国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

歹意網站小談 更好的體味安然常識

時間:2014-03-24 11:05來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
昨天寫了第一篇文章,講講被黑的網站,有些同窗感覺不敷深進,讓分享點干貨,講講如何利用黑帽手法進步流量,說其實的,這屬于SEO常識范圍,對SEO不是很熟,所以這個就沒編制實現了,
Tags應用安全(1006)惡意網站(3)  

  昨天寫了第一篇文章,講講被黑的網站,有些同窗感覺不敷深進,讓分享點干貨,講講如何利用黑帽手法進步流量,說其實的,這屬于SEO常識范圍,對SEO不是很熟,所以這個就沒編制實現了,可是干貨會有的;也有小火伴向我反饋說被黑不只那幾種,好比網頁掛馬也算是被黑。

  小火伴們講的都沒錯,其實假定當真研究來,網頁掛馬必定算被黑,就黑帽SEO的手法中需要黑網站來實現的手法也不只那幾種,昨天更多的介紹的是歹意網站中被黑這一大年夜類的常見的幾種環(huán)境??吹竭@里,估計有小火伴會寄望到我說的被黑這一大年夜類,那么其他的大年夜類是?因而有了今天這篇文章,給大年夜家聊聊歹意網站。

  我來談歹意網站分類

  說到歹意網站,可能大年夜家平常平凡最常常接觸的估計在幾個處所:

  1、QQ上,各類中獎動靜之類的,提示到哪個網站輸進信息可以獲得大年夜獎。

  2、短信上,同第一種不異,只是通太短信來發(fā)送。

  3、QQ聊天窗口、搜刮成果等的反對提示上。

  當然還有微博私信等等、安然軟件反對頁面等等

  所以想來大年夜家都不目生,但大年夜家平常平凡最多見到的應當就是垂釣訛詐類的,好比以上三種里根基都是,還有之前比較風行的網頁掛馬,那么大年夜家有木有想過,除常見的這些,歹意網站都有哪些呢?今天給大年夜家來講說。

  在我看來,歹意網站總的可以分為這幾類(以下僅來自小我的分類與定義):

  1、盜號垂釣

  2、仿冒訛詐

  3、黑客進侵

  4、博彩賭球

  5、***穢色情

  6、不法生意與發(fā)賣

  7、病毒木馬

  8、背法令例

  起首詮釋大年夜家最關心的第五類,***穢色情,這個詞甚么意思我就不詮釋了。其實***穢色情要看大年夜家如何看了,從法令上講,是不承諾的,天然算歹意,但假定大年夜家感覺瀏覽如許的網站沒有甚么損掉,有如許的需求,那么便可以不是。不外一般常常***本身帶有其他歹意行動,好比掛馬等,不外此刻也有一些自標榜不含任何歹意代碼的“真色情”網站,是不是如斯就不得而知,筆者仍是建議大年夜家平常平凡上彀做好安然辦法,好比安裝個noscript插件,就可以組織歹意js代碼的履行了。

  其次是盜號垂釣與仿冒訛詐。盜號垂釣指的是經由過程假裝頁面等編制獲得帳號暗碼等私家信息;而仿冒訛詐,有仿冒也有訛詐,顧名思義,經由過程仿造頁面進行訛詐。其實這兩個類別是有交叉的,常常盜號垂釣的網站,經由過程就經由過程仿冒假充的情勢來進行,而這其實假定必然要算,也能夠舉動當作一種訛詐。但二者有個辨別在于盜號垂釣在于盜取帳號等信息,而仿冒訛詐,更在于訛詐。以下:

  你感覺下圖哪個是真實的官網呢?

  第一張

歹意網站小談

  第二張

歹意網站小談

  第二張才是真實的官網,俏十歲的域名是http://www.qiaoshisui.com/。第一張圖是不是是可以以假亂真了?而這里的仿冒就不是為了盜取帳號信息,因為你會發(fā)現登岸注冊底子是假的。

  黑客進侵,就不詮釋了,大年夜家看昨天的文章,講的就是這類,文章地址http://zhuanlan.zhihu.com/fooying/19705511。

  博彩賭球,其實大年夜家在昨天的文章其實已有看到過了。referer作弊跟ua作弊中搜刮引擎真正看到的頁面其實都是博彩頁面。

歹意網站小談

  不法生意與發(fā)賣,這個遵循字面理解也很簡單,好比代辦諾言卡、辦假證、刀具發(fā)賣等這些都屬于。

  病毒木馬,網頁掛馬就屬于這一類,這個大年夜家應當不目生,在幾年前是很是風行,而此刻已經是漸漸式微了,這代表的是一個底下財產的式微。

  背法背規(guī),估計有小火伴又有話說了,前面幾類都是背法背規(guī)啊,莫非你說木馬病毒不背法嗎?色情合法嗎?我只能說,小火伴,你著道了。其實這個類更像是對不屬于以上幾個類別的歹意網站的彌補,好比說反動網站等就屬于這類。

  這就是我對歹意網站的分類,僅僅是小我按照持久措置歹意網站數據的經驗的觀點。

  歹意網站的一些小規(guī)律

  說到以上8個類別,就按照數據量級來講,應當大年夜概是如許一個排序:

  1、盜號垂釣、仿冒訛詐、病毒木馬

  2、被黑、博彩賭球、色情

  3、不法生意與發(fā)賣、背法背規(guī)

  訛詐仿冒這些歹意網站代替了之前的病毒木馬成為頭號歹意網站分類。

  就漫衍規(guī)律來講,經濟越成長的地區(qū),歹意網站的數量越多,而按照網站類型及域名后綴來看,被黑首要就是http://gov.cn的當局及新聞網站,而博彩中常常見到純數字的.com域名,盜號垂釣及仿冒訛詐,因為有不只存在頁面仿冒假充的,域名也有,所以域名相對沒甚么規(guī)律,其他幾個類別也是。不外總的來講,所有域名后綴,.com的占比是最大年夜的。

  大年夜概就是如許,更多的規(guī)律與特點,等有機緣拿數字奉告大年夜家。

  歹意網站與數據廠商

  解除國外廠商不說,國內,就筆者知道的而言,有歹意數據產出的有:

  百度 騰訊 金山 知道創(chuàng)宇 阿里巴巴 360

  而安然聯(lián)盟相信大年夜家不目生,就是聚合了百度、騰訊、金山、知道創(chuàng)宇的歹意網址庫。

  本來想給大年夜家介紹下每個廠商的數據,不外因為觸及到工作,就不多說了,簡單的說下。

  各個廠商的數據在數量級、準確率、側重歹意類型等都不不異,起首可以明白的是因為觸及到自家營業(yè),像阿里在對仿冒淘寶、付出寶等歹意網站的檢測,騰訊對仿冒QQ等營業(yè)的歹意網站的檢測都相對比其他家高。在此以外,因為金山有個網購賠付辦事,所以金山在針對盜號垂釣與仿冒訛詐的歹意網站的措置上會更加專注,而知道創(chuàng)宇則具有其他家都沒有的暗鏈的檢測能力,百度對被黑中的SEO作弊的歹意網站的檢測則更多點。至于哪家的準確率高,就不多做點評了。

  每個廠商的的歹意網址庫都不不異,也有本身獨有善于的歹意網站類型的檢測能力。

  而這些數據都在哪些處所利用呢?其實大年夜家泛泛應當常常有接觸。好比百度搜刮成果的安然反對、QQ聊天窗口、QQ電腦管家、金山毒霸、百度殺毒等對歹意網站的反對,還有騰訊微博、各類瀏覽器上對歹意網站的反對,均是采取了云端查詢歹意網址庫的一種模式,匹配云端的庫,假定查詢到是歹意的,就反對。

  結語

  簡單的跟大年夜家談了談歹意網站,因為觸及到本身的工作,感觸感染寫的有點束手束腳了。

  歹意網站大年夜概就是如許,具體的深進研究,大年夜家不凡本身往研究下,好比說你要研究數據準確性,百度搜刮成果就稀有據來歷,而360的數據、阿里等均有在本身的產品中利用,大年夜家可以找一些已知是及不是的網址別離查詢下,看看哪些漏報了,哪些誤報了。當然這只是供給一個思路,大年夜家可以有更多的設法。

------分隔線----------------------------

推薦內容