域名劫持的特徵都有哪些?

  經過反覆查找原因,發現了域名劫持的主要特徵。 經過對***植入字符分析,其使用了 “window.location. href’js語句,還會造成網站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼後,一般通過認證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語句使認證環節都無法實現,用戶的表單無法正常提交給驗證文件,如果系統使用了驗證碼,“window.location.href’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網站無法正常登錄。
  對於域名劫持的檢測,通過在iis7網站監控內輸入自己的域名,實時的檢查結果會馬上出來,而且可以檢測dns污染等問題,先查看問題,再解決問題。
  這些特徵主要有以下幾個特點:
  (1) 隱蔽性強
  生成的***文件名稱,和Web系統的文件名極爲像似,如果從文件名來識別,根本無法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾裏,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發現。
  (2) 技術性強
  充分利用了 MS Windows的特點,將文件存儲在某文件夾下,並對這個文件作特殊字符處理,正常辦法無法刪除,無法複製,有的甚至無法看到,只是檢測到此文件夾裏有***文件,但無法查看到,(系統完全顯示隱藏文件),更無法刪除、複製。
  (3) 破壞性強
  一個站點如果被植人***或字符,整個服務器相當於被***完全控制,可想其破壞性之大,但這些***的目的不在於破壞系統,而是利用Web服務器,劫持到他們所要顯示的網站,因此一些網站如果被劫持,就會轉到一些非法網站,造成不良後果。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章