Asp.net 这是垃圾邮件的新方式吗?如何保护我的网站?

Asp.net 这是垃圾邮件的新方式吗?如何保护我的网站?,asp.net,security,spam-prevention,Asp.net,Security,Spam Prevention,最近使用谷歌网站管理员工具,我发现了以下(未找到)爬网错误 http://mydomain.com/warning_this_is_english_domain_to_solve_this_problem_submit_site_in_atoall.com.html 在谷歌搜索之后,我发现这可能是一种新的垃圾邮件方式 但是等一下,从程序员的角度来看,我的网站是怎么回事?我做错什么了吗?有没有我目前看不到的安全漏洞 更新:参考文献 我认为这只是意味着有人(或者更可能是什么人)从您的服务器请求了

最近使用谷歌网站管理员工具,我发现了以下(未找到)爬网错误

http://mydomain.com/warning_this_is_english_domain_to_solve_this_problem_submit_site_in_atoall.com.html
在谷歌搜索之后,我发现这可能是一种新的垃圾邮件方式

但是等一下,从程序员的角度来看,我的网站是怎么回事?我做错什么了吗?有没有我目前看不到的安全漏洞

更新:参考文献


我认为这只是意味着有人(或者更可能是什么人)从您的服务器请求了该文件。您的服务器回复了404错误(或者可能是200),但错误显示在您的日志中。这并不表示存在任何安全漏洞,您也不需要采取任何行动。

问题是,这些人编写了一个定制的404处理程序,看起来很不错,但它也允许黑客欺骗机器人。这是一个被积极利用来传播垃圾邮件的漏洞

如果您搜索文本,会弹出大量垃圾邮件发送者链接:

我的第二个链接是:

如果转到该页面,您将看到以下文本: “警告没有匹配项这是解决此问题的英文域在atoall.com中提交站点”

为了保护你自己,在你的系统上尝试同样的黑客攻击。试着放:


如果你能在你的网络浏览器中看到一些bs文本,那么有人会欺骗谷歌在你的页面上看到任意文本。最好只是告诉人们找不到页面

你有谷歌搜索过的网页的参考资料吗?根据请求更新了参考资料。我想他们是想说服你访问他们的URL。忽略它并禁止原始IP。我100%相信这实际上是一个正在被利用的漏洞。浏览一下我的milw0rm页面:。你写了多少篇文章?远离安全标签。注意到了,但该漏洞不涉及海报的网站被破坏。该漏洞确实要求网站易受攻击。CVE系统跟踪的绝大多数漏洞不会导致远程代码执行。