js长按删除_【扫黑专题】分析BC跳转JS骚操作、解决网站反复被黑【实战操作】...

  前几天写了一篇文章、关于分析BC做法的文章(如果有没看的兄弟、请去公众号:逆冬黑帽SEO,公众号里有更多精彩文章)、下面我们再来看看BC跳转手法(主要以JS为主)、以及大家讲讲如何防黑的干货知识!

f115c0bc33452b43b8c9ebc277572366.png

  其实被HACK入侵是一件比较头疼的故事、两点比较烦:1、反反复复、找不到被入侵的根本所在。2、入侵之后直接跳转、找不到跳转代码在哪,尤其是对于一个新手来讲、太难了、下面根着逆冬一起、剖析BC人手法、拒绝BC!

b4efd398195d0d02bca359256b8d154b.png

  我们发现这个页面中有一个异常的JS、一般HACK入侵挂JS、都会挂一些这种类型或是比较长的JS、而跳转一般也是JS实现的、发现JS之后,我们去研究一下他的JS!

669847fbe9d5750acb25cdf97530dfcc.png

  这是JS真正内容、不过HACK水平很一般、或是对JS不精通、我来给大家解释一下这段JS的意思、他做了一下判断、如果是从【百度】或是【搜狗】来的、直接跳转到下面那个BC网址、如果是正常访问、还是显示我们原来的网页!这么做的好处是什么呢?1、防止被管理员发现!2、就是流量比较精准、配合上图一中的BC词、再配上JS、将精准流量导入自己的网站!一箭双雕!美中不足的是JS没加密、百度其实是可以读到JS、不过此HACK也算有点水平、每天白天不会显示JS、只有到晚上才会显示JS、这样其实更6、既规避的管理员、又不损失客户(有一些赌徒晚上赌钱)、还是比较6!

  BC跳转的JS分析到这里、好多东西讲出来其实特别简单、但如果没人讲、可能一些小白或是初学者、就不太明白这是怎么回事、下面我们来实战一下清马、防黑操作!

  关于清马、非常简单、直接下载D盾、或是用宝塔专业版插件、直接进行WEBSEHLL查杀就可以、一些基本网马都可以被查出来、无所盾形!下面给大家几张图、教大家实战服务器防黑!

53aa0ae2108e5787e4299c2d732c417f.png

  开启宝塔专业版、一个月39元的价格、基本付费插件都可以用(当然这里并不是给宝塔打广告哈、有一定实用性)主要是三个付费插件【1、宝塔系统加固、2、Nginx防火墙、3、网站防篡改】开启这三个程序、基本水平一般的HACK是入侵不进来的(建议在刚装好服务器的时候使用)

b55887fbb3638e5a7e508dc8c47db109.png

75c87b62d86018b49e421a7515de779b.png

e26d5f030b206b311a218c107342b6e4.png

  通过上面三张图设置、可以有效防止被黑、被篡改等问题、不过如果被黑之后、可以利用图三中的webshell查杀、去有效识别网马、这里仅仅是简单操作服务器安全!去除服务器安全、还有就是程序安全、比如dedecms漏洞比较多、可以删除一些无用的目录、以及进行补丁操作来防黑、总结防黑就是2个方面:1、程序方面 2、服务器方面。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值