搜索引擎蜘蛛劫持是什么?怎么判斷是否被劫持
搜索引擎蜘蛛劫持是seo黑帽中常用的一種手法,需要一定的技術(shù)支持getshell,然后上傳惡意的代碼到網(wǎng)站根目錄下面或者修改網(wǎng)站的一些文件,搜索引擎蜘蛛劫持的原理就是判斷來訪網(wǎng)站的是用戶還是蜘蛛,如果是蜘蛛就推送一個事先準(zhǔn)備的惡意網(wǎng)站,如果是用戶就推送一個正常的網(wǎng)頁
1:蜘蛛判斷
判斷訪問的是用戶還是蜘蛛,如果是用戶就推送一個正常網(wǎng)頁,如果是蜘蛛就推送一個惡意網(wǎng)頁,判斷方式有兩種,一種是判斷蜘蛛的UA,一種是蜘蛛的ip段
2:蜘蛛劫持代碼
判斷如果是百度,360,搜狗,神馬蜘蛛就返回惡意的網(wǎng)頁給蜘蛛,如果不是就返回www.shangeedu.com網(wǎng)站的內(nèi)容,注意編碼是utf-8還是其它的
搜索引擎蜘蛛劫持代碼分析
3:各大搜索引擎蜘蛛?yún)R總
百度: Baiduspider Baiduspider-render Baiduspider-video Baiduspider-news Baiduspider-mobile
360: 360Spider
搜狗: Sogou web spider Sogou inst spider Sogou spider2 Sogou blog Sogou Orion spider Sogou News Spider
必應(yīng): bingbot
SOSO: Sosospider
雅虎: Yahoo! Slurp China Yahoo! Slurp
神馬: YisouSpider
谷歌: GoogleBot Googlebot-Mobile
想避免劫持的發(fā)生,一定有做好安全防護(hù),密碼設(shè)置復(fù)雜點(diǎn),不必要的服務(wù)端口都關(guān)閉掉,權(quán)限合理設(shè)置,關(guān)于搜索引擎蜘蛛劫持就說到這里了