com.17c暗藏跳转是什么?????手机与网站异常跳转排查步骤
222
订阅已订阅已珍藏
珍藏点击播报本文,,,,,约
“com.17c暗藏跳转”并不是浏览器或操作系统中的尺度职能名称。。。。。。。。通常情况下,,,,,用户是在打开某个网页、点击搜索了局,,,,,或者查看网站日志时,,,,,发现页面在没有明确提醒的情况下跳到了其他页面,,,,,因而用这串字符描述有关景象。。。。。。。。仅凭“com.17c」剽一段文字,,,,,无法直接判断它是正常域名、告白地址还是被篡改后的跳转指标。。。。。。。。
若是页面在你没有点击确认、没有提交表单的情况下自动脱离,,,,,尤其是跳转到陌生告白页、博彩页、软件下载页或要求输入账号密码的页面,,,,,应先按异常跳转处置,,,,,不要持续操作。。。。。。。。造成这种景象的原因可能蕴含网站代码被植入、服务器沉定向配置异常、浏览器扩大或通知权限被滥用,,,,,也可能只是某个告白页面的通常跳转。。。。。。。。
先判断你遇到的是哪一种跳转
暗藏跳转不愿定都产生在统一个地位。。。。。。。。确认触发场景,,,,,有助于分辨网站问题、浏览器问题和设备问题。。。。。。。。
| 看到的景象 | 更可能的原因 | 优先处置方向 |
|---|---|---|
| 打开网页后立即跳到陌生页面 | 服务器沉定向、页面剧本或模板被批改 | 查抄响应状态、页面源代码和网站文件 |
| 只有手机端或搜索接见时才跳转 | 按设备、起源或接见前提执行的异常剧本 | 使用分歧设备和接见入口进行对照测试 |
| 所有网站都弹出告白或自动打开页面 | 浏览器扩大、通知权限或设备中的可疑软件 | 停用扩大、撤销通知权限并查抄利用 |
| 点击搜索了局后才产生跳转 | 搜索了局指标异常、网站被黑或中央告白跳转 | 不要输入敏感信息,,,,,改用可信入口核实页面 |
通常用户遇到 com.17c 暗藏跳转时怎么处置
若是只是偶然打开一个页面时遇到跳转,,,,,能够先;;;;;;;ふ撕藕蜕璞,,,,,之后再判断问题是否持续存在。。。。。。。。不要由于页面显示“设备中毒”“必要更新播放器”或“立即领取嘉奖”等提醒,,,,,就下载文件、装置利用或拨打页面提供的电话。。。。。。。。
- 立即关关异常页面:不重点击弹窗中的“允许通知”“持续浏览”“算帐设备”或“下载装置”按钮。。。。。。。。若页面无法关关,,,,,能够直接关关当前标签页或浏览器。。。。。。。。
- 不要提交敏感信息:不要在跳转页面输入支讣码、短信验证码、邮箱密码、企业账号或身份证信息。。。。。。。。已经输入过密码时,,,,,应尽快在可信设备上批改,,,,,并开启多成分验证。。。。。。。。
- 算帐网站权限:在浏览器设置中查抄近期接见纪录,,,,,删除可疑网站的缓存、Cookie、通知权限和定位权限。。。。。。。。算帐后沉新打开浏览器观察是否还会出现。。。。。。。。
- 查抄扩大和利用:停用近期装置的浏览器扩大,,,,,卸载起源不明或名称异常的利用。。。。。。。。不要只看利用图标,,,,,还要查看装置功夫和现实颁布者。。。。。。。。
- 进行安全扫描:使用设备自带的安全查抄职能或可信安全软件扫描,,,,,不要装置通过异常弹窗推荐的“专用算帐工具”。。。。。。。。
- 对比网络环境:别离使用移动网络和可信无线网络测试。。。。。。。。若是只有某个网络下出现问题,,,,,应查抄路由器治理密码、DNS设置和网络设备是否被批改。。。。。。。。
若是跳转只产生在一个网站,,,,,其他网站都正常,,,,,问题更可能位于该网站自身或该站点的接见链路;;;;;;;若是所有网站城市跳转,,,,,则应优先排查浏览器、扩大、通知权限和设备环境,,,,,而不是只盯着“com.17c」剽一串字符。。。。。。。。
网站治理员若何确认暗藏跳转来自哪里
站利益理这类问题时,,,,,不要只删除跳转后的页面地址,,,,,也不要只代替首页文件。。。。。。。。暗藏跳转可能位于服务器配置、公共模板、插件、数据库字段、CDN规定或被盗用的治理怨厮号中。。。。。。。。应先保留证据,,,,,再进行算帐。。。。。。。。
- 纪录触发前提:纪录产生跳转的页面、接见设备、浏览器、是否登录、接见起源以及大体功夫。。。。。。。。沉点测试首页、文章页、登录页和不存在的页面。。。。。。。。
- 查看网络要求链:使用浏览器开发者工具观察初次要求。。。。。。。。若是服务器返回 301、302、307 或 308 等状态,,,,,应查抄响应中的指标地址和触发该响应的服务器规定。。。。。。。。
- 查抄页面源代码:搜索是否出现异常的自动刷新、页面定位剧本、陌生剧本文件、暗藏框架或被压缩混合的代码。。。。。。。。沉点查看公共头部、底部、告白位和所有页面城市加载的模板文件。。。。。。。。
- 排查前提跳转:将电脑端、手机端、搜索起源、直接接见和登录状态别离测试。。。。。。。。有些异常代码只针对移动设备、搜索引擎起源或未登录访客执行,,,,,因而通常接见不愿定能复现。。。。。。。。
- 查抄服务器与缓存配置:查对服务器沉写规定、反向代理、CDN跳转规定、缓存内容和站点配置文件。。。。。。。。若改完代码后仍跳转,,,,,应先算帐有关缓存再复测。。。。。。。。
- 查对后盾调换纪录:查抄近期新增的治理员、主题、插件、按时工作、告白代码和数据库内容。。。。。。。。无法确认起源的组件应先停用,,,,,并从可信备份复原。。。。。。。。
- 查抄域名和主机权限:确认域名解析、证书、主机账户和FTP或面板账户没有被批改。。。。。。。。若多个站点同时异常,,,,,应优先查抄主机账户和服务器层面的入侵情况。。。。。。。。
若何分辨正常沉定向和恶意暗藏跳转
正常沉定向通常有清澈主张,,,,,例如网站更换页面地址、用户实现登录后进入后盾、从非加密衔接切换到加密衔接,,,,,或者商品下架后进入代替页面。。。。。。。。这类跳转通常指表明确、次数有限,,,,,并且不会诱导用户装置未知软件或填写敏感信息。。。。。。。。
异常暗藏跳转往往有以下特点:
- 用户没有点击确认,,,,,页面却自动脱离原页面。。。。。。。。
- 统一个地址在电脑端正常,,,,,手机端或搜索接见时异常。。。。。。。。
- 跳转指标频仍变动,,,,,页面内容与正本接见主张无关。。。。。。。。
- 页面假装成安全检测、系统更新、客服通知或中奖提醒。。。。。。。。
- 返回原页面后仍会反复跳转,,,,,甚至自动打开多个标签页。。。。。。。。
- 网站后盾、搜索展示内容或统计数据出现自己没有颁布的页面和关键词。。。。。。。。
这些特点只能援手判断风险,,,,,不能单独证明“com.17c”肯定拥有恶意属性。。。。。。。。最终仍要结合齐全地址、跳转链、页面内容、服务器响应和设备环境进行确认。。。。。。。。
算帐网站后还要做哪些复查
确妊池斐4牒,,,,,应使用未登录的隐衷窗口、另一台设备和分歧网络沉新测试,,,,,预防浏览器缓存或登录状态影响了局。。。。。。。。沉点查看首页、随机文章页、移动端页面、搜索起源接见和不存在页面是否依然产生跳转。。。。。。。。
若是网站已经被植入暗藏跳转,,,,,还应同时实现以下工作:
- 更新网站法式、主题、插件及服务器组件,,,,,删除持久不用的扩大。。。。。。。。
- 沉置后盾、主机、数据库、FTP和邮箱等有关账户密码,,,,,预防持续使用一样密码。。。。。。。。
- 查抄治理员列表、按时工作、上传目录和数据库中的异常内容。。。。。。。。
- 算帐服务器、CDN和浏览器缓存,,,,,确认访客现实获取的是建复后的页面。。。。。。。。
- 持续观察接见日志、响应状态和搜索展示,,,,,发现沉复注入时实时暂停有关写入权限。。。。。。。。
若是你只是通常访客,,,,,最沉要的是终场与异常页面交互、;;;;;;;ふ撕判畔⒉⒉槌榔骱蜕璞;;;;;;;若是你是网站治理员,,,,,则应沿着“服务器响应、页面代码、公共组件、后盾权限、缓存与解析配置”逐层排查。。。。。。。。这样能力判断“com.17c暗藏跳转”到底是单个页面的异常,,,,,还是网站或设备已经存在更宽泛的安全问题。。。。。。。。
人民网校对:朱广权(iz3aFheokR2jkPZP80yFHoy8DIAjz0iAWS)
关注公家号:人民网财经
分享让更多人看到
热点排行
微信扫一扫提供新闻线索

































第一功夫为您推送权威资讯
报路全球 传布中国
关注人民网,,,,,传布正能量