請問正常網址 www.ghs.url.tw 後頭被其他網站跳轉,這種黑帽SEO?這是什麼手法? 如何預防
www.ghs.url.tw › yindushenyouwei 跳轉
www.dryahoo.org.tw 正常
www.dryahoo.org.tw › yindushenyouweichengfen 跳轉
好神奇的搞法
我是用樓主的關鍵字 下去搜尋
很多網站都有/yindushenyouwei.html
看起來不少網站被駭 連org網站都有中獎
例如年代旅遊
http://www.welovetour.com.tw/
正常會被轉至https://www.mikatour.com.tw/
年代旅遊官網
被掛了網頁
http://www.welovetour.com.tw/yindushenyouwei.html
以目前搜尋結果'135' 可能打下了100個左右的網站
那些網站的平台是IIS,基本不會是.htaccess的問題
被掛馬放上yindushenyouwei.html的檔案比較有可能
近年來的攻擊手法,是先入侵然後再從外部下載真正攻擊用的script
it人員大意的話,只能抓到執行中的攻擊script,
真正埋在系統裡的源頭其實只有wget,curl之類的語法
來避過檢查
先查網站 .htaccess 內容是否被竄改....
這可以輕易用 mod_rewrite 語法做到....
Apache Rewrite with Htaccess 理解與技巧