Web應急:搜索引擎劫持
當你直接打開網址訪問網站,是正常的,可是當你在搜索引擎結果頁中打開網站時,會跳轉到一些其他網站,比如博彩,虛假廣告,淘寶搜索頁面等。是的,你可能了遇到搜索引擎劫持。
現象描述
從搜索引擎來的流量自動跳轉到指定的網頁
問題處理
通過對index.php文件進行代碼分析,發現該文件代碼 對來自搜狗和好搜的訪問進行流量劫持。
進一步跟着include函數包含的文件,index,php包含/tmp/.ICE-unix/.. /c.jpg。
進入/tmp目錄進行查看,發現該目錄下,如c.jpg等文件,包含着一套博彩劫持的程序。