日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

php寄生虫程序(附带asp,php劫持)

發布時間:2024/3/24 php 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 php寄生虫程序(附带asp,php劫持) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

php寄生蟲程序(附帶asp,php劫持),效勞端劫持也稱為全局劫持,手法為修正網站動態言語文本,判別訪問來源控制返回內容,歷來到達網站劫持的目的。

飛機:xise404 演示:https://note.youdao.com/s/Xi9S4I16

asp/aspx/php劫持

Global.asa、Global.asax、conn.asp、conn.php等文件比擬特殊,作用是在每次執行一個動態腳本的時分,都會先加載該腳本, 然后再執行目的腳本。所以只需在 Global.asa 中寫判別用戶系統信息的代碼(訪問來源等),假如是蜘蛛訪問則返回關鍵詞網頁(想要推行的網站),假如是用戶訪問,則返回正常頁面。

客戶端劫持

客戶端劫持的手法也很多,但主要就是2種:js劫持、Header劫持。

js劫持

js劫持目的:經過向目的網頁植入歹意js代碼,控制網站跳轉、躲藏頁面內容、窗口劫持等。

js植動手法:能夠經過入侵效勞器,直接寫入源代碼中;也能夠寫在數據庫中,由于有些頁面會呈現數據庫內容。

js劫持案例

效果:經過搜索引擎搜索點擊頁面(執行一段js)跳轉到博彩頁面;直接輸入網址訪問網頁,跳轉到404頁面。

剖析:經過referer判別來路,假如referer來路為空就是跳轉到404頁面,假如是搜索引擎來的referer里面也會有顯現,然后在寫代碼控制跳轉。假如只是控制完成顯現不同的內容,能夠修正php、asp代碼;假如需求劫持搜索引擎搜索框,能夠寫JS代碼來做閱讀器本地跳轉。當然js功用能夠無限擴展,比方能夠控制一個ip一天內第一次訪問正常,其他訪問跳轉等等。

header劫持

應用的就是Meta Refresh Tag(自動轉向),將流量引走。

手法比照

客戶端劫持與效勞端區別

客戶端劫持:每次訪問網頁從效勞端獲取到的網頁代碼都是相同的,只是控制了網頁代碼在閱讀器中呈現的效果(比方能否停止跳轉等)。

效勞端劫持:改動了每次訪問網頁從效勞端獲取到的網頁代碼。

客戶端劫持與效勞端判別辦法

客戶端劫持的判別辦法:只需察看閱讀器呈現的網頁前端代碼,查看能否援用了不當的js,或者其它敏感內容。

效勞端劫持的判別辦法:能夠經過察看網站后端代碼,或者經過改動ip,包頭號方式,察看放回源碼能否不同。

總結

以上是生活随笔為你收集整理的php寄生虫程序(附带asp,php劫持)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。