越來越多的網站被劫持,像跳轉到彩piao網站,du博網站的情況時有發生,很多人可能都會經曆過,電腦打開網站,以及手機打開移動端網站都會跳轉到其他網站上去,這個就是網站被劫持跳轉,那麼網站被跳轉的背後究竟是因為什麼呢? 攻擊者為何要劫持跳轉到其他網站呢?SINE安全公司針對于這些安全情況,分析為什麼網站首頁會被篡改,會跳轉,道高一尺魔高一丈,才能解決問題。

網站被劫持原因
利用别人網站的權重來做一些非法關鍵詞(彩piao、bo菜、du博等關鍵詞)的排名,也叫做搜尋引擎毒化,攻擊者的主要目的就是利用網站自身的權重來快速優化自己的關鍵詞,使其盡快排名到百度的首頁中去,隻要排名上去了,他們就可以擷取利益,收取廣告費。現在國内的大多數流量是在搜尋引擎,百分之七十的流量來源于搜尋,那麼關鍵詞的排名優化将會直接影響到網站的排名以及收益。目前網際網路的地下産業,包括bo菜,彩piao等等灰色行業的利潤簡直是太暴利,導緻謀生了一些攻擊者攻擊網站,采取黑帽的手段去快速擷取排名,彩piao網站的營運者都會與黑帽的seo技術合夥,利潤分成,或者是傭金模式,廣告費模式。
我們來看下攻擊者攻擊的一些網站案例。
從上圖中可以看出網站的快照都被篡改成bo菜的關鍵詞,攻擊者拿下網站的webshell,然後進行修改網站首頁,添加彩piao,bo菜的關鍵詞,描述,以及根據搜尋引擎作為判斷條件的跳轉代碼連結到index.html中去。
我們SINE安全通過2018年到2019年1月初的大資料安全監控發現,整個網際網路被攻擊篡改的網站大多數是來自于百度,360搜尋,搜狗搜尋,三大搜尋引擎在這方面也一直加強安全攔截,百度很給力,針對于一些被篡改的網站會被百度網址安全中心攔截掉,并安全提示攔截,大大降低了使用者的經濟損失。
通過安全大資料我們也發現了,被篡改的内容幾乎都是跟彩piao,bo彩,du博遊戲等關鍵詞,像什麼北京sai車,shishi彩,炸jinhua,等的關鍵詞是最頻繁的。
網站被劫持篡改的解決方案
首先網站被篡改都是因為網站存在漏洞,國内網站大部分都是開源CMS系統的建站,像SQL注入漏洞,XSS跨站漏洞,遠端代碼執行漏洞,csrf欺騙漏洞,資料庫漏洞都會導緻網站被篡改,針對于網站被篡改的防護建議:
1.定期檢查網站的系統代碼版本是否是最新的,如果不是請盡快更新到最新版本。
2.網站是否使用防止SQL注入的過濾代碼,包括get、post、cookies等送出方式的安全過濾。
3.網站被劫持也可以找專業的網站安全公司來處了解決,國内也就Sinesafe和綠盟、啟明星辰等安全公司比較專業.
4.網站的背景管理位址要更改,不要使用預設的admin、manage等管理位址,管理者的賬号密碼要修改為大小寫字母+特殊字元+數字的12位組合,這樣大大的提高了md5破解的難度。
5.網站檔案夾的權限安全部署,對于一些圖檔,緩存,JS目錄進行無腳本執行權限。