* 新闻详情- */>
免费预约专业提供网站解决方案
与想象中的魔法世界不同的是,黑白帽子的对抗常常不发生在同一时间。奇虎360 公司 攻防实验室副主任林伟对南方周末记者说,他们面对的往往是事前的漏洞挖掘,或是黑帽子在事后留下的犯罪现场。
根据痕迹顺藤摸瓜修复漏洞,甚至找到攻击者是他们最经常的任务。白帽子同样可能使用攻击手段——在入侵者的网页中植入木马,当其试图操作时,定位入侵者。
漏洞是双方攻防的焦点。所谓漏洞,即在网络系统中可以被利用的缺陷。黑帽子一旦发现漏洞,即可迅速展开攻击。
以信封号(即被盗的QQ号)产业为例。31位曾在微软、百度、麦肯锡工作过的分析师组成了研究团队TOMsInsight,他们在一份报告中描述了销赃的全过程:通过发现漏洞、植入木马或其他攻击手段获得的一组QQ用户名和密码称为一个信,一个信封就是一万个(或者一千个)信的集合,拿到这些信息被称为取信。
方法比较简单,就是查询你跳转的目标网站的域名信息。一般情况下,都是一些小型的站长开发的赚钱网站,通过查询域名信息你可以获知该域名的归属人是谁,他有可能就是黑你网站的人。如果是比较大型的网站利用外包的方式进行推广,那么你也可以得知负责人,给百度或者是网络警察举报一下,该网站存在恶意攻击修改内容的行为,毕竟它也有一定得责任。
正常的网站结构应该使友情链接页成为整个网站的有机组成部分之一,所有处理方法和其他页面相同。比如说友情链接部分就当做一个栏目处理,里面又分很多内页。这个栏目和其他内容栏目一样,在所有页面上都有一个导航链接,使友情链接页面得到应有的权重。友情链接本身不传递权重,有的站长给友情链接加上nofollow属性,有的在页面hmtl代码头部加上meta nofollow标签,使页面上所有链接不能传递权重,不看源代码不容易发现。有的使用脚本转本,这样的链接实际上已经不是正常链接了,一般也不能传递权重。有的站长做得更隐蔽一些,“链接”是经过转向的,但通过使用脚本,鼠标放在链接上时浏览器状态栏却显示正常的链接url。这样,出发你去检查页面的源代码,否则很难发现对方给的链接其实通过脚本转向的。
上一篇:响应式网站建设有什么优势
下一篇:漯河个人建站必看排名技巧
申请获取免费网站建设解决方案