20220203网传“西安环卫网”的“被入侵挂马色情网页内容”事件分析

[网络安全] 季雨林 2023/2/3 9:51:55

一大清早在技术群里看到有人讨论这个网站,作为网络安全相关的运维角度,我发现事实似乎与公众传播的场景不同,完全是另外一个情况。


几个分析点:

1,百度搜索“西安环卫网”关键字,检索结果极少,虽然前两条精确命中,但缺乏其他内页信息

2,如果是政府网站,那么一定会在工信部做网站备案,但是这个域名查不到网站的备案信息

3,网站出问题的西方在于,仅仅首页没有“涉黄”。这很可能是个假皮,本身就是个色情网站的面具而已

4,查询ip,网站部署地点竟然在美国,这显然不是国内政府网站的部署方式。

5,首页面的针对性SEO,那些看似正规的标题,其超链接<a>标签,明显多了个seo强化才用的 rel="bookmark" 属性,这个属性对于不专门做SEO的人来说甚至没用过。


微博上,微信群,似乎并没有人去查查这几条信息,就已经开始吃瓜群众了。殊不知可能把自己陷进去了,自己本身可能“造谣”违法。


原文地址: https://www.opengps.cn/Blog/View.aspx?id=1027 文章的更新编辑依此链接为准。欢迎关注源站原创文章!

评论

暂无评论!

发表评论:

用于接收作者回复信息
点击更换验证码 - openGPS提示

AD