昨天写了第一篇文章,讲讲被黑的网站,有些同学
觉得不够
深入,让分享点干货,讲讲怎么使用黑帽手法提高流量,说实在的,这属于SEO知识范畴,对SEO不是很熟,所以这个就没办法实现了,
但是干货会
有的;也有小伙伴向我反馈说被黑不只那几种,比如网页挂马也算是被黑。小伙伴们讲的都没错,
其实如果认真研究来,网页挂马肯定算被黑,就黑帽SEO的手法中需要黑网站来实现的手法也不只那几种,昨天更多的介绍的是恶意网站中被黑这一大类的常见的几种情况。看到这里,
估计有小伙伴会注意到我说的被黑这一大类,那么其他的大类是?于是有了今天这篇文章,给大家聊聊恶意网站。我来谈恶意网站分类说到恶意网站,可能大家平时最经常接触的估计在几个地方:1、QQ上,各种中奖消息之类的,提示到哪个网站输入信息可以获得大奖。2、短信上,同第一种相同,只是通过短信来发送。3、QQ聊天窗口、搜索结果等的拦截提示上。当然还有微博私信等等、安全软件拦截页面等等所以想来大家都不陌生,但大家平时最常见到的应该就是钓鱼欺诈类的,比如以上三种里基本都是,还有以前比较流行的网页挂马,那么大家有木有想过,除了常见的这些,恶意网站都有哪些呢?今天给大家来说说。在我看来,恶意网站总的可以分为这几类(以下仅来自个人的分类与定义):1、盗号钓鱼 2、仿冒欺诈 3、黑客入侵 4、博彩赌球 5、淫秽色情 6、非法交易与销售 7、病毒木马 8、违法法规
首先解释大家最关心的第五类,淫秽色情,这个词什么意思我就不解释了。其实淫秽色情要看大家怎么看了,从法律上讲,是不允许的,自然算恶意,但如果大家觉得浏览这样的网站没有什么损失,有这样的需求,那么就可以不是。
不过一般往往色情网站自身带有其他恶意行为,比如挂马等,不过现在也有一些自标榜不含任何恶意代码的“真色情”网站,是否如此就不得而知,笔者还是建议大家平时上网做好安全措施,比如安装个noscript插件,就能组织恶意js代码的执行了。其次是盗号钓鱼与仿冒欺诈。盗号钓鱼指的是通过伪装页面等方式
获取帐号密码等私人信息;而仿冒欺诈,有仿冒也有欺诈,顾名思义,通过仿造页面进行欺诈。其实这两个类别是有交叉的,往往盗号钓鱼的网站,通过就通过仿冒假冒的形式来进行,而这其实如果一定要算,也可以算做一种欺诈。但两者有个区别在于盗号钓鱼在于窃取帐号等信息,而仿冒欺诈,更在于欺诈。如下:你觉得下图哪个是真正的官网呢?第一张498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 430px; height: 250px" border="0" alt="恶意网站小谈" src="http://s6.51cto.com/wyfs02/M01/22/E6/wKiom1MrkwLjdgHWAACpdsvQgQQ058.jpg" width="600" height="339" />第二张498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 418px; height: 268px" border="0" alt="恶意网站小谈" src="http://s3.51cto.com/wyfs02/M00/22/E7/wKioL1Mrku2B_eLPAADawirf7sU764.jpg" width="600" height="367" />第二张才是真正的官网,俏十岁的域名是http://www.qiaoshisui.com/。第一张图是不是可以以假乱真了?而这里的仿冒就不是为了盗取帐号信息,因为你会发现登陆注册根本是假的。黑客入侵,就不解释了,大家看昨天的文章,讲的就是这类,文章地址http://zhuanlan.zhihu.com/fooying/19705511。博彩赌球,其实大家在昨天的文章其实已经有看到过了。referer作弊跟ua作弊中搜索引擎真正看到的页面其实都是博彩页面。498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 487px; height: 294px" border="0" alt="恶意网站小谈" src="http://s3.51cto.com/wyfs02/M02/22/E6/wKiom1Mrkzfh-IPvAAIAt7ytMec933.jpg" width="600" height="385" />非法交易与销售,这个按照字面理解也很简单,比如代办信用卡、办假证、刀具销售等这些都属于。病毒木马,网页挂马就属于这一类,这个大家应该不陌生,在几年前是非常流行,而现在已经是慢慢没落了,这代表的是一个底下产业的没落。违法违规,估计有小伙伴又有话说了,前面几类都是违法违规啊,难道你说木马病毒不违法吗?色情合法吗?我只能说,小伙伴,你着道了。其实这个类更像是对不属于以上几个类别的恶意网站的补充,比如说反动网站等就属于这类。这就是我对恶意网站的分类,仅仅是个人根据长期处理恶意网站数据的经验的看法。恶意网站的一些小规律说到以上8个类别,就根据数据量级来说,应该大概是这样一个排序:1、盗号钓鱼、仿冒欺诈、病毒木马2、被黑、博彩赌球、色情3、非法交易与销售、违法违规欺诈仿冒这些恶意网站取代了以前的病毒木马成为头号恶意网站分类。就分布规律来说,经济越发展的地区,恶意网站的数量越多,而根据网站类型及域名后缀来看,被黑主要就是http://gov.cn的政府及新闻网站,而博彩中经常见到纯数字的.com域名,盗号钓鱼及仿冒欺诈,因为有不只存在页面仿冒假冒的,域名也有,所以域名相对没什么规律,其他几个类别也是。不过总的来说,所有域名后缀,.com的占比是最大的。大概就是这样,更多的规律与特征,等有机会拿数字告诉大家。恶意网站与数据厂商排除国外厂商不说,国内,就笔者知道的而言,有恶意数据产出的有:百度 腾讯 金山 知道创宇 阿里巴巴 360而安全联盟相信大家不陌生,就是聚合了百度、腾讯、金山、知道创宇的恶意网址库。本来想给大家介绍下每个厂商的数据,不过因为涉及到工作,就不多说了,简单的说下。各个厂商的数据在数量级、准确率、侧重恶意类型等都不相同,首先可以明确的是因为涉及到自家业务,像阿里在对仿冒淘宝、支付宝等恶意网站的检测,腾讯对仿冒QQ等业务的恶意网站的检测都相对比其他家高。在此之外,因为金山有个网购赔付服务,所以金山在针对盗号钓鱼与仿冒欺诈的恶意网站的处理上会更为专注,而知道创宇则拥有其他家都没有的暗链的检测能力,百度对于被黑中的SEO作弊的恶意网站的检测则更多点。至于哪家的准确率高,就不多做点评了。每个厂商的的恶意网址库都不相同,也有自己独有擅长的恶意网站类型的检测能力。而这些数据都在哪些地方使用呢?其实大家平常应该经常有接触。比如百度搜索结果的安全拦截、QQ聊天窗口、QQ电脑管家、金山毒霸、百度杀毒等对恶意网站的拦截,还有腾讯微博、各种浏览器上对恶意网站的拦截,均是采用了云端查询恶意网址库的一种模式,匹配云端的库,如果查询到是恶意的,就拦截。结语简单的跟大家谈了谈恶意网站,因为涉及到自己的工作,感觉写的有点束手束脚了。恶意网站大概就是这样,具体的深入研究,大家不凡自己去研究下,比如说你要研究数据准确性,百度搜索结果就有数据来源,而360的数据、阿里等均有在自己的产品中使用,大家可以找一些已知是及不是的网址分别查询下,看看哪些漏报了,哪些误报了。当然这只是提供一个思路,大家可以有更多的想法。【编辑推荐】Google新增安全浏览项目 揭露恶意网站行为分布【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:恶意网站小谈 返回网络安全首页
恶意网站小谈
时间: 2025-01-19 04:30:38
恶意网站小谈的相关文章
小谈网站发展中的8个基本点
其实,很多文章都让人觉得看完了之后找不到自己想要的东西 因为我们的实际情况和其他人都不一样 今天我就小谈下我做站这5年里的一些浅薄的小认识 八个基本点分2个方面 首先 让用户认识你 网站的名字的关键 得先明白从你这能得到什么 当然不能哗众取宠 ,一个简单的名字更加容易被人传知. 其次 让你的用户对你感兴趣 如果你的用户只是第一次访问就觉得你的内容无法让其感兴趣,那么第2次他是绝对不会重来 我们要吃饭 但是我们也不是养猪杀猪 而是进行深加工 比如皮毛 罐头 内脏产品的药制等等 第三就是吸引用户
小谈地方型门户网站的运营
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 小谈地方型门户网站的运营 接触互连网四年了,做站也快三年多了,年初用手里闲置的域名架了一个地方性站点,本来只是不想让自己的域名闲置而已,但是后来又想借此机会来实践下地方性门户站点的运营,弥补下自己未对地方型站点运营的空白.通过对该站点的四个月运行,今天就小谈下自己对地方型门户站点的运营看法和感受,也来清理下自己的思路! 其实做地方型网站和做其
开发人员浅谈恶意网站的危害
多年来,恶意软件 这个术语一直用来描述任何类型的恶意程序,包括病毒.木马.蠕虫.间谍软件.流氓软件和广告软件.在计算机发展初期,人们常常将恶意软件看作是通过恶意行为骚扰用户或者炫耀编程技术的恶作剧.基本上,恶意程序感染的人越多,您在某些圈子里的名气就越大.恶意程序往往以电子邮件附件.移动存储介质共享或文件共享服务等手段传递给目标受害者. 尽管这种类型的恶意软件确实给受害者造成了许多问题,但对大部分攻击者来说无利可图,因此也并未吸引过多的人参与.如今,恶意软件背后的动力已经悄然转变为金钱利益.这些
小谈互联网注册&;nbsp;如何提高注册页面的价值
互联网|页面 用户注册是一个产品非常的环节!是用户浏览产品进行产品参与第一个环节,也是信息获取,分析价值的最重要平台.用户注册的重要性不言而喻:因此挖掘.提高注册页面的价值一项长久计划. 今天测试了一些网站的注册.小谈了我的看法: 对于产品方而言:注册用户的界面有以下几点: 1 环节:注册环节不必过于复杂!过于复杂越是会造成用户体验的反感!最好控制在二步以内. 2 安全性:用户安全需知.注册条款的内容是互联网注册模式原先的第一步,但是随着现在用户的价值和群体的提升,这一步已收到反感!和用户信
恶意网站HOSTS屏蔽文件教程
很多网友对HOST文件充满困惑因为一大堆的技术术语让我们头晕目眩,不知所措下面小编就针对HOST的屏蔽恶意网站这一个功能给大家详细讲解一下如何有效屏蔽恶意网站. HOSTS反黑文件的用途: 用HOSTS文件来进行过滤恶意网站列表,几乎不占任何的Windows系统资源,利用Windows(包括Vista)自身的设置,来屏蔽恶意网站,效率超高,而且精确.上网的时候经常被一些恶意网站骚扰,包括弹出窗口,包括页面内部嵌套的一些网址等等.用这个,一网打尽. HOSTS优势: 1.每个用户都可以用记事本打开
小谈php正则提取图片地址_php技巧
迷上了正则,不断尝试着新花招,首先感谢TNA 的非完全输出RSS,然后再次感谢SH的强迫性学习.没有TNA,我不会去看正则,更不知道世界上有种这么牛的表达式:不是SH的死活说他不懂不知道,我也不会硬着头皮去琢磨,去改进.达到同一个目的,正则的表达方式可以不唯一,没有做不到,只有你没想到.可以这样说吧,正则就是玩设定规律,我大爱这种东西.没有比设定规律筛选东西更让我兴奋.感到awesome的了. 分享一下在php环境下使用正则提取图片地址的一些小心得: 图片网址规范的html代码无非就是 复制代码
小谈标题关于错误关键字的应用
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 小谈标题的魅力之关键字的秘密,是什么呢?那就是相近关键字也可以带来大量的流量,也可以为我们创造生意的来源,其实这篇文章之前,主题是通过A5上另一篇文章而来的,他用他的思路来诉说错误关键字的想法,但是笔者自己对这篇文章却有着不一样的境界,因为,在标题中嵌入不同的关键字可以让你有另外一条出路. 首先:标题关键字秘密之淘宝应用 淘宝应用,将这些关键
玩转论坛营销篇:小谈论坛人气
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 论坛,本就是为了聚集一部分对某一方面有兴趣的群体而建立的,初期目的可能就是为了召集一群朋友进行营销,阿峰最近认识了比较多互联网的朋友,都很喜欢创建论坛.但是,后期都是需要一个发展.比如说,这个论坛向什么方向发展,这是值得考虑的问题.对于论坛营销来说,人气活跃度是一个关键.今天,阿峰就来浅谈下,为什么论坛营销,人气活跃度是关键? 对于论坛营销来
另辟蹊径:小谈利用网络营销软件拿下淘宝客赚钱堡垒
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 大家好,今天跟大家聊聊另辟蹊径:小谈利用营销软件对新手淘宝客的帮助. 前段时间一个现实的朋友来跟我说他要做淘宝客,我说你怎么还知道这个,过去他也就是玩网络游戏的,足见淘宝客的概念已经深入人心了,他说看着每天那个阿里妈妈上的淘客龙虎榜心痒痒,哈哈,其实大家都心痒,恨不得第二天就能在上面看到自己的阿里妈妈会员名字,于是我就帮我朋友用dede做了一