开放重定向:您的网站有没有被恶意地利用
作者:Jason Morrison 来源:谷歌中文网站管理员博客 发布时间:2009-02-18 17:04:00
网站管理员们经常会面对诸多需要帮助用户重定向到其他页面的情况。不幸的是,对任意目的地开放的重定向很可能被滥用。这是一个防不胜防的滥用形式,因为它充分利用了您网站的功能,而不是利用您网站的潜在缺陷或安全漏洞。网络垃圾制造者试图利用您的域名作为临时登陆页以将用户、搜索用户和搜索引擎诱骗到看似指向您的网站,实际上却重定向到其垃圾网站的链接。
我们正在努力把滥用网址排除在我们的索引之外,但从您的角度确保您的网站没有以这种方式被滥用也是非常重要的。您一定不希望您域名上的链接把用户带到一些充斥着 * 、恼人病毒、恶意软件以及欺骗性企图的网页上来。网络垃圾制造者会生成链接,并使之出现在搜索结果中,而这些链接往往指向那些您不想与之有任何瓜葛的垃圾网站。
最近这种滥用比较普遍,所以我们想让您和其他网站管理员们对此有所了解。首先,我们将举出一些重定向被滥用的例子,随后我们将探讨如何发现被滥用的网站以及如何对此进行处理。
被网络垃圾制造者滥用的重定向
我们注意到,网络垃圾制造者盯上了从大型知名企业到小型地方政府机构在内的各类网站。下面的列表是各种被广泛使用的重定向的示例。这些都是合法的技术手段,但如果这些技术手段也正在您的网站上被应用的话,您要谨防滥用的发生。
1将用户重定向到服务器某一文件(如PDF文件)的脚本有时会很脆弱,容易被恶意利用。如果您使用的是可以上传文件的内容管理系统( CMS ) ,您应该确认您网站下载区的链接是直接指向文件而不是通过重定向来指向的。请留意这样的链接形式:
example.com/go.php?url=
example.com/ie/ie40/download/?
2网站的内部搜索结果页上有时有自动重定向选项,这也比较容易被恶意利用。请留意下面形式的网址,它们会将用户自动重定向到“url=“后所跟的网址上:
example.com/search?q=user+search+keywords&url=
3跟踪点击量的联盟计划系统、广告程序或网站统计信息也是有被滥用危险的。示例网址包括:
example.com/coupon.jsp?code=ABCDEF&url=
example.com/cs.html?url=
4代理网站,虽然这不完全是技术上的重定向,但它被设计成帮助用户登录其他网站,因此也比较容易遭到滥用。包括用于学校和图书馆的代理网站。例如:
proxy.example.com/?url=
5在某些情况下,登录页会将用户重定向回他们登录前试图访问的页面,而这也是容易遭恶意利用的。请留意类似这样的网址参数:
example.com/login?url=
6用户离开网站时向用户提供信息的缓冲网页的脚本易被滥用。大量的教育机构,政府部门以及大型企业的网站采用这样的脚本来让告知用户,您正在离开本站而前往访问外部网站上的信息,例如以下网址模式:
example.com/redirect/
example.com/out?
example.com/cgi-bin/redirect.cgi?


猜你喜欢
- 现在很多的朋友都用SERV-U做个人FTP的服务器,有关如何使用SERV-U架设服务器的文章很多了,这儿我就不多说了。不过大家不知道注意到了
- 北京时间10月16日消息,据国外媒体报道,甲骨文高管周四表示,将发布43种Web软件模块,帮助企业管理财务、人力资源、销售和采购等任务。这将
- 腾讯科技讯(编译/中涛)北京时间5月20日消息,据国外媒体报道,微软必应地图(Bing Maps)技术主管克里斯·彭德尔顿(Chris Pe
- 最近购买IX主机的用户非常多,虽然IX推出了中文页面,但是购买过程仍然是英文的。所以笔者这里主要讲解一下如何使用优惠码来获得最低的价格购买。
- 时逢祖国60华诞,小编看完庄严隆重的国庆阅兵式后仍然激动不已,于是就将家里的老照片翻了出来“忆苦思甜&rdquo
- 1|0编译内核(1)执行命令uname -r以查看内核版本。(2)执行命令apt-cache search linux-headers查看是
- 一、常用服务简介1、DNS(Domain Name System):域名系统。它为Internet(因特网)上的计算机提供名称(即如“www
- 1、利用win2000的安全配置工具来配置策略微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务
- 前言不同版本的动态库可能会不兼容,如果程序在编译时指定动态库是某个低版本,运行是用的一个高版本,可能会导致无法运行。Linux上对动态库的命
- 2008年我国网络零售行业首次突破了三个“1”——全国网络零售消费者数量突破了1个亿;交易额突破了1千亿元;在全国社会消费品零售总额中所占比
- 1、查看SSH客户端版本有的时候需要确认一下SSH客户端及其相应的版本号。使用ssh -V命令可以得到版本号。需要注意的是,Linux一般自
- 论坛,又名网络论坛BBS,是互联网上一种电子信息服务系统。它提供一块公共电子白板,让每个用户都可以在上面发布信息或提出看法等。其交互性较强,
- 北京时间4月6日消息,据国外媒体报道,微软于当地时间周六给雅虎董事会发送了一封信关于收购的“最后通牒”。这封信件要求雅虎在今后三周内接受微软
- 2006年9月7日,一个不太显眼的投资行动悄悄完成,李嘉诚的航母旗舰:长实(001HK)和和黄(0013HK)抛售了一家美国互联网公司22%
- 作为桌面操作系统,Linux的人机界面可真是不敢恭维,但是,作为网络操作系统,其易用性(对于NOS而言)和高性能恐怕是很难有能出其右的。当然
- 这段时间发现朋友经常问我关于link和domain的问题,下面我对他们进行一下解释:LINK:百度:link不是查找网站的反向链接,如lin
- 在这个seo外链为王的时代,应该没多少人注重内链建设了,实际上不管是在百度还是在google,内链建设都非常重要. 本文着重讲述内链.随便列
- iWeb SNS是聚易(Jooyea)旗下iWebAx家族首款开源软件产品,自iWeb SNS beta版发布以来,收到不少热心用户的反馈,
- _cmd_.exe > Famous command prompt 没什么好说的!
- 添加硬盘到虚拟机 并实现自动挂载 (https://www.jb51.net/article/135432.htm)完成挂载硬盘后,开始以下