当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    SEO之搜索引擎域名劫持

    栏目:IIS7网站监控 时间:2020-11-24 09:24

    一、什么是SEO

         全称:搜索引擎优化 Search Engine Optimization.

         通俗解释:

         我们都用过baidu,google。。当我们搜索一个东西的话,搜索产生的链接都是通常都是按照点击量排名的(当然百度一般会把广告放最前面)。

    二、SEO的种类

         1.正常的优化,就是正经途径使网站获取较高的排名,同时获得大的流量和利润。

         2.不正常的SEO,hack手段,着重介绍一下。

    三、原理

         产生原因其实显而易见,因为profit。

         1.第一种方法是做“友情”链接。

         这个问题其实我们经常看到的,我们在看什么小说的时候,看着看着你会发现一不小心点了一下别的东西,就跳到别的地方的,其实大部分时候这种方式都是友情链接,通过大网站的流量产生引流效应到自己要引流的网站。

         不友情的做法就是用XSS等一系列手段把它挂到上面去。

         2.搜索引擎劫持

         就是你正常用域名访问自己的网站是可以访问的。

         而你用搜索引擎搜索出自己的网站的时候,点进这个链接的时候却不是自己的链接了。

         这一般就是被搜索引擎劫持的。

         原理就是用HTTP协议弄的。

         在HTTP中有两个请求头,Referer和User-agent。

         其中Referer头:告诉Web服务器用户的来源。

         User-agent:获取用户使用的浏览器和操作系统相关信息。

         用户点开网站一般肯定会引出源页面,我们可以打开控制台看看。

         然后是一般的hack流程

         1.建立搜索引擎库

         2.获取Referer头

         3.遍历第一步建立的库,发现Referer一样或者存在关键字的时候,操作一下,页面就可以操作到你自己定义的其他页面了。