我刚刚清理了一个 friend 的电子商务网站。托管公司检测并删除了一些恶意软件,但我 friend 的客户仍然报告在访问他的网站时被定向到色情网站的问题。查看他的网站,似乎恶意软件在删除之前更新了他的网页,但他的托管公司没有发现这些更新。
以下代码已插入到他的 index.php 中,就在结束 body 标记之前:
<div align="justify" style='width: 1px; height: 1px; overflow: auto;'>
<a href="http://*********.org">porn terms here</a><br><a href="http://*********.com">more porn terms here</a><br>
</div>
(星号是我的;原文中有更多链接。)
我可以看到这在包含色情链接的页面底部定义了一个 1px x 1px 的区域,但它实现了什么?用户似乎不可能不小心点击这个小区域内的链接。 (或者某些浏览器是否会将它们溢出到页面上的另一个位置?)还是只是为了将蜘蛛等发送到这些色情链接?
非常感谢收到的任何建议。
最佳答案
Google 的 PageRank 在某种程度上通过计算其他网页链接到该网页的链接数量来对网页进行评分。所以这个想法是谷歌的网络爬虫会找到这些隐藏的链接并增加链接到页面的分数。在很多地方植入这些链接,目标色情网站理论上会在相关“色情术语”的谷歌搜索结果中显示得更高。我说理论上是因为我在别处读到 Google 对此类隐藏链接打折。
关于html - 我不明白这个恶意 HTML/CSS 在做什么,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8782025/