黑帽联盟

 找回密码
 会员注册
查看: 7|回复: 0
打印 上一主题 下一主题

[工具] 五种htaccess劫持代码(Apache专用,非常隐蔽)

[复制链接]

2

主题

0

听众

10

积分

黑帽菜鸟

Rank: 1

该用户从未签到

[color=var(--focus-color)]htaccess劫持,本质是利用 Apache 服务器的 .htaccess 配置文件(URL 重写功能)实现的恶意 / 违规操作,而合理使用htaccess 则是做合法的 URL 重写、域名跳转等,
htaccess劫持(也常叫 URL 劫持、域名劫持),是攻击者通过篡改网站的htaccess 文件,写入恶意重写规则,达到以下目的,
流量劫持、把访问你网站的用户偷偷跳转到攻击者的恶意网站(比如b彩、钓鱼站),
SEO 劫持、让搜索引擎抓取你网站时,解析到攻击者的内容,窃取你的网站权重,
内容劫、把你网站的特定页面(比如首页、高流量页面)重定向到其他地址,篡改用户看到的内容,
简单说:合法使用是 “自己控制自己的域名跳转”,劫持是 “别人篡改你的配置,把你的流量 / 内容偷走,
1、全站301跳转代码
2、只劫持蜘蛛(搜索引擎看到是指定网址,访客正常)代码
3、只劫持手机端代码
4、Nginx 配置劫持代码(nginx.conf/vhost 配置)
5、暗链 / 隐藏广告劫持代码(不跳转,但挂黑链降权)代码

游客,如果您要查看本帖隐藏内容请回复

帖子永久地址: 

黑帽联盟 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与黑帽联盟享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和黑帽联盟的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、黑帽联盟管理员和版主有权不事先通知发贴者而删除本文

您需要登录后才可以回帖 登录 | 会员注册

发布主题 !fastreply! 收藏帖子 返回列表 搜索
回顶部