烽火18台之五--如何拯救你我的网站

欧洲杯在历时1个月后,终在11日落下帷幕。作为第三方球迷,首先恭喜葡萄牙,也祝贺C罗,老天夺走了他的下半场,却还给了这个队长整个葡萄牙的胜利。他下场时的泪水没有白流。法国虽然没能第三次捧杯,但也让我们看到了一支强队在欧洲杯的精彩表现。

当然,我们今天的目的不是要写一篇欧洲杯观后感,而是和大家聊聊伴随着欧洲杯,热度不断升高的“赌球”。按照我国法规,只要没有经过国务院特许,在国内擅自发行、销售的境外彩票,都属于非法彩票。而在欧洲杯期间,许多境外的赌博机构,以及一些国内的不法人员私自搭建网站在国内经营在线赌博。其中很多组织动起了搜索引擎的主意,为了能在搜索结果中排名靠前、吸引更多的人访问、获取更多的利益,其使用了多种手段来躲避审查、提升排名,在正规网站中添加暗链就是一种常见手段。

央广网揭秘赌球黑幕,首先我们先来看看央广网在7月9日发表的一篇报道《揭秘赌球黑幕:境外集团违规推广 政府官网沦陷 搜索引擎被渗透》。

报道中提出了一个现状,有些搜索引擎搜索“赌球”等名词时,在首页就能体现赌博网站,而这些网站却往往披着政府、事业单位的外衣。“通过输入网址进入这些网站都可以正常显示,而使用‘赌球’这一关键词再进入,就成了赌球网站。”

“暗链”黑产浮出水面

如央广网报道中所指出的这种情况,多数属于网站被挂“暗链”的情况。下面我们就来讲讲“暗链”。

什么是“暗链”?

其实“暗链”就是看不见的网站链接,其概念基本等同于“黑链”。其隐藏在正常的网站页面之下,很难被网站管理者或者搜索引擎发现。

下图就是一个被挂了“暗链”的网页源代码,我们可以看到在这个网页下被挂了10多个链接,而其中主要是赌博网站。

“暗链”有什么作用?

说到暗链的作用,就要从搜索引擎说起。人们为了从网络海量的信息中找到自己需要的内容,发明了搜索引擎。搜索引擎通过一定的算法,将有价值的信息进行排序并展现给用户。

搜索引擎在判定一个网站价值时会参考其他网站的超链接。如果一个网站A有指向网站B的超链接,则搜索引擎会认为A的所有者认定B是有价值的,并乐意将自己的权重分给B。通常一个网站能分给另一个网站的权重很低,但是如果有大量的网站都链向该网站的话,积少成多,权重还是很可观的。“暗链”就可以实现大量网站的链接指向同一网站的目的。

这种机制也就给黑产带来了商机。

“暗链”与黑产

对于黑产来说,“暗链”主要通过入侵网站之后植入,其主要目标为缺少安全监测及防护能力,而且可信度较高,分配权重较高的网站。这也就是为什么被植入“暗链”的网站多数为地方政府、教育类网站以及事业单位的原因。而黑产对于“暗链”也有明码标价,下图就是某宝上的价格说明。

但是“暗链”的危害不仅如此,因为网站如果能够被注入”暗链”,往往说明黑客已经通过漏洞入侵了该网站,甚至拿到了一定的权限。利用该权限,黑客可以获取网站的数据,或者植入木马及后门。

烽火台解决“暗链”问题对于“暗链”问题的解决可以分为三个阶段:监控网站发现“暗链”,修补漏洞拒绝入侵,找出后门避免反复。

WebRAY烽火台-网站监控预警平台从风险控制到态势感知,可以帮助用户发现网站web层面、系统层面、数据库、中间件漏洞,提供修补建议;通过网站安全监控,帮助用户第一时间发现“暗链”行为并告警;配合网站后门检测,杜绝黑客通过后门再次入侵,从根本解决“暗链”问题。

在监控平台首页即可查看所监控网站的安全动态,包含各类问题的变化趋势,从而及时进行决策。

通过查看统计分析中的监控站点详情,即可查看每个网站的可用性、篡改、暗链、木马、钓鱼、后门等情况,下图为监控平台所发现的“暗链”网站,通过点击即可查看被挂网站及非法链接。

通过站点漏洞查询界面可以查看网站漏洞,除此之外,WebRAY烽火台还提供对于漏洞更详细的内容,包括漏洞描述、解决方案、测试用例以及提供三种验证手段。

下图为通过烽火台的浏览器验证功能实现的网页测试结果。

讲了这么多关于“暗链”的内容,但其实这只是黑产中很小的一部分。后续我将给大家带来对于Webshell(网站后门)的讲解,面对黑客最为常用的工具,其对应的可能是更大的利益。

原文发布时间为:2016年7月14日

时间: 2024-11-10 00:09:31

烽火18台之五--如何拯救你我的网站的相关文章

烽火18台系列之十六: 僵尸网站和信息系统的备案、清理

随着云计算和大数据等新技术对传统线下业务的改造,"互联网+"概念的逐步深化,面向公众服务的政府门户.网络办事大厅.交费系统等政务系统进入了持续的高发期,这也带来了信息系统的重复和低水平建设,产生了大量的"僵尸网站/系统",对互联网+时代下的副产品进行清理和整顿需求日益强烈. 什么是僵尸网站/系统? 僵尸网站,指的是网站内容长期不更新.栏目长期不更新.互动响应长期不更新或不维护的网站.僵尸信息系统,指的是长期无人运维或者已经退运但是没有下线的信息系统.根据2016年国

烽火18台系列之十五: 工控资产普查与漏洞安全检测

2010年,首个武器级的病毒发现,也是第一个在真实世界中专门针对能源基础设施的病毒,其通过攻击伊朗的铀浓缩设备,令德黑兰的核计划拖后了两年,这个病毒被命名为"震网"(Stuxnet). 2015年,一个名为"黑暗力量"(BlackEnergy)的恶意软件,在诱骗乌克兰电力公司员工运行之后,控制了电力公司的主控电脑,将其与变电站断连,让乌克兰首都基辅的部分地区和乌克兰西部的140万名居民在圣诞节前感受了恐怖的黑暗力量. 当前黑客行为愈发产业化.组织化,网络安全攻防对抗

烽火18台系列之九-防篡改“魔力三角”

今天借着烽火台系列写一篇关于网页防篡改的文章,因为小编平日里与客户交流发现,目前网页的篡改问题仍然是客户最为头疼的网络安全问题之一.而提到"防篡改",大多数人第一时间想到的是"防篡改系统".而小编要说的是: "防篡改系统"≠"防篡改" 防篡改系统的前世今生防篡改系统发展至今共经历了四代技术(每代技术各家叫法不同,但原理基本相同),而这四代技术在不同的年代都解决了一定的问题,但同时也因为暴露的缺陷而不断更迭. 第一代技术:时间轮

烽火18台系列之十——钓鱼网站监控的需求与实战

身边的网络钓鱼 提到钓鱼网站,大家再熟悉不过了.如果您是网站运维人员,尤其是金融.电子商务.教育行业的,很有可能就经历过自己的网站被仿冒的事件.如果作为个人,我敢说您百分百经历过钓鱼事件.比如您一定收到过以下类似信息: 1.运营商良心发现: 钓鱼短信 2.邮箱都知道我业务多: 钓鱼邮件 3.又或者好久不见的同学的突然问候: 钓鱼微信 这一切可能都是发生在您身边的钓鱼事件.网络钓鱼已形成庞大的黑色产业,在网上简单搜索,你就会发现一系列网络钓鱼工具,其仿造的网站也是多种多样,甚至可以进行定制.下面就

烽火18台系列之八——Webshell,隐藏在网站之下的潘多拉魔盒

近年来网站被植入后门等隐蔽性攻击呈逐年增长态势,国家互联网应急响应中心发布的<2015年中国互联网网络安全报告>中指出,"2015年CNCERT/CC共监测到境内75028个网站被植入后门,其中政府网站有3514个."   而Webshell则是最常用的一种网站后门工具,盛邦安全通过大量对被黑网站的应急发现,绝大多数黑客是通过后门进行的修改,并在篡改后删除后门及服务器日志.但与Webshell的危害程度相反的是,许多信息中心并没有非常重视该问题,或者可以说,业界并没有提供很

烽火18台系列之六——网站群安全治理的核心能力解析

什么是网站群?网站群治理又指什么?据统计中国网站总数为423万个,较2014年增长了88万,年增长率达到26.3%.中国网页数量首次突破2000亿.--<第37次中国互联网络发展状况统计报告>.但脆弱的Web安全防护能力却与之形成极大的反差,"有人建,没人管;有人用,没人防"成为我国网站的普遍现象.自2013年到2015年,公安部.网信办先后对全国政府网站(gov.cn域名)以及大量央企.省级门户网站.高校网站进行监测排查,55%左右政府网站存在安全隐患,过半高校网站存在安

烽火18台之七——烽火台在关键信息基础设施安全检查中的应用

关键信息基础设施网络安全检查开启 7月8日,中央网信办网站发布通知,"经中央网络安全和信息化领导小组批准,首次全国范围的关键信息基础设施网络安全检查工作已经启动."随后,多地以及多个行业召开检查工作动员部署会议.本次关键信息基础设施网络安全检查是围绕习近平总书记"4.19"讲话进行的一次有针对性的.全国范围的网络安全检查工作.盛邦安全对此进行了深入解读,并根据国家要求协助多地进行了安全检查工作.本文主要将盛邦安全对于本次安全检查的理解以及在实践中的所思所想进行阐述,

烽火18台系列之十四:应急处置“网站一键关停”

前不久,"永恒之蓝"病毒肆虐整个互联网,各网络安全管理员们纷纷忙于打补丁.拔网线.做封堵,那种"想哭"的感觉还记忆犹新,那幅手忙脚乱的画面还历历在目.网络安全工作的重点已经从"防御"一切可能的攻击逐渐转向提升应对攻击时的响应速度,自动化的进行网络安全应急处置成为网络安全管理员的迫切需求. 2017年8月3日,公安部在全国范围内组织开展了"网站一键关停"演练,即在指定时间内对网站快速关停处置进行演练.这是一次实战性的网络安全应急

烽火18台系列之十二:资产、漏洞、威胁——盛邦烽火台资产风险管理

目前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,市面上以风险监控.态势感知预警的产品越来越多,但是真正能够有效的帮助客户解决问题的产品或平台并不是很多. 为什么会出现这种有需求但是不能实质解决问题的情况,经过剖析主要是由于如下几个方面: 1.用户现场的实际环境过于复杂.资产过多.很多业务系统管理松散责权没有效的分离开,导致很多部门内部的运维人员对单位存在多少站点自己都说不清楚. 2.对现有的资产缺乏评估,系统存在的安全问题及隐患没有明确的认知. 3.对最