2013-10-07 15 views
0

所以我有一个感染通过我的整个网站,其中一个编码(base64())被注入,它增加了很多隐藏的内容放到人们无法看到的页面上,但爬虫可以。我经历了,我删除了很多代码。但接下来发生的事情让我感到困惑。当通过谷歌访问网站显示为空白,但加载正常,如果你去index.php页

如果我要去谷歌和搜索巴基网,链接出现#5,应该带你到页面www.buckynet.org/index.php,它不会,它会直接空白页面,并坐在那里......如果我要在浏览器中键入buckynet.org,它会把我带到正确的位置......我搞砸了什么?

+1

请阅读:http://meta.stackexchange.com/questions/125997/something-in-my-web-site-or-project-doesnt-work-can-i-just-paste-a-link-到它 –

回答

0

我不认为这是你的代码的问题...我认为这是你的虚拟主机的问题。

当我点击在谷歌搜索链接上,我得到以下标题:

Request URL:http://www.buckynet.org/ 
Request Method:GET 
Status Code:200 OK 

**Request Headers:** 
Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 
Accept-Encoding:gzip,deflate,sdch 
Accept-Language:en-US,en;q=0.8 
Connection:keep-alive 
Cookie:PHPSESSID=lebmk3p73rpnralugsecmnvhk3; __qca=P0-875483401-1381177673275 
Host:www.buckynet.org 
Referer:https://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=4&ved=0CEUQFjAD&url=http%3A%2F%2Fwww.buckynet.org%2F&ei=MxlTUpjdDeboiALH8IDYAQ&usg=AFQjCNFQkHsKVWhjSyMkEQe67t0jpl6pCQ&sig2=kvqItrvhgwvdx0bZf2lZLQ&bvm=bv.53537100,d.cGE 
User-Agent:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.69 Safari/537.36 

**Response Headers** 
Connection:Keep-Alive 
Content-Length:0 
Content-Type:text/html 
Date:Mon, 07 Oct 2013 20:34:09 GMT 
Keep-Alive:timeout=5, max=100 
Server:Apache 

在哪里,当我直接去www.buckynet.org,我得到这些标题:

Request URL:http://www.buckynet.org/ 
Request Method:GET 
Status Code:301 Moved Permanently 

**Request Headers** 
Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 
Accept-Encoding:gzip,deflate,sdch 
Accept-Language:en-US,en;q=0.8 
Cache-Control:max-age=0 
Connection:keep-alive 
Cookie:PHPSESSID=lebmk3p73rpnralugsecmnvhk3; __qca=P0-875483401-1381177673275 
Host:www.buckynet.org 
User-Agent:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.69 Safari/537.36 

**Response Headers** 
Cache-Control:no-store, no-cache, must-revalidate, post-check=0, pre-check=0 
Connection:Keep-Alive 
Content-Length:0 
Content-Type:text/html; charset=UTF-8 
Date:Mon, 07 Oct 2013 20:38:25 GMT 
Expires:Thu, 19 Nov 1981 08:52:00 GMT 
Keep-Alive:timeout=5, max=100 
Location:http://buckynet.org/ 
Pragma:no-cache 
Server:Apache 
X-Pingback:http://buckynet.org/wordpress/xmlrpc.php 

在第一种情况下请注意状态码200 OK,在第二种情况下请注意301永久移动。

但是,Diodeus是正确的... ..没有你的index.php代码和可能的.htaccess你在该网站上,我们无法确定。

0

看起来好像您设置了重定向,以便在用户尝试访问您的网站时从网址中删除www

当用户进入到您的网站 - http://www.mysite.com - 它正确地重定向 - http://mysite.com - 但是当请求来自谷歌似乎并不重定向,从而显示一个空白页。


我开始参数乱搞和以为我拥有收窄直到我检查,它现在似乎工作...你有没有改变任何东西?

0

检查您的.htaccess文件。大多数情况下,攻击者在那里注入代码,检查引用者,并将你的页面重定向到其他网站,如果它来自Google/Yahoo等。如果你直接访问你的网站,它将不会重定向。

相关问题