网站被黑302跳转别的网站及被黑后SEO处理
2021/03/09    标签: 网站被黑    网站302跳转   

网站被黑后,从百度搜索快照中点击收录页面,第一次跳转BC网站,第二次正常;从360搜索快照中点击进去正常。


流量劫持可能性:

  1. 运营商DNS劫持:特点A域名DNS被解析到别的地址,打开域名内容就是别的内容域名地址不会改变(排除)

  2. 页面JavaScript脚本:页面内JavaScript脚本注入,快照页面js判断window.location.href是输入那个搜索引擎,按需要进行跳转window.locaiton.href(效果符合)

  3. 服务器做302跳转:服务器被加上了302跳转,服务器文件通过http Referer判断请求来源和cookie,如果来自指定的搜索引擎和次数,就跳转到指定的网站(效果符合)

在2和3中排除法:用fildder进行抓包,看请求返回是否是302跳转。


更快的方法:

如果是win系统,用findstr查找跳转域名代码,如果是Linux用grep查,然后删除代码


window命令:

findstr /s /i /c:"jj.cc" *.*

参考 https://blog.csdn.net/fuhanghang/article/details/83627792


排查后是百度编辑器上传没有判断文件类型导致,文件类型判断需要强判断(通过文件buffer判断文件类型)


服务器处理:

1,文件上传类型判断;

2,服务器重装,因为木马可能留有后门


被黑后SEO处理

1.垃圾页面请求,返回404


2.网站ip更换(如果可以更换最好更换一个ip,可以加速蜘蛛爬取)


3.新闻发布(定期更新)


4.快照投诉 (可以加速蜘蛛爬取)


5.发布微博外链(可以加速蜘蛛爬取)