国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院

TCL家庭中央空調高端子品牌“小藍翼”,以AI健康帶來舒適空氣體驗蔚來李斌:零跑朱總下手不要太狠  慶祝年銷50萬輛 零跑全車系現金禮包至高9500元華系雙智旗艦轎車 廣汽昊鉑A800內飾首發,為高速L3商用沖刺四川省社會科學院金融財貿研究所專家一行赴藥易購參觀調研并召開座談會標準引領算力基石——CDCC 2025 中國數據中心標準大會盛大開幕驗機難?查詢保修麻煩?聯想想幫幫AI服務智能體讓服務變簡單柏林國際電子消費品展覽會強化與中國合作伙伴關系,凸顯全球創新精神征服 “制造強國”!艾芬達破技術難題,拿下意大利制造商訂單銀聯聯合工行在土耳其首發多幣種銀聯卡——創新支付服務賦能中土跨境往來 助力人民幣國際化進程銀聯攜手境外合作錢包 構建跨境移動支付開放生態博俊科技的“確定性”:政策紅利退潮,“硬科技”+“深布局”搶占市場驅動新賽道游戲電視邁入3.0時代 京東攜手行業合作伙伴推動新標準落地領克Z20曜紅版發布:外銀內紅高級感拉滿,限時價14.49萬元極端環境不罷工!海爾驕陽Plus珠峰持續供熱“零故障”元戎啟行攜合作車型亮相廣州車展:量產交付20萬輛,10月單月市占率近40%北汽極狐首款豪華中大型 MPV 廣州車展首發亮相奧爾特曼 2024年 薪酬被曝 11.37 萬美元,同比增長近 50%拼多多 Q3:“逆風”修煉,只待轉機多款新品齊發 東軟以數據+AI跑出創新加速度
  • 首頁 > 企業IT頻道 > 人工智能

    空白網頁源碼裹挾帶毒鏈接,360安全大腦獨家揭秘“蜘蛛被騙記”

    2020年09月18日 10:50:40 來源:華夏晚報

          互聯網信息服務(Internet Information Services)是由微軟公司提供的基于運行Microsoft Windows的互聯網基本服務,大多數Windows系統服務器均有安裝,常用來運行Web服務。而當這一底層架構被惡意黑客盯上,網絡威脅自然隨之而來。

    1600395737319698.jpg

      近日,360安全大腦獨家發現一新型惡意模塊,被黑客植入其攻陷的IIS WEB服務器,并利用該惡意模塊替換IIS服務中的一個服務組件,躲避檢測查殺。經360安全大腦分析,本次攻擊事件最早開始于2020年8月,黑客攻陷數個知名云服務提供商的數十臺服務器,受影響網站數量高達幾千例,360安全大腦第一時間發出緊急安全預警。

      攻陷公用云主機服務器,“染毒蜘蛛”過境數千網站

      360安全大腦分析發現,被攻擊服務器主要為公用云主機服務器,且通常黑客攻陷一個公用云主機服務器后,即可直接獲得幾十甚至上百個網站的控制權,其中不乏企業官網。360安全大腦監測數據顯示,此次遭攻擊服務器高達數十臺,幾千個網站受波及。

    1600395748639877.jpg

    (部分受害企業)

      鑒于上述情況,360安全大腦第一時間對樣本展開分析,隨后發現黑客在攻陷目標服務器后,會從網上下載一個包含db.db、dd.cc、e.cc模塊、x64.dd、x86.dd五個文件的惡意壓縮包,各文件功能具體如下:

      db.db 是一個SQLite3數據庫文件。主要包含惡意模塊需要的網站模版及關鍵字等信息,此文件后續會被寫入IIS目錄下的inetsrv\modrqflt.dll:db.db文件中,這是一個擁有FILE_ATTRIBUTE_INTEGRITY_STREAM屬性的文件,在目錄下不可見。

      dd.cc是黑客開發的惡意模塊安裝工具。黑客使用該工具可改變modrqflt.dll的訪問控制權限(DACL),從而成功將modrqflt.dll重命名為cache.dll,并將惡意程序改名為modrqflt.dll。

      e.cc模塊是用來停止被攻陷服務器日志記錄的功能。運行之后,其會遍歷線程找到Eventlog服務的線程并停止,以此來停止日志記錄的功能。

      x64.dd為黑客編寫的64位惡意modrqflt.dll,主要用來替換C:\Windows\System32\inetsrv下iis服務器自帶的modrqflt.dll。

      x86.dd 則是黑客編寫的32位惡意modrqflt.dll,主要用來替換C:\Windows\SysWOW64\inetsrv下的modrqflt.dll。

    圖片3.jpg

    (黑客攻陷目標服務器后下載的惡意壓縮包)

      modrqflt.dll是提供請求過濾處理(Request filtering handler)的功能模塊,而成功替換后,黑客便可以過濾掉網站正常訪問請求,專門為搜索引擎蜘蛛(爬蟲)提供色情素材。

    1600395766271783.jpg

      完成惡意模塊的替換后,當搜索引擎蜘蛛(爬蟲)訪問網站原本失效鏈接時,此模塊即會生成一個包含大量鏈接的“空白”頁面,并將HTTP響應碼由404改為200來欺騙“蜘蛛”(爬蟲)。而“蜘蛛”在獲取該頁面后,會繼續訪問頁面中的所有鏈接,并抽取關鍵字存入搜索數據庫。此時,如果有用戶搜索對應關鍵詞,就會返回上述偽造鏈接及頁面,如果惡意DLL仍然存在,則會直接跳轉到色情網站。

      空白頁面神隱“透明”網址,騙過爬蟲蜘蛛猖狂搞顏色

      404頁面并不少見,通常是由于服務器地址變動,或者維護不到位等因素導致網站個別鏈接失效。正常情況下,當搜索引擎蜘蛛爬取時遇到此類鏈接,也會顯示404頁面,但對于遭遇黑客攻陷的網站來說,其失效鏈接則會騙過“蜘蛛”,顯示空白頁面卻在源碼中暗藏大量鏈接。

    1600395780925655.jpg

      看到這里你或許會有疑問,中招的網站怎么區分正常的用戶和爬蟲呢?其實當用戶使用瀏覽器打開一個網站,瀏覽器向網站服務器發出請求時,會在請求數據頭部設置一個User-Agent的字段,例如訪問百度時:

    1600395791837741.jpg

      

      而當搜索引擎爬取時,User-Agent設置的則有一些不一樣:

      百度蜘蛛

      Mozilla/5.0(compatible;Baiduspider/2.0;+http://www.baidu.com/search/spider.html)

      360蜘蛛:

      Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/50.0.2661.102 Safari/537.36; 360Spider

      神馬蜘蛛:

      Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.81 YisouSpider/5.0 Safari/537.36

      搜狗蜘蛛:

      Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)

    1600395801707225.jpg

      此次事件中,不法黑客下載的惡意模塊會通過判斷User-Agent區分用戶和蜘蛛(爬蟲),當識別為搜索引擎蜘蛛后,就會返回上述100條鏈接,其中前80條hostname是惡意模塊生成的隨機頁面,與當前網站的hostname一致;后20條hostname則是其他受害網站生成的隨機頁面,均為接口hxxp://zjclasjsdknlnxsa.com:8081/ping返回(此接口需要特殊User-Agent才能訪問)。

    1600395813386349.jpg

      與此同時,100條隨機生成的頁面鏈接,看似雜亂無章其實暗藏一定規律的,它們的URL一般是由下圖中的規則構成,即[]中的為可選。

    1600395824740886.jpg

      參照上圖的URL規則,觀察隨機鏈接中的path字段會發現,它們全都是以lista/xzs/api/bks開頭,且以上四個關鍵詞,分別對應了四套惡意模塊使用網站模版。

    圖片10.jpg

    1600395840798294.jpg

      在生成網頁過程中,程序還會隨機讀取keyword等其他表中的數據,以此來替換網站模版中的對應留空位置。四套模版運行如下圖所示:

    1600395855902409.jpg

      上述網頁顯示內容,都是訪問受害網址時數據庫關鍵字替換隨機生成的,搜索引擎蜘蛛(爬蟲)則會將上述偽造的URL和頁面緩存在數據庫中。當用戶在搜索引擎中搜索色情關鍵詞,一旦命中上述偽造頁面內容,那么搜索引擎就會返回上述偽造的URL和頁面摘要。

      此時,如若用戶點擊頁面網址,瀏覽器則會默認設置Referer字段,以此來標明是從那個鏈接找到當前的鏈接。惡意模塊正是利用這一點,區分當前訪問頁面是否來自于百度/360/搜狗/神馬等國內搜索引擎中的一種。

    圖片13.jpg

      特別是,如果接口hxxp://zjclasjsdknlnxsa.com:8081/jump有返回數據,則會設置頁面的內容為接口返回的數據:

    1600395878724041.jpg

      如若沒有獲取到接口數據,則會訪問db.db數據庫,將jump中的代碼插入網頁中:

            <script               type="text/javascript" 

            src="hxxp://zjclasjsdknlnxsa.com/js/jump.js"></script>

      jump.js內容如下:

    1600395890782684.jpg

     

           上述代碼的主要功能就是跳轉到最終的色情網站:

    圖片16.jpg

      而當我們在某搜索引擎搜索受害網站關鍵詞時,點擊搜索的鏈接,打開的就是色情網址hxxps://2**sg.xyz/,雖然原網址完全是一個正規網站。

    1600395906192339.jpg

    (搜索網址為色情網站)

    1600395917895608.jpg

    (受害網站原網址為正規網站)

      黑灰產業鏈持續發酵,360安全大腦強勢出擊

      經360安全大腦研判分析,此次是黑灰產業鏈的持續性攻擊事件,黑客團伙使用專業的滲透技術對各類網站進行攻擊并植入木馬,非法獲取服務器控制權,并在隨意管控攻陷的肉雞服務器的基礎上,利用搜索引流擴散色情詐騙內容,影響正規網站正常業務運行。

      現階段,黑客團伙攻擊仍在持續,廣大用戶應格外警惕,避免遭受不必要的損失。對此,360安全大腦給出如下安全建議:

      1、盡快前往weishi.360.cn,下載安裝360安全衛士,有效攔截各類病毒木馬攻擊,保護電腦隱私及財產安全;

      2、注重服務器安全管理,規范安全等級保護工作,及時更新漏洞補丁;

      3、建立網站安全策略,防止攻擊發生時危害進一步擴大。

    1600395929960708.jpg

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    [No.S021]

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院
    日韩高清不卡在线| 韩国精品主播一区二区在线观看| 777奇米四色成人影色区| 成人av电影免费在线播放| 国产成人小视频| 丁香婷婷综合激情五月色| 国产高清在线精品| 99精品欧美一区二区三区小说 | 九一久久久久久| 麻豆国产91在线播放| 久久激情综合网| 国产精品中文有码| 99re6这里只有精品视频在线观看| 91麻豆精东视频| 欧美日韩在线一区二区| 91精品国产综合久久久久| 欧美mv日韩mv亚洲| 国产精品福利av | 国产麻豆91精品| 国产成人av一区| 99re这里只有精品首页| 欧美男同性恋视频网站| 久久新电视剧免费观看| 亚洲欧美国产三级| 秋霞av亚洲一区二区三| 国产成人精品综合在线观看| 在线视频综合导航| 欧美mv和日韩mv国产网站| 中文字幕日本乱码精品影院| 亚洲国产精品尤物yw在线观看| 久久精品国产77777蜜臀| 成人免费观看av| 欧美日韩精品是欧美日韩精品| 久久久久成人黄色影片| 亚洲1区2区3区视频| 国产精品一区二区x88av| 欧美性色黄大片| www国产精品av| 亚洲制服丝袜在线| 国产盗摄一区二区| 欧美一级一级性生活免费录像| 中文字幕第一区| 久久99久久久欧美国产| 日本久久电影网| 日本一二三四高清不卡| 免费高清视频精品| 欧美亚洲免费在线一区| 国产精品婷婷午夜在线观看| 六月丁香综合在线视频| 欧美日韩你懂的| 亚洲精品免费看| 成人网页在线观看| 欧美精品一区二区在线观看| 五月天丁香久久| 91黄色小视频| 中文字幕 久热精品 视频在线| 日韩avvvv在线播放| 欧美性受xxxx黑人xyx性爽| 亚洲欧洲日产国码二区| 国产91清纯白嫩初高中在线观看| 日韩区在线观看| 午夜久久福利影院| 色狠狠av一区二区三区| 国产精品麻豆久久久| 国产精品主播直播| 337p粉嫩大胆噜噜噜噜噜91av| 日韩高清不卡在线| 91精品国产91综合久久蜜臀| 图片区日韩欧美亚洲| 欧美三级中文字幕在线观看| 亚洲一卡二卡三卡四卡五卡| 色爱区综合激月婷婷| 亚洲欧美日韩一区二区 | 日韩精品一区在线| 日本少妇一区二区| 3d动漫精品啪啪| 日本不卡高清视频| 91精品国产乱码久久蜜臀| 丝袜诱惑制服诱惑色一区在线观看 | 成人精品免费网站| 久久这里只有精品首页| 激情五月激情综合网| 日韩手机在线导航| 九色porny丨国产精品| 日韩美女视频在线| 国产原创一区二区| 国产精品免费网站在线观看| 91视频国产资源| 亚洲国产一区二区视频| 91麻豆精品国产91久久久资源速度 | 九色综合狠狠综合久久| 久久精品无码一区二区三区 | 69久久夜色精品国产69蝌蚪网| 秋霞午夜鲁丝一区二区老狼| 精品福利视频一区二区三区| 国产一区二区三区高清播放| 欧美激情在线一区二区三区| 色综合久久综合中文综合网| 午夜婷婷国产麻豆精品| 精品国免费一区二区三区| 国产馆精品极品| 亚洲激情六月丁香| 日韩精品中文字幕一区二区三区 | 精品第一国产综合精品aⅴ| 国产成人在线视频网站| 亚洲欧美日韩在线播放| 欧美一区二区三区四区在线观看 | 91视频国产资源| 日本一区中文字幕| 国产女主播视频一区二区| 色综合久久99| 国产一区福利在线| 亚洲综合在线第一页| 精品人在线二区三区| av色综合久久天堂av综合| 日韩精品亚洲一区| 国产精品欧美精品| 日韩视频在线永久播放| 99在线精品观看| 国产在线精品国自产拍免费| 亚洲一区二区成人在线观看| 国产日韩影视精品| 制服丝袜日韩国产| 色老头久久综合| 岛国一区二区在线观看| 免费看日韩精品| 一区二区三区在线看| 久久久久久久综合色一本| 欧美亚日韩国产aⅴ精品中极品| 国产福利一区二区三区视频 | 久久er99精品| 亚洲aⅴ怡春院| 国产精品私房写真福利视频| 91麻豆精品国产无毒不卡在线观看| 粉嫩aⅴ一区二区三区四区五区| 日韩精品一级中文字幕精品视频免费观看 | 国产在线播放一区二区三区| 午夜视黄欧洲亚洲| 亚洲三级在线看| 久久久久久久综合色一本| 在线观看成人免费视频| 99在线视频精品| 国产精品99久久久| 精品一区二区三区在线播放| 亚洲国产日产av| 亚洲美女免费在线| 亚洲三级电影网站| 亚洲欧美精品午睡沙发| 亚洲婷婷在线视频| 中文字幕在线播放不卡一区| 久久蜜臀中文字幕| 精品国产一区二区三区忘忧草 | 粉嫩久久99精品久久久久久夜| 美女精品自拍一二三四| 日韩精品国产精品| 天天爽夜夜爽夜夜爽精品视频| 亚洲免费资源在线播放| 亚洲精品高清视频在线观看| 亚洲特级片在线| 亚洲免费色视频| 亚洲一区在线观看免费| 亚洲午夜久久久久中文字幕久| 亚洲美女屁股眼交| 一级日本不卡的影视| 亚洲尤物视频在线| 午夜免费欧美电影| 免费av成人在线| 久久精品国产77777蜜臀| 久草在线在线精品观看| 国产乱对白刺激视频不卡| 国产91露脸合集magnet| 91亚洲精品久久久蜜桃| 91黄色免费版| 欧美一级午夜免费电影| 久久网站热最新地址| 国产精品久久久久婷婷| 一区二区三区日韩精品视频| 亚洲成av人**亚洲成av**| 美腿丝袜亚洲综合| 国产成人99久久亚洲综合精品| 成人免费高清视频| 欧美怡红院视频| 日韩欧美亚洲国产另类| 久久精品免费在线观看| 亚洲欧美在线另类| 亚洲v日本v欧美v久久精品| 蜜臀久久99精品久久久久宅男| 国产一区二区福利| 色嗨嗨av一区二区三区| 日韩免费高清av| 亚洲欧美日韩小说| 久久精品国产77777蜜臀| 成人精品gif动图一区| 欧美三级电影网| 欧美国产日韩在线观看| 午夜不卡在线视频| 国产精品一线二线三线精华| 91久久久免费一区二区| 精品久久久久一区二区国产| 亚洲欧美欧美一区二区三区|