科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全第一时间发现网站被劫持?你可以做到!

第一时间发现网站被劫持?你可以做到!

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

  网站被劫持是件很令人搓火的事情!在毫不知情的情况下,别的城市的网民访问到网站时,就会莫名奇妙的弹出并非网站自主发布的广告图片。

来源:赛迪网 2011年8月28日

关键字: 网络安全 黑客

  • 评论
  • 分享微博
  • 分享邮件

  网站被劫持是件很令人搓火的事情!在毫不知情的情况下,别的城市的网民访问到网站时,就会莫名奇妙的弹出并非网站自主发布的广告图片。更甚的,可能整个网站都会被广告覆盖掉。面对这样的情况,网站方既不可控又没有很好的解决办法。但即便如此,如果放任运营商的劫持投放,自然更不可取。那么,及时发现被劫持现象的发生,快速解决,成为目前相对有效的措施。那么如何在第一时间发现网站被劫持了呢?

  应用案例

  如下数据是基调网络在监测某网站在某一时段的页面性能时,共发现了“预期的页面内容未找到”错误119次。经排查,其中有105次为运营商劫持现象,页面中被插入了广告代码。

  

  通过对劫持城市的监测,发现北京、天津、上海、武汉四地的劫持现象相对严重。(如下图)

  

  监测结果显示:绝大部分劫持现象发生在中国网通,中国电信两个运营商中。(如下图)

  

  通过基调网络提供的页面元素瀑布图,可以查找到哪个URL的页面框架中被加入了广告代码。(如下图)

  

  通过这样的方法,排查所有URL链接,统计出同样劫持行为总共发生了93次,并细分出各个运营商的劫持次数。(如下图)

  

  通过查找到的被劫持的URL地址和嵌入的广告代码,可以重现劫持现象。同时分析出该劫持现象的发生地区和发生次数。

  劫持重现一

  

  劫持重现二

  

  劫持重现三

  

  网站被劫持的后果是严重的,影响巨大。小到企业形象受损,网站访问量流失,更严重的可能中到木马,影响网站的正常访问,甚至瘫痪。所以迅速发现劫持现象,及时解决,是目前相对行之有效的办法。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章