澳门旅游资讯
【科普】菠菜网站怎么利用网站系统低危漏洞推送广告
点击注册
点击注册
.
.
你的位置:| 澳门旅游资讯 > 澳门资讯 > 【科普】菠菜网站怎么利用网站系统低危漏洞推送广告

【科普】菠菜网站怎么利用网站系统低危漏洞推送广告

发布日期:2022-04-06 15:33    点击次数:187

【科普】菠菜网站怎么利用网站系统低危漏洞推送广告

2018 年世界杯于 7 月15日凌晨落下帷幕。7月17日,阿里安全归零实验室投稿称,其高级安全专家汇丰发现,黑灰产在世界杯期间利用谷歌、百度等搜索引擎以及各类网站的系统低危漏洞,突破规则约束和重重障碍,将非法菠菜和彩票网站广告推送给用户移动端和 PC 端设备。


目前汇丰发现的主要场景有搜索、个人主页、文件上传、跳转和文件包含等。


以搜索为例,黑灰产利用搜索链可以自定义添加关键词的漏洞,把用户比较关注的关键词放在搜索链接中,并熟悉搜索引擎对于网站权重的判断规则,免费将带有菠菜网站关键词的搜索链前置,这种方式非常简单,通过一个脚本即可生成无数相关网页,增加网站的收录量以及对用户的曝光度。


以 “世界杯投注”为例,黑灰产会把这个关键词加在一些权重较高的网站链接里,用户搜索后会看到,但最终跳转到的是另一个菠菜网站。汇丰称,“世界杯投注”这一关键词的网站收录量超过700万次,其他场景如个人主页、文件上传等方式和效果与此类似。


事实上,黑灰产利用漏洞或者通过入侵各类网站方式变相为菠菜网站引流的手段早已存在。“很多公司只关注漏洞能不能被用来入侵或者遭遇数据泄露,以此来判断漏洞的严重程度,但黑灰产判断漏洞的唯一标准就是能带来多少利润,从这个角度来看,新的攻击和利用方式就会不断涌现。”汇丰称,黑灰产利用的正是很多公司并不重视甚至忽视的低危漏洞,积小成大,获取巨额的利润。通过低危漏洞,链接也可能会跳转到其他黑灰产网站,窃取用户信息造成资金损失。



>> 贺强支付机构对民生公共服务免费但银行却对支付机构收费..

>> 菠菜App推广上架106个原生包和马甲包经验总结分享..

>> 传永利澳门要被母公司甩卖 估中资接手几率大..

>> WSOP主赛FT六进三TonyMiles后来居上..

>> 【世界杯男子图鉴】迟来的蜕变阿扎尔正在翻越山丘..

>> FSB游戏平台在英国继续推广体育菠菜新游戏..

>> 禁赌令颁发后的柬埔寨..

>> 肯尼亚议会拒绝削减菠菜税计划将打击体育赞助..

>> 菲律宾新规定对机场各航站楼施行“新常态”管理..

>> 提供更優質的遊戲——優遊集團新品引關注..