【安全知识】网站被黑链的发现与解决

来源: 云巴巴 2021-12-03 14:38:04

1、黑链简介

本章主要介绍了黑链的定义和危害,并介绍了安全感知平台的识别原理。

1.1 黑链简介

黑链,是指看不见,但是却被搜索引擎计算权重的外链,也叫暗链。主要是黑客所为,故黑链一词流传最广。黑链是搜索引擎优化(SEO)手法中相当普遍的一种手段,笼统地说,它就是指一些人用非正常的手段获取其它网站的反向链接。

最常见的黑链就是通过各种网站程序漏洞获取搜索引擎权重较高网站的webshell,进而在被黑网站上链接自己的网站,其性质与明链一致,都是属于为高效率提升排名,而使用的作弊手法。

1.2 黑链危害

通常来讲,受害主机存在以下两个明显的危害:

1、组织单位社会形象严重受损

存在漏洞的搜索引擎权重或者PR较高的网站容易被植入博彩、色情、游戏等黑链,当访问者点击被挂黑链网站时,会被引导到相关的博彩、色情网站,使组织单位的社会形象受损,网站运营者甚至要承担相应的法律责任。

2、严重影响网站的推广

被挂黑链网站由于存在太多单向链接,会造成网站快照更新慢、网站排名下降等问题。而网站一旦被搜索引擎发现黑链行为,会被降权或者从关键词排名剔除,非常损害网站的推广。

同时,黑链已经被植入受害主机,表明主机很可能已被黑客控制,现有的安全防护体系已经部分甚至完全失效,还存在以下潜在风险:

1、组织单位遭受更进一步的损失

攻击者可以进一步对网站实行挂马、信息篡改、信息窃取和信息监控,严重威胁用户网站的安全,导致企事业单位遭受更进一步的资产损失。

2、遭受监管单位通报

黑客将恶意程序植入受害主机,控制主机作为“肉鸡”攻击互联网上的其他单位,违反网络安全法,遭致网信办、网安等监管单位的通报处罚。

1.3 安全感知识别原理

安全感知平台对相关黑链进行识别,收集了绝大部分的黑链关键字,通过结合社区威胁情报,使用威胁建模等方式,可以有效地对网页黑链进行识别。

安全感知平台在威胁等级上将其标记为高等级威胁,在失陷确定性等级上将其标记为已失陷。

2、黑链验证方法

本章主要介绍了使用相关工具结合安全感知平台验证黑链事件的方法。

2.1 验证工具及要点

2.1.1 工具

验证黑链常使用以下工具:

1、谷歌或Firefox浏览器

2.1.2 要点

分析黑链事件只需要记住以下要点即可:

1、访问存在黑链的页面,查找黑链

2、对黑链进行验证

3、推荐了解一些CSS语法,了解常见的隐藏方式。

2.2 验证方法

我们以某个黑链失陷主机为例,演示如何验证黑链。

在Firefox中打开网站。按F12,进入开发者模式,点击“查看器”,查看网页源代码。

按Ctrl + F查找黑链关键词腾博会

点击这些链接,可以看到是一些没有意义的垃圾网站。

对链接外的div的style属性分析

我们可以知道,其采用绝对定位,并且超出了屏幕可视范围。所以在网页上不能直接看到!而搜索引擎在爬取网站的时候,又会超链接中的关键字,黑客从而到达了提高搜索引擎权重的目的。

2.3 小结

这章介绍了我们如何通过安全感知平台日志,结合浏览器的F12查看源代码方法验证黑链。

3、黑链解决方案

通常来说,被挂载了黑链的主机可以确定当前业务系统已经被攻破,是极其严重的安全事件。而要想完全解决黑链问题,是一个系统性的工程,我们按照清除黑链、事件溯源、清除恶意软件、安全加固等方面来进行阐述。

3.1 清除黑链

黑链问题的本质是网页被篡改,所以清除黑链的方法主要就是将网页代码还原。按照下面方法即可:

(1)登陆web服务器,重新上传代码。

(2)如果没有备份的代码,则使用使用批量修改的工具,把检测出来的黑链和被修改的文件批量地进行清除修复。

(3)在重新上传网站的代码文件之后,接着就是找到其他被修改的后台代码文件了,因为,一般情况下,网站前台的模板文件被修改了,很容易就能发现的,但是如果是网站的一些后台文件就比较难发现,例如:存放图片的模板、存放数据库等的一些模板文件,要找到那些被恶意篡改的后台文件,并及时地修改过来。

3.2 事件溯源

主机被植入黑链,通常都是Web服务器因为安全漏洞被黑客控制,所以要想彻底杜绝黑链,了解清除服务器如何被入侵,对整个攻击事件进行溯源是很重要的。

对安全事件的溯源需要对相关访问日志进行分析并模拟黑客入侵攻击路径,需要一定的安全知识和渗透思路,这里推荐购买安全服务。

3.3 清除恶意软件

通常来讲,黑客通常通过Webshell或端口转发等远程控制工具或脚本控制主机,然后篡改网页产生黑链,所以要想避免讲网页代码还原后持续产生黑链,需要将相关控制软件和脚本进行全面清理:

(1)Webshell脚本查杀推荐使用D盾、安全狗、EDR等专业工具

3.4 安全加固

待我们对黑链进行清除后,则需要考虑对Web系统进行脆弱性漏洞的修复,这一过程相对来说比较复杂。通常来讲,网络被入侵主要是以下几方面造成的:

(1)网络安全设备配置不当导致失去防护能力

(2)网络设计没有进行分层,导致内网访问权限控制缺失,应对内网渗透等安全攻击防御乏力

(3)缺乏相关安全运维的手段或机制

解决以上问题可以使用以下几种机制:

(4)对网络安全设备配置进行核查,确保可以有效应对网络攻击

(5)从安全角度考虑,适当对网络进行重新规划

(6)建立安全运维的规范或制度,提高运维人员的安全意识

待进行安全加固后,可以尝试对网站进行安全体检服务或渗透测试,验证相关问题是否已经有效解决。

附录:黑链常见隐藏方式

黑链为了长期潜伏,通常都会利用控制CSS属性来达到隐藏自身的方法,这里介绍一些常见隐藏方式作为查找黑链的一种参考。

按F12查看源代码后,我们一般都能直接找到关键字进行验证了。为了更好地了解其隐藏过程,这里给大家展示一下常用的通过CSS控制隐藏的方式。

1、链接位于页面可见范围之外。可以将position位置属性设置成负数,则链接无法显示在可见页面之内。

2、利用跑马灯marquee属性,链接以跑马灯形式迅速闪现,跑马灯的长宽设置很小,同时将闪现的频率设置很大,使得查看页面时不会有任何影响。

3、利用display:none和visibility:hidden隐藏区域里的内容。

4、链接颜色与背景色相同,链接文字使用低像素

5、利用遮挡层隐藏暗链。z-index属性可以设置元素的堆叠顺序,z-index值越小其堆叠顺序越靠后,因此可以利用其它层来遮挡暗链。

6、利用标签插入链接。

以上方法大体只需了解,知道黑链最常用的潜伏方式就是通过控制CSS属性隐藏即可。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

新一代的WAF都应具有哪些功能,企业上云要注意什么?

新一代的WAF都应具有哪些功能,企业上云要注意什么?

尽管许多 WAF 供应商声称提供下一代 WAF,但大多数供应商使用与传统 WAF 相同的安全模式,根本无法称为下一代。我们需要的是真正可以称得上下一代WAF。

2022-11-23 11:39:42

针对网络安全和物联网的关系解析

针对网络安全和物联网的关系解析

这两年,物联网这个词开始频频的出现在我们的眼前,无疑,物联网现在已经是一个热点了,那还不赶快和小编一起了解一下关于物联网的知识。 在嵌入式设计中实现安全功能似乎是一项艰巨的任务,专门提供安全功能的微控制器。 因此应运而生,它们能够在嵌入式设计之初实现安全

2022-11-21 17:20:38

营销风险有哪些?如何做好营销风控?

营销风险有哪些?如何做好营销风控?

随着互联网用户红利增长趋势放缓,企业获客成本屡屡创下新高。企业平台方往往要花费大量营销资源在客户获取环节,还未收获成效之前各类平台的营销活动就成为了黑产眼中的“肥羊”,黑产灰产会利用各种欺诈手段完成薅羊毛,实现套利。

2022-11-24 11:00:21

电商平台如何应对网络安全风险和挑战?

电商平台如何应对网络安全风险和挑战?

快速发展的同时,电商平台也成为了网络黑灰产业的目标,网络安全问题也随之而来,线上身份认证、刷单、DDoS攻击、薅羊毛等问题层出不穷,给正常消费者和商家都带来了困扰。

2022-11-23 10:47:44

运维安全是什么?有关于运维安全概述

运维安全是什么?有关于运维安全概述

运维安全不同于Web安全、是企业安全保障的基石,移动安全或者业务安全,运维安全环节出现问题往往会比较严重。所以,我们可以公正地断言,运维安全是科学和技术在很大程度上塑造了人类的现在生活。     一方面,运维出现的安全漏洞自身危害比较严重,一旦出现安全,

2020-04-28 17:55:21

移动办公信息安全对于APP的重要性

移动办公信息安全对于APP的重要性

新的世纪里,科学技术会更快的发展,使我们人类生活更加方便,时时刻刻的为我们服务,所以,我们要好好的学习,去了解移动安全办公,日后更好的服务社会。 近年来,随着APP爆发式的增长,各种APP的安全问题也接踵而来;由于Android系统开源架构特性,安卓移动

2020-05-18 16:53:19

严选云产品

用友U8cloud新一代云ERP 用友U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,构建产业链制造平台,融合用友云服务,实现企业互联网资源连接、共享、协同,赋能中国成长型企业高速发展、云化创新。
飞书People人才管理系统 飞书People人才管理系统,将领先的人力资源管理实践产品化,帮助HR提升效率,更帮助管理者提升管理能力,通过数据辅助决策,帮助资深管理者培养新管理者,提升管理科学性。基于飞书的 HCM 一体化产品,通过每天高频使用的沟通协作工具带动HCM全员使用率,提升全员用户体验。
硅基智能数字人 硅基数字人通过智能AI技术,结合深度学习算法训练,定制专属虚拟数字人,配备丰富图片、音乐、视频等素材,可高效生成视频,可实现实时虚拟直播,满足用户各类视频或直播场景需要,同时提供数字人克隆包括形象克隆和声音克隆服务。
闭环云FeelCC呼叫中心系统 闭环云FeelCC呼叫中心系统,快速搭建与客户之间沟通的桥梁,私有化本地部署打造企业专属的呼叫中心系统,灵活购买方案,按量选择,快速部署,稳定高效。sip对接运营线路资源,即接即用录音本地存储,随时溯源。
T+人财货客一体化管理软件 畅捷通T+人财货客一体化管理软件,T3原班人马打造,轻ERP,支持手机端随时随地做业务,商贸批发商、经销商、连锁零售商、贸易和生产企业优先选择
腾讯云星星海SA2云服务器 星星海SA2云服务器基于腾讯自研服务器打造,较腾讯CVM同等的计算能力 和更高的性能的同时拥有更低的费用,腾讯金牌代理云巴巴提供一站式云产品选型和技术支持,拥有比官网更低的折扣和更完善的服务。

甄选10000+数字化产品 为您免费使用

申请试用