当前位置:首页>>TG资讯

纸飞机 中文版下载,(telegeram安卓下载2023)

时间再迭代,计算机把01代码从技术写成了艺术,有了现在互联网初级阶段的繁荣昌盛。无利不起早,网站这个东西似乎

admin

时间再迭代,计算机把01代码从技术写成了艺术,有了现在互联网初级阶段的繁荣昌盛。无利不起早,网站这个东西似乎已经是个糟老头子了相比起短视频自媒体之列的。

但是,谁也取代不了她的地位,就目前互联网来看。你们所熟悉的短视频、微信、抖音等等素有新时代的产物,依然有网站。就好比算法再牛逼,人工智能再强大也需要有个搜索框。与其说说搜索框不如说是需求框。介于此自然而然就有了黑帽SEO。当然黑帽SEO起于搜索框,但现在远远不止于搜索框。限于不跑题,这里就不稀里糊涂的乱说了。

在黑帽 SEO 中,经常会出现的是被黑网站的 <title>标签被修改为中文关键词,使搜索引擎的检索结果中明显可见。但如果使用浏览器打开时,则会显示原始未修改的标题。

黑帽 SEO 经常会推广中文的赌博、体育彩票类网站,研究人员发现此类攻击已经产生了巨大的影响。根据 PublicWWW 的数据,失陷的站点数量应该已经超过 5 万个。近期,攻击者开始利用世界杯作为话题进行引流。这一块我们锦绣大地黑白帽SEO培训基础有专题课程讲解,需详细了解可以联系下方联系方式。

嵌入世界杯关键词

最近,很多失陷网站都更新了关键词,主要是与 2022 年卡塔尔世界杯的标题。

卡塔尔世界杯赛事分析·(中国)世界杯赛事中心

2022世界杯买球投注-世界杯安全买球网站【官方平台】

世界杯赛事预测世界杯在线直播世界杯赛时间 – 体育新世界

重定向的站点通常也是世界杯相关主题的,如下所示:

重定向网站

检查失陷网站的 HTML 源代码,其中 <title>与 <meta>中有很多关键词:

失陷网站的标题

这些 HTML 实体使用 UTF-8 中的字符代码表示 Unicode 字符。以 title 标签为例:

<title>&#19990;&#30028;&#26479;&#22806;&#22260;&#32593;&#31449;&#45;&#105;&#111;&#115;&#47;&#23433;&#21331;&#47;&#25163;&#26426;&#29256;&#97;&#112;&#112;&#19979;&#36733;</title>

解码后汉字为 <title>世界杯外-围网站-ios/安卓/手机版app下载</title>。看不懂可以联系我们教你,QQ:25975672.

title 切换

使用浏览器打开失陷网站时,就看不到与赌博和世界杯相关的内容。攻击者使用的 HTML 脚本会检查访问者是不是中文搜索引擎爬虫,即时将 title 修改为原始内容。

目前在失陷网站上部署了两个主要的变种:

只匹配百度的爬虫

<script>if(navigator.userAgent.toLocaleLowerCase().indexOf("baidu") == -1){document.title ="<real site title>"}</script>

匹配包括百度在内的其他爬虫

<script>if(!navigator.userAgent.match(/baiduspider|sogou|360spider|yisou/i)){document.title =<real site title>}</script>

在某些站点上,还发现了其他脚本,这些脚本会控制页面内除了 title 以外的其他内容切换。

范围与影响

在撰写本文时,PublicWWW 在 50172 个网站上发现了第一个脚本,在 14010 个网站上检测到第二个脚本。

看似已经很多了,但实际上相比前几年超过十万的规模已经收缩了不少。而且失陷网站大多数是中文网站,在全球其他地方的曝光度较低。

赌博网站重定向和混淆脚本

攻击者还使用了几种不同类型的重定向脚本。最简单的重定向脚本没有经过任何混淆,检查访问者是否来自搜索引擎,满足条件的重定向到赌博网站。

没有混淆的重定向脚本

还有经过混淆的脚本,如下所示。解码后,可以得到外部链接 hxxp://tongji.68010[.]com/4/tzm.js。

使用 HTML 实体进行混淆

还有攻击者常用的 eval 混淆方式,如下所示。解码后,可以得到外部链接 hxxps://www.makeafortune88[.]com/bb.js。

eval 混淆

外部链接

外部链接也有多种变种,如:

外部链接变种

外部链接变种

外部链接变种

在满足特定条件时,将访问者重定向到赌博网站。也有部分外部链接是针对移动设备的:

移动设备重定向

脚本中会预制许多赌博网站,将用户重定向到其中之一。

多个网站

攻击者利用百度的自动推送功能,提高攻击效率。每当访问者打开失陷网站时。脚本都会向百度发送将 URL 添加到索引中的请求。注:百度站长服务平台在 2020 年 12 月宣布停用自动推送功能。这块核裂变方程式·黑白帽SEO变异培训有专题讲解

搜索引擎诱导

IOC

154.38.227.98www.tbty20000[.]com/tb.jswww.niubjsc20226688.com/tbsjb.js154.22.124.28qitasjb2022[.]com/yb.jssjb2022ky[.]com/yb.jsqitajs1002[.]com/yb.jsybjs0726[.]com/yb.jsceshi963ly[.]com/yb.js154.222.103.43tongji.68010[.]com/5/tzm.js155.159.144.129diltsportajohn[.]com/shell.js128.14.75.59www.ly66666[.]vip/ly/ly.jswww.telegeramguanwangfangwangzhan20220924[.]com/telegeram/telegeram.js206.119.125.190www.makeafortune88[.]com/bb.jswww.makeafortune66[.]com/bb.jswww.bobsjb2022[.]com/bobsjb.js206.233.132.188www.sjb4[.]cc/bob.jswww.ag857[.]cc/ag.jswww.sjb2[.]cc/bob.jswww.sjbs[.]cc/bob.jswww.ttdbty[.]cc/bob.js143.92.32.243www.yigexiaomubiao2022[.]com/bb.js23.248.203.3www.360360365[.]com/360.jsefhfuh[.]com/365.js

《核裂变方程式·黑白帽SEO变异培训》培训价格

深度研究搜索引擎算法,独创新站快速排名技术+灰色词快速排名技术+秒排站内布局策略+超级分词加权法+单页快速排名模型。以精准的第三方数据分析工具结合专业靠谱的SEO理论知识解读SEO排名的核心秘密,通过SEO系统培训让你做排名不再靠猜!注重利用搜索引擎算法原理解决SEO排名问题,提升学员SEO思维格局,建立系统的SEO技术体系,教你如何通过SEO技术赚取网络第一桶金。

初级班:3180元(网络班),5080元(实地班)适合0基础的小白,学完后能在中小企业当个SEO主管,承诺月薪不低于6K。

中级班:7200元(网络班) ,10200元(实地班)适合接触过SEO的人员,学完后适合创业自己找项目做或者去大点的公司当经理,承诺月薪不低于10K。

VIP班:11200元(网络班),20700元(实地班)适合什么也会点,什么也不精的公司或者个人,从屌丝一直玩到大神级别,锦绣大地SEO培训基地所有核心技术全教,毫无保留!学完后自己挖掘网络项目,创业开公司,或者去公司做运营总监,年薪不低于20万。

初级班课程内容:SEO扫盲篇,SEO建站入门篇,SEO菜鸟篇,SEO算法篇。

中级班课程内容:SEO扫盲篇,SEO建站入门篇,SEO菜鸟篇,SEO算法篇,SEO采集篇,SEO工具篇。

VIP班:SEO扫盲篇,SEO建站入门篇,SEO菜鸟篇,SEO算法篇,SEO采集篇,SEO工具篇,SEO进阶篇,SEO建站进阶篇,渗透测试篇,SEO大神篇,SEO案例篇等。

一年免费技术支持及后期更新课程,课程每月涨价100元,最终价格联系QQ/微信:25975672,最先报名最省钱也最容易赚钱!报名后可咨询我们的秘密武器,让你3天内赚回学费!

备注:核裂变方程式黑白帽SEO变异培训教程和工具都封装在《SEO超级盒子》里面,报名后不会使用的联系QQ/微信:25975672,获取视频教程。

免责申明:只做技术交流,不得用于任何商业环境,不承担任何连带责任,后果自负,出问题了不要说认识我,切记!

注:文章所有文字均来源于网络,瞎编乱造的,文中网址、图片都是未经证实的随便截图的,看看就可以了。


返回顶部