如何分析一个网站是否被攻击挂黑链?

编者注:网站站被攻击挂黑链,说明该网站安全系数较低,一般情况为站点程序漏洞较多就大家常说的BUG,或站点管理后台密码设置过于简单等所至。

在如今的网站搭建中,一般都是采用一些开源CMS系统、如:PHPCMS系统、DEDECMS系统、帝国CMS 系统等等,开源系统须然在进行网站搭建中简单、方便、快捷,但是如果不很好的进行二次开发的话,应该会存在不少BUG,后面网站在运营过程中就容易被一些无孔不入的灰色行业站点所攻击挂黑链。

例如下面的站点就是采用了某CMS搭建的,关于某cms这套系统先不作任何评论。

下面咱们言归正传,谈谈如何判断一个网站是否被攻击挂了黑链!

一、百度搜索框使用命令:domain

在分析网站是否存在被黑时,可以向百度搜索框输入外链查询命令domain+首页url,如:domain:www.xxxx.com如下图所示:

如上图所示,该站点为一个aso优化的站点,在使用外链查询命令进行分析时,发现一个title为“大发888存款[全网优惠]大发888存款”,其Description中也含有一些与该站点不相关的关键词如:“xxx是国内第一家专业真钱老虎机游戏”。

如发现有以上情况,就足以说明该站点已遭到一些灰色行业网站入侵。

二、点击百度快照近一步分析

在发现如上图情况时,可点击百度快照近一步分析,一个做ASO的网站里面出现这么多毫无相干的性感美女图片这肯定有问题了。

接下来继续往下拉到底部,你会发现很多灰色行业的锚文本,锚文字在前端一般都是隐藏不显示出来的,只能在源代码里可发现。

三、检查网站源代码

还是停留在百度快照的页面,点击鼠标右键查看源代码,查看源代码可见惊人的一幕,都是各式各样的灰色行业链接,当然既然找到了病根,接下来要对其进行处理,那就简单多了。

文章转自网络