恶意跳转
恶意跳转属于网页常见攻击行为,访问正常域名之后,页面未经用户许可自动跳转到其他网站,常见目标为钓鱼网站、赌博色情站点、恶意下载页面。产生恶意跳转的诱因较多,网站被入侵植入恶意JS代码、服务器配置被篡改、域名被劫持、被植入htaccess/Nginx恶意重写规则、第三方插件漏洞都可能造成该现象,部分闲置被劫持的空壳域名也会被设置恶意跳转。
普通用户访问时,往往输入正常网址,却被导向风险站点,极易遭遇账号窃取、病毒下载等威胁。运维人员排查恶意跳转时,需要区分本地浏览器缓存劫持、运营商劫持、服务器侧篡改、域名解析劫持。优先核验源代码,检查网页JS、服务器重写配置,核查域名解析记录,同时借助网站检测工具从多节点验证访问返回结果。处置手段包括清理恶意代码、修复程序漏洞、加固服务器权限、重置域名解析。日常需要做好网站漏洞修复,及时清理废弃插件,定期巡检站点响应行为,尽早发现异常跳转。
普通用户访问时,往往输入正常网址,却被导向风险站点,极易遭遇账号窃取、病毒下载等威胁。运维人员排查恶意跳转时,需要区分本地浏览器缓存劫持、运营商劫持、服务器侧篡改、域名解析劫持。优先核验源代码,检查网页JS、服务器重写配置,核查域名解析记录,同时借助网站检测工具从多节点验证访问返回结果。处置手段包括清理恶意代码、修复程序漏洞、加固服务器权限、重置域名解析。日常需要做好网站漏洞修复,及时清理废弃插件,定期巡检站点响应行为,尽早发现异常跳转。

闽公网安备 35021102000564号