首页 > 工具箱 > 网站劫持检测

网站劫持检测

同一个网址,换六种身份同时抓一遍:普通浏览器、手机、微信、百度蜘蛛、从百度点进来、不带 UA。正常站点这六份应当大同小异,被劫持的站点会只对其中某几种身份吐出另一套内容。

本页测得到什么、测不到什么

测得到:服务端劫持。网站被入侵后给搜索引擎单独供一套赌博内容(快照劫持)、从百度点进来就跳到别处而直接输网址正常(来路劫持)、页面里被塞进隐藏 iframe 挂马、被挂黑链——这些都是服务器返回的内容本身有问题,从哪里抓都能看见。

测不到:链路劫持。运营商在用户那一侧往页面里插广告弹窗,内容是在传输途中被改的,服务器返回的原件没问题。这种必须在受影响的那条线路上抓包才算数,从本站服务器抓一百遍也测不出来。

为什么不跟随跳转:针对某种身份才触发的 302 本身就是最强的信号,跟过去反而会把它抹平。只有当基准身份也在跳转时(http 跳 https 这种),才统一跟一跳再比。

要看 DNS 这一层有没有被污染或劫持,用 DNS 污染检测;要看各地解析到哪,用 全国解析分布;只想对比蜘蛛抓到的内容,用 蜘蛛模拟抓取