360的流氓本性仍然未变!
2018-09-11 来源:SEO研究协会网
这几天做了一个网站, 忙着seo相关的事情, 百度收录依然非常慢,想着360不是也有搜索引擎吗? 可以试一试。 然后,在360站长平台注册了一个帐号, 发现了里面有一栏叫做“自动收录”, 说是把下面这段js代码,插入到网站内,就行。 嗯? 毕竟360也算是大公司。 我就相信了。 如下图。
然后,刷新了网页之后, 突然来了一大批请求, nginx的日志刷刷的往下滚。 我急了。 看了一下access.log, 全是各种sql注入啊,跨站注入啊, exec啊。莫非是遇到黑客了? 但是我这新站,完全没有意义啊。
看了一下日志, 有一些明显是360的字段。 然而我不信360这么流氓吧, 毕竟是大公司。 然后我又用另一个网站试了一下, 在一段网页里面加入了那段js代码, 果然,神奇的事情同样出现了。各种注入,各种exec。 各种执行二进制命令。 我服!
希望有人遇到同样问题的童鞋,思量思量。
本文仅代表作者个人观点,不代表SEO研究协会网官方发声,对观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱cxb5918@163.com。更多相关资讯,请到SEO研究协会网www.west.cn学习互联网营销技术请到巨推学院www.jutuiedu.com。
然后,刷新了网页之后, 突然来了一大批请求, nginx的日志刷刷的往下滚。 我急了。 看了一下access.log, 全是各种sql注入啊,跨站注入啊, exec啊。莫非是遇到黑客了? 但是我这新站,完全没有意义啊。
看了一下日志, 有一些明显是360的字段。 然而我不信360这么流氓吧, 毕竟是大公司。 然后我又用另一个网站试了一下, 在一段网页里面加入了那段js代码, 果然,神奇的事情同样出现了。各种注入,各种exec。 各种执行二进制命令。 我服!
希望有人遇到同样问题的童鞋,思量思量。
本文仅代表作者个人观点,不代表SEO研究协会网官方发声,对观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱cxb5918@163.com。更多相关资讯,请到SEO研究协会网www.west.cn学习互联网营销技术请到巨推学院www.jutuiedu.com。
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。
上一篇:如何对网站关键词进行合理布局?
下一篇:网站建设中,如何提升网站排名?
最新资讯
热门推荐