久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

利用Sitemap提交漏洞劫持其它網(wǎng)站排名

2021-08-21    分類: 網(wǎng)站排名

我個(gè)人雖然不建議做黑帽SEO,但了解一些黑帽技術(shù)是白帽SEO的必修課。SEO黑帽的常見技術(shù)和最新應(yīng)用至少可以讓我們:

在不能失誤的正規(guī)網(wǎng)站上避免黑帽的坑

多渠道、深入理解搜索引擎的工作原理

幫助了解搜索排名算法的極限在哪里

從聰明的黑帽SEO技巧中發(fā)展白帽技巧

對(duì)國(guó)內(nèi)黑帽SEO應(yīng)用廣泛的賭博、色情等網(wǎng)站和排名也做過一些研究,與相關(guān)公司也有些接觸,對(duì)這個(gè)行業(yè)的利潤(rùn)之大、團(tuán)隊(duì)規(guī)模之大、探索及應(yīng)用之深入等是很欽佩的。不過總體上說,國(guó)內(nèi)黑帽SEO的做法偏向傳統(tǒng),更多是對(duì)搜索算法的某些已知漏洞或參數(shù)的極端、大規(guī)模利用。國(guó)外一些黑帽對(duì)SEO的探索則更出人意料,腦洞更清奇。

前幾天看到一個(gè)可以用于黑帽SEO的例子,利用GoogleSearchConsole的XMLSitemap提交漏洞,劫持其它人網(wǎng)站原有排名。看完后感覺,還有這種操作一些人真的思路非常活躍,貌似也有時(shí)間,在不停地探索著各種可能性。好在這個(gè)漏洞沒有真正用于黑帽SEO,而是在Google的漏洞舉報(bào)獎(jiǎng)勵(lì)計(jì)劃中提交的,發(fā)現(xiàn)者Tomanthony因此獲得1337美元獎(jiǎng)金。

Tomanthony不是一般的IT安全人員,顯然是干SEO的,而且是英國(guó)著名SEO公司Distilled產(chǎn)品研發(fā)部門的頭。Tomanthony在他的博客帖子里詳細(xì)介紹了這個(gè)漏洞的用法。

簡(jiǎn)單說,Tomanthony通過自己的網(wǎng)站,用ping的機(jī)制向Google提交XML版Sitemap(里面包含索引指令,比如這個(gè)例子中利用的hreflang標(biāo)簽),由于Google及其它網(wǎng)站的漏洞,Google誤以為這個(gè)Sitemap是另一個(gè)網(wǎng)站的Sitemap,從而使Tomanthony的網(wǎng)站快速索引,并且劫持了那個(gè)網(wǎng)站的排名。

Google允許幾種方式提交sitemap.xml:

在robots.txt文件中指定sitemap.xml的位置

在GoogleSearchConsole后臺(tái)提交

把sitemap.xml的位置ping給Google

第3種ping的方式就是向Google的這個(gè)URL發(fā)get請(qǐng)求:

http://google.com/pingsitemap=http://www.example.com/sitemap.xml

其中,http://www.example.com/sitemap.xml就是要提交的sitemap.xml的文件。Tomanthony發(fā)現(xiàn),無論新舊網(wǎng)站,Google收到這個(gè)請(qǐng)求后10多秒鐘就會(huì)過來抓取sitemap.xml文件。

接下來還要利用某些網(wǎng)站的openredirect漏洞,也就是完全開放的可以指向其它網(wǎng)站的轉(zhuǎn)向。一些網(wǎng)站可以通過URL中的參數(shù)控制轉(zhuǎn)向,比如登錄后用戶被轉(zhuǎn)向到某個(gè)指定地址:

http://www.abc.com/logincontinue=/page.html

也就是abc這個(gè)網(wǎng)站用戶登錄后被轉(zhuǎn)向到page.html頁面,繼續(xù)正常訪問。通常,page.html這個(gè)頁面應(yīng)該是abc.com這個(gè)域名上的。但有些網(wǎng)站的程序不大安全,可以轉(zhuǎn)向到其它網(wǎng)站,如:

http://www.abc.com/logincontinue=xyz.com/page.html

用戶登錄完,被轉(zhuǎn)向到另一個(gè)網(wǎng)站xyz.com上去了。而且也不一定需要真的登錄,只要訪問這個(gè)URL,可以是login,也可以是logout,或者其它什么script.php,就被轉(zhuǎn)向了。

這就是開放的轉(zhuǎn)向。這種開放轉(zhuǎn)向還挺常見的,包括大網(wǎng)站。

Tomanthony注冊(cè)了一個(gè)新域名xyz.com,然后利用這兩個(gè)漏洞,通過ping向Google提交這樣的sitemap.xml:

http://google.com/pingsitemap=http://www.abc.com/logincontinue=xyz.com/sitemap.xml

xyz.com是他自己的新注冊(cè)的域名,abc.com是某支持開放轉(zhuǎn)向的、有很好搜索流量的、別人的網(wǎng)站。顯然,sitemap.xml文件是放在xyz.com上的,但Google把這個(gè)文件當(dāng)成是abc.com的sitemap文件(轉(zhuǎn)向前的域名)。這樣,黑帽SEO可以控制其它人的網(wǎng)站sitemap文件,并利用某些指令劫持權(quán)重、排名、流量。

Tomanthony做了很多測(cè)試,其中成功的是hreflang指令。他選了一個(gè)英國(guó)的零售商網(wǎng)站(作為上面例子中的abc.com域名),為了保護(hù)對(duì)方,并沒有說是哪個(gè)網(wǎng)站,在自己的xyz.com域名上采集了對(duì)方網(wǎng)站,包括結(jié)構(gòu)和內(nèi)容,只修改了地址、貨幣之類的信息。然后在xyz.com域名放上sitemap.xml文件,里面列出那個(gè)英國(guó)網(wǎng)站的URL,但每個(gè)URL加上了多語言網(wǎng)站需要用的hreflang指令,通知Google,這個(gè)英國(guó)網(wǎng)站頁面對(duì)應(yīng)的美國(guó)版本在xyz.com上。最后,如前面說的,用ping的機(jī)制提交xyz.com上的sitemap.xml文件,但Google卻誤以為是英國(guó)網(wǎng)站abc.com的合法sitemap.xml文件。

結(jié)果是,Google傳遞了英國(guó)網(wǎng)站的權(quán)重到xyz.com域名上。Tomanthony這里說的不是很明確,但我理解,是在美國(guó)Google.com上獲得了那個(gè)英國(guó)網(wǎng)站在Google.co.uk上應(yīng)有的權(quán)重和排名。

48小時(shí)內(nèi),新域名就開始被索引,并獲得一些長(zhǎng)尾詞的排名:

在過幾天,重要的商業(yè)詞也獲得排名,和amazon、ToysRUs、沃爾瑪?shù)纫惠^高下:

Tomanthony特意說明,真是個(gè)只有6天的域名,沒有外鏈,內(nèi)容還是采集的。

Tomanthony接下來發(fā)現(xiàn),xyz.com的GoogleSearchConsole賬號(hào)里顯示,那個(gè)英國(guó)網(wǎng)站被顯示在xyz.com的外鏈中了(人家并沒鏈接過來,估計(jì)完全不知道有這個(gè)事),更嚴(yán)重的是,Tomanthony可以在xyz.com的GoogleSearchConsole賬號(hào)里提交那個(gè)英國(guó)網(wǎng)站的sitemap.xml文件了,不用ping了。Google貌似是把這兩個(gè)本來無關(guān)的網(wǎng)站當(dāng)成一個(gè)或者至少是相關(guān)的了。

Tomanthony也測(cè)試了其它指令,比如noindex(陷害競(jìng)爭(zhēng)對(duì)手于無形啊),rel-canonical,不過都沒管用。Tomanthony也想過測(cè)試其它東西,比如是否xyz.com網(wǎng)站的結(jié)構(gòu)和內(nèi)容要和abc.com一樣呢不一樣到什么程度還能起作用呢

另一個(gè)有意思的地方是,被劫持的網(wǎng)站有可能根本不知道發(fā)生了什么。有些陷害競(jìng)爭(zhēng)對(duì)手的負(fù)面SEO技術(shù)是可以被發(fā)現(xiàn)的,比如給對(duì)手制造大量垃圾鏈接,這個(gè)在多個(gè)工具中是會(huì)被清楚顯示的。Tomanthony發(fā)現(xiàn)的這個(gè)漏洞,被劫持的網(wǎng)站沒辦法發(fā)現(xiàn)是怎么回事。或根本不知道被劫持了,比如這個(gè)案例中的英國(guó)網(wǎng)站,沒有在美國(guó)運(yùn)營(yíng),所以可能根本不會(huì)去看Google美國(guó)的排名。

2017年9月23號(hào),Tomanthony提交了這個(gè)bug,經(jīng)過一番來來去去的討論,2018年3月25號(hào),Google確認(rèn)bug已經(jīng)修正,并同意Tomanthony發(fā)布博客帖子。

searchengineland的文章還有大段文字介紹Tomanthony的心路歷程,為什么不把這個(gè)漏洞留著自己用,而是提交給Google與潛在的流量和利益相比,1千多美金的獎(jiǎng)金什么都不是。情懷啊。感興趣的可以深入讀一下。

最后,Google對(duì)這個(gè)漏洞的評(píng)論是,“這個(gè)漏洞一經(jīng)發(fā)現(xiàn),他們就組織各相關(guān)團(tuán)隊(duì)解決了。這是個(gè)新發(fā)現(xiàn)的漏洞,相信還沒有被利用過。”

文章名稱:利用Sitemap提交漏洞劫持其它網(wǎng)站排名
轉(zhuǎn)載源于:http://www.js-pz168.com/news41/123141.html

網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡(luò)營(yíng)銷seo公司;服務(wù)項(xiàng)目有網(wǎng)站排名

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
成人在线视频电影| 色综合久久久久综合体桃花网| 日韩一本精品| 欧美精品久久久久久久多人混战 | 亚洲欧美影院| 欧美一区二区三区播放老司机| 国产精品久久久久久久久免费丝袜| 日韩成人精品在线观看| 91亚洲国产成人精品一区二区三| 日韩精品极品视频在线观看免费| 777午夜精品免费视频| 国产精品黄色在线观看| 久久99久久久欧美国产| 国产中文一区二区| 欧美色图12p| 国产精品免费久久久久| 久久国产人妖系列| 精品国产一区二区三区免费| 欧美色男人天堂| 成人欧美一区二区三区黑人麻豆 | 欧美成人官网二区| 亚洲一二三四久久| 不卡高清视频专区| 亚洲一区3d动漫同人无遮挡 | 欧美一区日韩一区| 亚洲综合色噜噜狠狠| 成人激情av网| 一区二区国产日产| 国产精品色一区二区三区| 老司机免费视频一区二区三区| 国产亚洲一区在线播放| 欧美久久久久久久久久| 亚洲综合免费观看高清在线观看| 成人免费观看视频| 色综合一个色综合亚洲| 日本视频一区二区在线观看| 日韩免费看网站| 日韩专区在线视频| 国产一区二区视频在线免费观看| 欧美精品1区2区| 亚洲动漫第一页| 爱情岛论坛亚洲入口| 欧美精选午夜久久久乱码6080| 一区二区日本伦理| 国产亚洲精品免费| 国产乱码精品1区2区3区| 日韩欧美视频第二区| 国产日韩欧美麻豆| 国产经典欧美精品| 色综合激情五月| 亚洲欧美色综合| 91小视频在线| 91麻豆精品国产综合久久久久久| 亚洲成人av中文| 国产一区二区高清视频| 精品日韩99亚洲| 精品夜夜嗨av一区二区三区| 神马影院一区二区| 国产精品视频第一区| 菠萝蜜视频在线观看一区| 欧美三级电影网| 天天av天天翘天天综合网色鬼国产 | 亚洲一区二区三区在线观看视频| 中文字幕精品三区| heyzo一本久久综合| 欧美日韩aaa| 日本成人在线看| 三区精品视频观看| 亚洲色图视频网站| 岛国视频一区| 久久久精品天堂| 成人av免费在线观看| 欧美日韩一级黄| 奇米精品一区二区三区在线观看 | 国产一区不卡在线观看| 2024国产精品视频| 成人一区二区在线观看| 欧美精品一二三| 免费观看日韩电影| 色综合夜色一区| 午夜精品久久久久久久99樱桃| 欧美精品123| 亚洲天堂成人网| 国产一级特黄a大片99| 欧美韩日一区二区三区| 91免费视频观看| 久久久久久久网| 99国产精品久久久久| 欧美va天堂va视频va在线| 国产成人精品亚洲777人妖| 欧美久久久久久蜜桃| 久久国产尿小便嘘嘘尿| 欧美综合久久久| 奇米777欧美一区二区| 色综合天天综合在线视频| 五月婷婷色综合| 在线免费观看成人网| 午夜精品久久久久久久99樱桃| 日韩一区国产在线观看| 亚洲午夜影视影院在线观看| 日本一区二区不卡高清更新| 欧美视频中文字幕| 日本不卡一区二区| 欧美在线观看视频一区二区三区 | 亚洲图片在线观看| 午夜精品久久久久久久蜜桃app| 亚洲v欧美v另类v综合v日韩v| 一区二区日韩av| 性欧美精品一区二区三区在线播放| 亚洲国产色一区| 亚洲图片都市激情| 日本在线不卡一区| 欧美日韩一区二区三区高清 | 欧美性xxxxxx少妇| 国产永久精品大片wwwapp | 国产日产欧产精品推荐色| 国产精品久久亚洲| 亚洲丝袜另类动漫二区| 日韩欧美一区二区三区四区 | 成人h动漫精品一区二区| 久久综合色婷婷| 国产精品加勒比| 亚洲另类在线一区| 杨幂一区欧美专区| 久久99精品一区二区三区| 91精品国产综合久久久蜜臀图片| 成人av资源在线观看| 国产欧美一区二区三区沐欲| 精品国产一区二区三区久久久久久| 亚洲精品日产精品乱码不卡| 亚洲欧美日产图| 精品亚洲欧美一区| 精品国产亚洲一区二区三区在线观看| 91麻豆swag| 亚洲欧美一区二区三区孕妇| 亚洲精品日韩精品| 狠狠色综合播放一区二区| 日韩欧美高清一区| 国产精品久久波多野结衣| 一区二区视频在线| 欧美综合亚洲图片综合区| 国产91精品久久久久久久网曝门| 久久久久国产精品麻豆| 久久久久久久久一区| 天堂久久久久va久久久久| 欧美日韩国产在线播放网站| 成人av片在线观看| 椎名由奈av一区二区三区| 亚洲美女搞黄| 国产精品一线二线三线| 国产色产综合产在线视频| 日本一区二区三区精品视频| 久热成人在线视频| 久久女同互慰一区二区三区| 欧美xxxx黑人又粗又长精品| 日韩电影免费在线看| 欧美刺激午夜性久久久久久久| 国产精品推荐精品| 首页国产丝袜综合| 日韩欧美国产综合一区| 精品在线视频一区二区| 日本中文在线一区| 久久这里都是精品| 日韩av影视| 国产黄色成人av| ●精品国产综合乱码久久久久| 色妞www精品视频| 99精品国产热久久91蜜凸| 一区二区成人在线观看| 欧美精品在线观看一区二区| 成人在线视频网址| 日韩av电影免费观看高清完整版 | 日韩欧美视频一区| 国产在线一区二区三区四区| 美日韩一区二区三区| 国产日韩欧美a| 色欲综合视频天天天| 91在线国产福利| 婷婷中文字幕综合| 久久天天做天天爱综合色| 亚洲欧美久久久久一区二区三区| 国产69精品一区二区亚洲孕妇| 中文字幕日韩欧美一区二区三区| 在线这里只有精品| 国产精品v欧美精品∨日韩| 日韩电影在线免费观看| 国产色产综合产在线视频| 色偷偷久久人人79超碰人人澡| 91啪九色porn原创视频在线观看| 亚洲成a人在线观看| 2020国产精品| 宅男一区二区三区| av噜噜色噜噜久久| 九九视频精品免费| 亚洲三级久久久| 日韩视频免费直播| 亚洲欧洲免费无码| 成人资源av| 国产剧情一区二区| 亚洲一区二区四区蜜桃|