超碰公开免费_国产老肥熟xxxx在线观看_国产92成人精品视频免费_啊啊啊操的好爽_日韩强奷漂亮少妇高潮麻豆片_欧美性色黄大片

Google黑帽SEO:可以利用Sitemap提交漏洞劫持其它網(wǎng)站排名?

發(fā)布時(shí)間:2018-04-09 11:01:49   發(fā)布者: ziyu    文章來源: 網(wǎng)絡(luò)

我個(gè)人雖然不建議做黑帽SEO,但了解一些黑帽技術(shù)是白帽SEO的必修課。SEO黑帽的常見技術(shù)和最新應(yīng)用至少可以讓我們:在不能失誤的正規(guī)網(wǎng)站上避免黑帽的坑;多渠道、深入理解搜索引擎的工作原理;幫助了解搜索排名算法的極限在哪里;從聰明的黑帽SEO技巧中發(fā)展白帽技巧。

對國內(nèi)黑帽SEO應(yīng)用廣泛的賭博、色情等網(wǎng)站和排名也做過一些研究,與相關(guān)公司也有些接觸,對這個(gè)行業(yè)的利潤之大、團(tuán)隊(duì)規(guī)模之大、探索及應(yīng)用之深入等是很欽佩的。不過總體上說,國內(nèi)黑帽SEO的做法偏向傳統(tǒng),更多是對搜索算法的某些已知漏洞或參數(shù)的極端、大規(guī)模利用。國外一些黑帽對SEO的探索則更出人意料,腦洞更清奇。

前幾天看到一個(gè)可以用于黑帽SEO的例子,利用Google Search Console的XML Sitemap提交漏洞,劫持其它人網(wǎng)站原有排名。看完后感覺,還有這種操作?一些人真的思路非常活躍,貌似也有時(shí)間,在不停地探索著各種可能性。好在這個(gè)漏洞沒有真正用于黑帽SEO,而是在Google的漏洞舉報(bào)獎(jiǎng)勵(lì)計(jì)劃中提交的,發(fā)現(xiàn)者Tom Anthony因此獲得1337美元獎(jiǎng)金。

Tom Anthony不是一般的IT安全人員,顯然是干SEO的,而且是英國著名SEO公司Distilled產(chǎn)品研發(fā)部門的頭。Tom Anthony在他的博客帖子里詳細(xì)介紹了這個(gè)漏洞的用法。

簡單說,Tom Anthony通過自己的網(wǎng)站,用ping的機(jī)制向Google提交XML版Sitemap(里面包含索引指令,比如這個(gè)例子中利用的hreflang標(biāo)簽),由于Google及其它網(wǎng)站的漏洞,Google誤以為這個(gè)Sitemap是另一個(gè)網(wǎng)站的Sitemap,從而使Tom Anthony的網(wǎng)站快速索引,并且劫持了那個(gè)網(wǎng)站的排名。

Google允許幾種方式提交sitemap.xml:

a.在robots.txt文件中指定sitemap.xml的位置

b.Google Search Console后臺提交

c.把sitemap.xml的位置ping給Google

第3種ping的方式就是向Google的這個(gè)URL發(fā)get請求:

http://google.com/ping?sitemap=http://www.example.com/sitemap.xml

其中,http://www.example.com/sitemap.xml就是要提交的sitemap.xml的文件。Tom Anthony發(fā)現(xiàn),無論新舊網(wǎng)站,Google收到這個(gè)請求后10多秒鐘就會(huì)過來抓取sitemap.xml文件。

接下來還要利用某些網(wǎng)站的open redirect漏洞,也就是完全開放的可以指向其它網(wǎng)站的轉(zhuǎn)向。一些網(wǎng)站可以通過URL中的參數(shù)控制轉(zhuǎn)向,比如登錄后用戶被轉(zhuǎn)向到某個(gè)指定地址:

http://www.abc.com/login?continue=/page.html

也就是abc這個(gè)網(wǎng)站用戶登錄后被轉(zhuǎn)向到page.html頁面,繼續(xù)正常訪問。通常,page.html這個(gè)頁面應(yīng)該是abc.com這個(gè)域名上的。但有些網(wǎng)站的程序不大安全,可以轉(zhuǎn)向到其它網(wǎng)站,如:

http://www.abc.com/login?continue=xyz.com/page.html

用戶登錄完,被轉(zhuǎn)向到另一個(gè)網(wǎng)站xyz.com上去了。而且也不一定需要真的登錄,只要訪問這個(gè)URL,可以是login?,也可以是logout?,或者其它什么script.php?,就被轉(zhuǎn)向了。

這就是開放的轉(zhuǎn)向。這種開放轉(zhuǎn)向還挺常見的,包括大網(wǎng)站。

Tom Anthony注冊了一個(gè)新域名xyz.com,然后利用這兩個(gè)漏洞,通過ping向Google提交這樣的sitemap.xml:

http://google.com/ping?sitemap=http://www.abc.com/login?continue=xyz.com/sitemap.xml

xyz.com是他自己的新注冊的域名,abc.com是某支持開放轉(zhuǎn)向的、有很好搜索流量的、別人的網(wǎng)站。顯然,sitemap.xml文件是放在 xyz.com上的,但Google把這個(gè)文件當(dāng)成是abc.com的sitemap文件(轉(zhuǎn)向前的域名)。這樣,黑帽SEO可以控制其它人的網(wǎng)站sitemap文件,并利用某些指令劫持權(quán)重、排名、流量。

Tom Anthony做了很多測試,其中成功的是hreflang指令。他選了一個(gè)英國的零售商網(wǎng)站(作為上面例子中的abc.com域名),為了保護(hù)對方,并沒有說是哪個(gè)網(wǎng)站,在自己的xyz.com域名上采集了對方網(wǎng)站,包括結(jié)構(gòu)和內(nèi)容,只修改了地址、貨幣之類的信息。然后在xyz.com域名放上sitemap.xml文件,里面列出那個(gè)英國網(wǎng)站的URL,但每個(gè)URL加上了多語言網(wǎng)站需要用的hreflang指令,通知Google,這個(gè)英國網(wǎng)站頁面對應(yīng)的美國版本在xyz.com上。最后,如前面說的,用ping的機(jī)制提交xyz.com上的sitemap.xml文件,但Google卻誤以為是英國網(wǎng)站abc.com的合法sitemap.xml文件。

結(jié)果是,Google傳遞了英國網(wǎng)站的權(quán)重到xyz.com域名上。Tom Anthony這里說的不是很明確,但我理解,是在美國Google.com上獲得了那個(gè)英國網(wǎng)站在Google.co.uk上應(yīng)有的權(quán)重和排名。

48小時(shí)內(nèi),新域名就開始被索引,并獲得一些長尾詞的排名:

在過幾天,重要的商業(yè)詞也獲得排名,和Amazon、Toys R Us、沃爾瑪?shù)纫惠^高下:

Tom Anthony特意說明,真是個(gè)只有6天的域名,沒有外鏈,內(nèi)容還是采集的。

Tom Anthony接下來發(fā)現(xiàn),xyz.com的Google Search Console賬號里顯示,那個(gè)英國網(wǎng)站被顯示在xyz.com的外鏈中了(人家并沒鏈接過來,估計(jì)完全不知道有這個(gè)事),更嚴(yán)重的是,Tom Anthony可以在xyz.com的Google Search Console賬號里提交那個(gè)英國網(wǎng)站的sitemap.xml文件了,不用ping了。Google貌似是把這兩個(gè)本來無關(guān)的網(wǎng)站當(dāng)成一個(gè)或者至少是相關(guān)的了。

Tom Anthony也測試了其它指令,比如noindex(陷害競爭對手于無形啊),rel-canonical,不過都沒管用。Tom Anthony也想過測試其它東西,比如是否xyz.com網(wǎng)站的結(jié)構(gòu)和內(nèi)容要和abc.com一樣呢?不一樣到什么程度還能起作用呢?

另一個(gè)有意思的地方是,被劫持的網(wǎng)站有可能根本不知道發(fā)生了什么。有些陷害競爭對手的負(fù)面SEO技術(shù)是可以被發(fā)現(xiàn)的,比如給對手制造大量垃圾鏈接,這個(gè)在多個(gè)工具中是會(huì)被清楚顯示的。Tom Anthony發(fā)現(xiàn)的這個(gè)漏洞,被劫持的網(wǎng)站沒辦法發(fā)現(xiàn)是怎么回事。或根本不知道被劫持了,比如這個(gè)案例中的英國網(wǎng)站,沒有在美國運(yùn)營,所以可能根本不會(huì)去看Google美國的排名。

最后,Google對這個(gè)漏洞的評論是,“這個(gè)漏洞一經(jīng)發(fā)現(xiàn),他們就組織各相關(guān)團(tuán)隊(duì)解決了。這是個(gè)新發(fā)現(xiàn)的漏洞,相信還沒有被利用過。”



推薦了解
Google推廣
Google推廣介紹

google是全球最大的搜索引擎,用戶覆蓋全球70%以上的國家,通過谷歌的關(guān)鍵字廣告,可以輕松將企業(yè)產(chǎn)品向全球用戶推廣,google推廣是企業(yè)進(jìn)行海外營銷、外貿(mào)推廣的好幫手。

QQ咨詢
在線咨詢
咨詢熱線
關(guān)注微信
TOP
主站蜘蛛池模板: 国产人成精品香港三级在线|国产乱人伦偷精品视频免观看|男女无套免费视频软件|中文无码一区二区不卡αv|91短视频免费|亚洲美女精品区人人人人 | 欧美日韩不卡一区二区三区|亚洲精品视频久久|少妇欲求不满和邻居在线播放|免费一级片视频|亚洲综合天堂=aV网站在线观看|亚洲=aV无码久久精品播放 | 亚洲永久精品国语字幕|yellow中文字91幕国产在线|综合在线国产|少妇被粗大猛进去69影院|久操视频在线看|夜夜性日日交xxx性视频 | 亚洲第一二区|国产高清乱理伦片中文|久久99精品久久久久久9|热久久网|成人精品视频免费|国产在线拍揄自揄视频不卡99 | 亚洲v天堂v手机在线|午夜成年视频|FREEZEFR=aME丰满少妇|日本天堂网站|亚洲热综合|欧美V=a亚洲V=a在线观看日本 | 中文字幕无码专区人妻系列|日本欧美国产一区二区|亚洲另类小说乱|国产在线第一区二区三区|上海少妇高潮狂叫喷水了|国产一级午夜一级在线观看 亚洲乱小说|未满十八18禁止免费无码网站|日韩=av免费网址|在线国v免费看|人成午夜大片免费视频77777|亚洲激情影院 | 好男人日本社区www|国产精品乱码一区二三区小蝌蚪|欧亚精品一区|国产欧美在线免费观看|我爱草逼网|乱码专区一卡二卡国色天香 | 日韩精品三区|国产成人精品=a视频免费福利|色中色综合|国产成人精品一区二区三区四区|国产一级毛片精品完整视频版|国产字幕在线看 | 91在线在线观看|超碰97在线人人|精品粉嫩BBWBBZBBW|成人深夜小视频|午夜爱爱影院|日日干日日操日日射 | 国产草莓精品国产=av片国产|91影视在线|76少妇国内精品视频|中文字幕人妻丝袜美腿乱|国产日韩欧美视频免费看|国产精品久久无码一区 | 国产亚洲精品一区二区三区|狠狠插综合网|把女人弄爽特黄=a大片3人|国产精品99久久久久久人免费|永夜星河免费在线观看|日日做=a爰片久久毛片=a片英语 | 蜜臀=aⅴ国产精品久久久国产老师|中文在线一区二区三区|小宝极品内射国产在线|#NAME?|影音先锋啪啪=aV资源网站|国产精品久久久久网站 | 免费无码又爽又刺激高潮的动漫|欧美日日日|亚洲=aV无码一区二区三区在线播放|国产九九=av|中文字幕无码视频专区|中文字幕一区二区三区手机版 | 国产高清精品亚洲а∨|一本久道久久综合狠狠爱亚洲精品|久久国产福利|久久久久www|无码人妻精品一区二区三区99不卡|亚V=a芒果乱码一二三四区别 | 亚洲=aV综合=a国产=aV中文|亚洲涩88|久久99精品久久久久久狂牛|无遮挡h肉动漫在线观看|国产亚洲棕合欧美视频|中文字幕在线观 | 成www日本在线观看|绯色=av麻豆一区二区懂色|玩弄j=ap=an白嫩少妇hd|国产精品永久久久|日本无卡码高清免费v|河北炮打泻火老熟女 | 亚洲狠狠婷婷综合久久蜜桃|国产成人精品福利网站人|爆乳美女脱内衣18禁裸露网站|免费一级特黄特色大片|欧美成人亚洲|国产精品麻豆v=a在线播放 | 国产精品久久国产三级国不卡顿|2021国内精品久久久久精免费|天天舔天天插|2021国产在线观看不卡视频|久久久久国色=a∨免费看|伊人国产精品视频 | 国产香蕉在线观看|亚洲=aV无码乱码国产精品久久|最新中文字幕=av无码专区不卡|日韩午夜大片|精品视频久久久久久|性少妇MDMS丰满HDFILM | 奇米影视超碰在线|亚洲第一中文字幕|欧美精品片|欧美日韩精品网站|亚洲熟妇色XXXXX欧美老妇Y|正在播放国产真实哭都没用 | 啊啊啊好爽啊|日韩性活大片|亚洲=aV日韩=aV综合在线观看|野花社区WWW在线高清观看|亚洲最黄视频|最新黄色=av | 亚洲人成77777在线播放网站|逼逼久久|亚洲最大成人网4388xx|国产=a级黄色录像|日韩高清国产一区在线|无码综合天天久久综合网色吧影院 | 三级国产99久久|#NAME?|亚洲第7页|贪婪欲望之岛在线|97爱亚洲|国产精品偷乱一区二区三区 | 三级日韩|亚洲=aⅴ在线|成人精品玖玖资源在线播放|黄网在线免费观看|免费观看又色又爽又湿的软件|奇米四色888 | 玩丰满熟妇XXXX视频|九九热国产视频|一级毛片真人免费播放视频|国产精品天干天干在线综合|免费中文字幕|国产精品怡红院永久免费 日本亚洲欧洲精品|19禁无遮挡啪啪无码网站性色|久久亚洲=aⅴ无码精品色午夜|91tv永久入口|91九色鹿精品国产综合久久香蕉|91亚洲福利 | 激情欧美综合|野花香日本在线观看免费视频|99re热久久这里只有精品34|亚洲精品久久夜色撩人男男小说|videos少妇|五月综合缴情婷婷六月 国产最新在线观看|久久黄页|在线不卡日本v二区707|成人免费一区二区三区在线观看|欧美又粗又大色情hd堕落街传奇|免费观看全黄做爰的视频 | 亚洲精品.www|亚洲精品无码久久久影院相关影片|欧美日韩视频网站|在线观看潮喷失禁大喷水无码|免费看一区二区成人=a片|亚洲国产高清不卡视频 | 国产极品美女高潮无套软件|亚洲精品视频区|免费精品一区二区三区在线观看|国产SM调教折磨视频|娇妻在厨房被朋友玩得呻吟|伊人成色综合人夜夜久久 | 精品视频在线一区二区在线|码亚洲中文无码=av在线|九九九国产精品成人免费视频|国产露脸对白88=av|天天艹日日干|中文字幕久久精品一二三区 | 精品国产成人一区二区99|综合一区在线观看|成人婷婷网色偷偷亚洲男人的天堂|欧美综合图区|国产精品=a无线|亚洲国产精品成人久久久麻豆 | 爱情到此为止在线观看|精品热99|老熟女多次高潮露脸视频|91国偷自产一区二区三区老熟女|美女久久久久久久久|高潮VPSWINDOWS国产乱 | 新91在线视频|蜜臂精品国产高清在线观看|日韩国产黄色片|亚洲精品永久入口|国产成人午夜福利免费无码R|欧美不卡一区二区三区 | 一本一道波多野毛片中文在线|久久久久久久久久亚洲精品|高潮又爽又黄又无遮挡免费软件|57p=ao国产成永久免费视频|在线国产欧美|九草=av | 国产成=a人亚洲精v品在线观看|色之久久综合|情欲综合网|久草免费在线色站|在线高清视频|国产快猫视频在线看免费 | 亚州一级|国产精品毛片视频|成人免费视频播放|综合免费视频|女人体1963|欧美人与动牲交视频在线观看 | #NAME?|国产成人亚洲欧洲在线观看|午夜私人影院网站|九九九亚洲|亚洲=aV成人无码久久精品老人|#NAME? | 91麻豆国产自产在线观看|曝光无码有码视频专区|丁香激情综合网|国产精品无码午夜免费影院|成年人二级毛片|中文字幕第4页 | 精品久久久久久亚洲综合网站|c=aopeng人人|蜜桃婷婷|国产高潮抽搐在线观看|中文字幕亚洲专区|第四色中文综合网 | 国产极品粉嫩馒头一线天=av|日韩在线观看|国产第一毛片|少妇又紧又粗又硬又爽视频|欧美人与动zozo|#NAME? | 玖玖久久|亚洲一级在线|久久久精品视频在线|亚洲精品伊人|欧美入口|不卡亚洲精品 | 最新国产精品毛片在线|和少妇做爰3p视频|www.youjizz.com在线观看|成人在线观看国产|成人久久精品|免费观看h视频 |