一个有趣的黑客攻击网站的示例,一次有效、后退无门

分析一个被黑客攻击的网站,从网站脚本出发分析黑客的每一行代码,一位十分厉害的黑客,从一个不起眼的地方找到了网站的漏洞,并进行了高明的隐藏

一个有趣的黑客攻击网站的示例,一次有效、后退无门

抓不到

昨天在google中搜索

一次有效、后退无门

一个有趣的黑客攻击网站的示例,一次有效、后退无门

google中搜索的在google中搜索的后退无门

一个有趣的黑客攻击网站的示例,一次有效、后退无门

违法网站

假设被黑网站的网址是www.aaa.com,打开这个网址后,首先将显示这个网站的内容,大约1秒后页面的内容变为赌博网站,浏览器地址栏中的网址变成新的网址,而且无法返回到之前的真实页面,这就是上面说到的“后退无门”。效果就是明明打开的是www.aaa.com,并且这个网页已经打开了,然后很快自动跳转到了www.bbb.com,你看着它从A网址跳转到了B网址,但是你却无法返回到A网址,要么返回上一个页面不可点击,要么可以点击,但是点击后跳转到再上一个页面。这种做法是不是很可恶。

一次有效

一个有趣的黑客攻击网站的示例,一次有效、后退无门

正常的页面内容

假如你是这个网站的站长,打开自己的网站跳转到了一个违法的网站,你第一件会做的事情是什么?再次打开这个网址看看,神奇的现象发生了,再次打开时显示的是正常的页面,不再跳转到违法网站。多次打开相同的网址页面显示都正常,那你接下来会做的事情是什么?打开别的页面看看,当你打开别的页面时,仍旧显示正常的内容,违法网站的身影从此消失的无影无踪,于是你会想刚才是不是哪里点错了,还是别的什么原因,想来想去想不明白,于是“管他的,反正就出现过一次”。

这就是上面说到的“一次有效”,有没有发现隐蔽性非常的高,即使被发现也可能会蒙混过关。下面我们来看看这位黑客是如何实现的,浏览器还是使用火狐浏览器。

黑客手段

一个有趣的黑客攻击网站的示例,一次有效、后退无门

插入黑客代码的位置

在网页源文件中在一个很隐蔽的地方被黑客插入了一段代码,在页面底部的“关于博客”下面的“博主博客”位置,插入了一行代码,引用一个名为lxfs.js的文件,因为这个js在页面的末尾,所以真实页面已经显示后,才会下载这个js,然后才会跳转到违法网站。

一个有趣的黑客攻击网站的示例,一次有效、后退无门

lxfs.js文件源码

上(1)换一个浏览器,换一台电脑;(2)删除浏览器中保存的这个cookie值;(3)等待一年。

网站被黑后如果要解决这个问题,到这里就完全可以做到了,如果想了解更多“有趣”的内容,可以继续看下面的内容。

后续手段

一个有趣的黑客攻击网站的示例,一次有效、后退无门

B网站的脚本

1、第2次跳转。

跳转到黑客的www.bbb.com网站后,页面的主体仍旧是一个js脚本,上B网站提交的虚假网址

上C网址的脚本

现在已经将浏览器的地址栏修改为www.ccc.com,我们接着来看看这个网址的内容,打开的网址中发现仍旧是一些脚本,不过这一次已不再是js脚本,而是html脚本,如上D网址的301跳转

我们接着追踪,这次页面再次进行跳转,跳转方式再次改变,通过301的方式从www.ccc.com/zh-cn跳转到www.ccc.com/zh-cn/(称为E网址),也就是从子页面跳转为子目录。

4、第5次跳转。

一个有趣的黑客攻击网站的示例,一次有效、后退无门

E网址的脚本

E网址的内容和B网址是一样的,不同点只是数组中的网址不一样。上违法网站

这一次的黑客从一个不起眼的页面底部的“关于”中找到突破口,看来这个网站的这个地方存在漏洞,站长应该注意一下这个地方。最神奇的地方就是“一次有效”,实现了即使被发现,如果对方站长不是技术人员的话很可能就略过了,这个手段非常的高明。进入违法网站之前的网址检测也是十分高明的手段,即使被封了几个网址只要剩下的网址中有一个存活就可以打开违法网站。总之这次的黑客是一个十分厉害的角色,对方站长要小心应对了。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年5月7日 16:17:21
下一篇 2024年5月7日 16:19:29

相关推荐

  • 黑客攻击需要学习什么,一般黑客攻击又哪些步骤,各步骤主要完成什么工作

    学生成为黑客的第一步从五本书开始 1、我推荐《黑客X档案》,可以接触到很多新技术,而且就算是菜鸟也看得懂(因为绝大部分读者都是初学者,所以这本杂志挺照顾菜鸟的)。 2、所以初学者不能贪多,应该尽量寻找一本书和自己的完整教材、循序渐进的进行学习。 3、从这一节开始,我们就真正踏上学习黑客的道路了,首先要介绍的是作为一名初级黑客所必须掌握的基本技能,学习这可以通…

    2024年5月22日
    4400
  • 美国黑客学习视频app,美国被黑客攻击网络瘫痪视频

    黑客大哥进来 1、抱歉,我不是黑客,也不支持非法的网络活动。如果您有任何问题或需要帮助,请在合法的范围内寻求专业的帮助。感谢您的理解。 2、修改数据的话 破解数据库帐号和密码就可以了 一般数据库帐号密码应该保存在 config.asp 活在config.php 里面 怎么入侵网站。注入。跨站。旁注/嗅探。社工。太多方式了 不过说起来简单。 3、年龄当然不是问…

    2024年5月22日
    3800
  • 伊朗黑客学习壁纸手机女生,伊朗黑客攻击美网站

    你用的时间最长的手机壁纸是哪一张? 我现在的壁纸是我和我对象一起的一张搞怪图片,而在这个之前,我用过许多别的壁纸,而有一张我用的手机最长。 有一张图片我一张用了三年多,这张图片就是NBA球员欧文。 是下面这幅《戴珍珠耳环的少女》,它是是17世纪荷兰画家约翰内斯·维米尔于1665年创作完成的一幅油画。是约翰内斯·维米尔的代表作之一。现收藏于荷兰海牙莫瑞泰斯皇家…

    2024年5月22日
    5000
  • java代码示例,java 代码

    怎样用java自行完成修改密码的项目? 使用delete指令,加上特定where条件,对密码进行删除。或者使用update语句进行修改。 在Java Web应用程序中,通常可以使用短信验证或邮箱验证来验证用户的身份。如果要使用手机验证修改密码,您需要完成以下步骤: 获取用户的手机号码并发送短信验证码。 :找到发布的程序文件,找到数据库的配置信息,一般都是会写…

    2024年5月22日
    3600
  • 黑客攻击软件学习壁纸,黑客攻击软件犯法吗

    可以用什么软件入侵别人的电脑? 这道快餐是专门为从来没有通过网络进入过对方计算机的网络新手们准备的,主要使用的软件就是著名的国产木马冰河2,所以,如果你已经使用过冰河2,就不必跟着我们往下走了。 通过端口入侵 上次的勒索病毒,很多的人中招就是因为电脑默认开启了443端口。黑客可以通过扫描目标主机开放了哪些端口,然后通过这些端口就可以入侵你的主机了。 等端口 …

    2024年5月22日
    4000
  • 如何学习黑客第一步,黑客攻击的第一步骤是

    学生成为黑客的第一步从五本书开始 我推荐《黑客X档案》,可以接触到很多新技术,而且就算是菜鸟也看得懂(因为绝大部分读者都是初学者,所以这本杂志挺照顾菜鸟的)。 从这一节开始,我们就真正踏上学习黑客的道路了,首先要介绍的是作为一名初级黑客所必须掌握的基本技能,学习这可以通过这一节的阅读了解到黑客并不神秘,而且学习起来很容易上手。 书名:黑客攻防从入门到精通(命…

    2024年5月22日
    4700
  • 黑客攻击软件学习方法技巧,黑客攻击教学视频

    网络攻击的常见手法及其防范措施 本文将介绍网络攻击常见的防御手段。使用杀毒软件:杀毒软件及时发现和消灭病毒是网络安全的基本手段之一。杀毒软件的作用是检测和清除电脑中的恶意软件和病毒。 (4)伪装。在计算机信息网络中,互相间都有着一定的信任性。有时候必须要在特定的信任度下,才可以确立起合法的宽带网络连接机制,如果袭击网络者克隆了合法登入者的身份,就使得其可以有…

    2024年5月22日
    4500
  • 问道黑客学习图片,问道手游被黑客攻击

    黑客需要学什么? 1、黑客需要具备扎实的计算机基础知识,包括计算机网络、操作系统、编程语言、数据结构等。因此,初学者需要先学习这些基础知识,掌握计算机的工作原理和基本操作。 2、想要成为一个黑客,学习英文是非常重要的,现在大多数计算机编程都是英文的,而且有很多关于黑客的新闻都是外国出来的,所以说你想要成为一个合格的黑客,就一定要多去了解英文软件。 3、基础知…

    2024年5月22日
    4500
  • 学习黑客的基本步骤,黑客攻击基本步骤

    如何学好黑客技术 参与CTF比赛 CTF比赛是黑客学习和提高技能的重要途径,初学者可以参加一些入门级别的CTF比赛,挑战自己的技能,并从比赛中学习经验和技巧。 想要成为黑客需要有强烈的学习热情和好奇心,需要有耐心和毅力,不断探索和尝试。在学习过程中,要多关注安全漏洞和攻击技术的最新动态,了解目前业界的最佳实践和防御技术。 学习密码技术 作为一名优秀的黑客,密…

    2024年5月20日
    4800
  • c语言写广告代码,c语言示例代码

    求答案LED点阵广告牌的设计(c语言) 1、单片机C语言实现循环8个流水灯左移三次,后右移三次。 2、)、信号指示应用:信号照明是LED单色光应用比较广泛也是比较早的一个领域,约占LED应用市场的4%左右。 2)、显示应用: 指示牌、广告牌、大屏幕显示等, LED用于显示屏幕的应用约占LED应用的20%—25%,显示屏幕可分为单色和彩色。 3、点阵LED广告…

    2024年5月20日
    4000

发表回复

登录后才能评论



关注微信