了: l  q6 _% m8 C0 C' n8 ~4 g5 z
% i) d+ m' y1 I5 q) @0 A% x+ q
今天看這個wordpress程序做出來的網站,chrome加了goagent,竟然發現header部分下面,正文之前,加了一段垃圾垃圾鏈接
: H6 i/ P$ g7 c6 o0 ~+ \我以為被黑了,查了半天,也沒查出什麼8 [# j" K5 d: x3 ~2 I5 \
spam_links1.jpg   [: {8 |' t5 n) Y
% d5 a" y% T' p( W% P
無意換到firefox瀏覽器,不加goagent,發現該網站同樣的位置,垃圾鏈接沒有了
9 T. T  ]0 p7 D4 f+ g spam_links2.jpg
7 F, Q. H% u* ~% Q9 v! `) W2 b/ Y* a
  I4 X# q( d6 R$ E( T
, p: |; U9 d2 y; m  F5 }於是又將firefox加上goagent,垃圾鏈接竟然又出現了  C' m) I/ z7 }, {
+ \5 I2 t& C# m, ^4 |
同樣的chrome瀏覽器再測試,不加goagent,該網站的垃圾鏈接也沒了. P& s! I" o+ B2 i# x
  X& _9 }' w3 ^0 Z
怪事
4 H( ]4 w: C5 B9 h) W; a8 o( y5 `: V: ~: P; R7 h

$ g* w% J% C2 ?0 g% u$ M. e, I( h
 樓主| 發表於 2013-9-12 07:30:45 | 顯示全部樓層
查這段垃圾鏈接的代碼,發現該代碼位置如下
  1. <!-- header END -->% a5 o! a, {& ?% }5 y7 t. ?6 z
  2.         <div id="container">
    ( K" A1 z; t/ [& J0 R" F  [+ S4 n  ^
  3.                 <div id="content">
    ) z0 ^/ E) g. }* f
  4.                         <div id="main">
    # C0 v6 g7 v! i; J; o
  5. <!-- counted in 0.086669921875 -->    <a 註:此間是大量的垃圾鏈接的代碼</a>
    / l1 @( L) q/ s) q9 Y
  6.                 ) x( l7 M5 I7 C8 B) m2 ]/ ^
  7.                         <div class="post">" q: F$ u0 m' ]
  8.                                 <div class="title">* b/ }4 ^4 v' ]% R
複製代碼
註:在不同的post頁面,該垃圾代碼是不同的$ L* z. {' M. _# v+ B5 f

評分

參與人數 1點點 +1 收起 理由
bbhit + 1 認眞參與

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-9-12 08:45:41 | 顯示全部樓層
html代碼上沒有問題,可能是php代碼的或者js的
( ^7 Q! O; V; z4 b, C/ Z: j可能是通過useragent來判斷的
: d1 ?" r- g- S
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-12 08:58:41 | 顯示全部樓層
月光飛燕 發表於 2013-9-12 08:45
9 z/ `" p+ J9 ]! @html代碼上沒有問題,可能是php代碼的或者js的/ E7 t4 X% H9 C. w4 r, O" l* W
可能是通過useragent來判斷的
# U) Y' p) ], s- y3 F
謝謝答覆
9 a& p' j% h% B6 x  u' j9 ?
) |8 G3 L4 b( M( d7 Q% u0 l俺是技術小白,昨晚簡單看了看,沒發現什麼改動的地方,( F- C; O' [$ u% U' o* n
要讀php或js代碼,就有些吃力了
: r5 m) R) ~* X' @0 a; q+ t! N' g
這個站點目前的作用不大,我也不急著找錯漏的地方。
% q7 \& C8 k8 v) \0 _' n$ K
; K" d% C$ \* W+ S- w# ]6 e說不定哪天煩心了,就直接給重裝或更新了,本來就沒幾篇文章8 Y, ?( N8 C% u* n3 }2 M2 a! e

% I% s5 D/ w! k
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-12 09:01:49 | 顯示全部樓層
很簡單,按照我的方法,你打包下來,全部程序代碼和數據庫sql,解壓,放在一個文件夾裡面
  Z6 F7 S% Z- p. \- U8 f* b1 W使用TextCrawler搜索你圖上的那些文字
% K% F/ i$ i+ Y  |4 {5 D這樣可以發現位置,我以前有發現在數據庫裡面, |  X& J: w5 E  N" R( _3 q
還有一種可能是放在數據庫裡面加密了的
; _9 J5 \7 X8 A8 G. h1 E
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-12 09:08:29 | 顯示全部樓層
月光飛燕 發表於 2013-9-12 09:01 ) ^2 X7 W% u4 T- E% L8 R
很簡單,按照我的方法,你打包下來,全部程序代碼和數據庫sql,解壓,放在一個文件夾裡面. z& V0 x6 v$ t- |3 x- z5 {
使用TextCrawler ...
5 d  @; r5 P' e, y7 A
謝月光詳細回復,這方法我記下了
) I7 @+ c5 ]4 H; y: A
9 t( L8 `9 ^7 N! i4 G剛才又看了一下那個站點,發現只有3篇post,而且以前都有備份4 K4 Q. p4 b1 J! }/ \  P7 c: a5 J
: z% \8 s$ [( |- q- A: E
一時手癢,就點了自動更新到wordpress3.6.1
; }" r) J2 N" J5 `- `* n$ e9 _: u* o+ G
更新後就全部OK,一切正常了,那些垃圾代碼沒有了,多個瀏覽器加goagent測試,都沒有了. f" a1 Y3 [* q/ \. q- _

# x2 M$ D. r; ?- h9 Z$ ?謝謝
+ o* i# w2 D) D: Z, n' V0 _$ }3 }. R+ j. H+ C! T4 b1 Q
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-12 09:12:43 | 顯示全部樓層
現在想來有些擔心、後怕- Z1 _% S6 p& o" \4 c) Q! U4 W( y

9 l6 \: `7 D  w+ W3 k5 i/ n還好這傢伙只是來加黑鏈的,要是他也做cps,替換了我的affiliate link,那我就虧大了
: O; @( S# I9 [" N2 q* Y
# v8 h/ S7 H2 ?這次是我疏忽了,因為這個站只有三篇post,平時貢獻也很小,所以很長時間都沒有管理這個站了
; b6 a, U1 G+ K; A( D4 z8 s" ]5 [7 A7 q. C
上一次也是有個站被黑,在htaccess中寫入了跳轉代碼,只要是搜索引摯來的流量,就跳轉到一個俄羅斯的站點,結果引起了google的標注,所以發現的早
; d- O0 A( ^* g3 S- O, G這次這個站點,在google中的搜索結果一切正常
: R9 P- i1 D* w* S& }
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-12 11:21:24 | 顯示全部樓層
還有這種事,那最重要的問題是如何發現和防止黑鏈呢?7 X: D! x* V* O4 E
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-12 12:26:06 | 顯示全部樓層
進來學習了,教程帖   5 A/ F4 T5 e6 {/ _8 m1 H
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-13 16:32:13 | 顯示全部樓層
建站要注意的真多!學習了!
- u) i( I8 g1 b3 J6 s
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-25 20:39

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表