网站排名第一的暗黑手法:标签网站中的黑帽SEO

news/2024/5/12 12:32:11/文章来源:https://blog.csdn.net/iteye_887/article/details/81959290

Digg相似的共享书签网站 Reddit,用户可对所刊登内容以“支持(up,上)”或“否决(down,下)”的投票方式,让最热门的连结会出现在首页面的前端或是其他显著的位置。

在伦敦,一位Black_Hat SEO(黑帽搜索引擎优化攻击)黑客,展现了玩弄热门链接交换网站 Reddit的方法,利用假账户对特定内容以人工方式提升投票支持率。

宣称自己是为一家位在伦敦的搜寻营销经纪公司服务,仅以Esrun为名的该名黑客,在部落格贴文中提供了影片显示他如何以半自动方式制作假账户,并利用程序代码来执行投票。他自称这个动作在8小时内就吸引了4万人浏览他设定的页面。

以下是趋势科技信息安全分析师所写的相关报导。

--------------------------------------------------------------------------------

作者:趋势科技信息安全分析师Jonathan Leopando

被毒化的链接通常多是在搜索引擎中出现,不过社交共享书签网站如DiggReddit也成了网络犯罪目标。本周稍早之际,一名Black_Hat SEO黑帽搜索引擎优化(Search Engine Optimization,简称SEO)专家在博客披露,他是如何将Reddit的流量导向他的博客。该篇文章已被如The Register等媒体报导。

针对Reddit所发出的攻击相当的简单。精简而言,就是在该网站上设立几个新帐户,投票支持垃圾讯息散发者的贴文。散发者可将此程序自动化。唯一需要人力输入的则是解读为设立账户时需输入的CAPTCHA图形验证码(Completely Automated Public Turing Test To Tell Computers And Humans Apart,简称CAPTCHA)。

而很清楚的是,单一个人是无法就任何的内容进行此类攻击。内容必须要对 Reddit 的使用者来说是够有趣够好,以促使他们自然地投票支持。否则发动攻击者的链接很快就会被发现,被投票否定,甚至被移除。如此类的优化手法对文章有「好的开始」很有帮助,但对续后的帮助有限。更精密的攻击牵涉到利用此网站中评价极高的使用者,这些使用者的支持有较高的影响力。

此类攻击也可搭配传统Black_Hat SEO黑帽搜索引擎优化手法。单靠本身,从DiggReddit链接过去的网站或提升在Google的排名,但其它SEO搜索引擎优化手法也可提升第三者网页的排名。这可被用来做为不择手段的营销手法。

手法本身不会对使用者造成直接伤害。DiggReddit网站拥有者才会是受伤害者,因为他们的声誉会因为此类的攻击而受毁损。

不过这些手法也极有可能受网络犯罪份子的使用。例如KOOBFACE 最为人熟知的就是以使用社交工程 ( Social Engineering ) 手法诱导使用者点击链接,正如许多以意见调查为手法的攻击一般。

根本而言,使用者可分享内容的任何网站,如DiggReddit;或任何其它社交网络网站,皆会被滥用。到目前为止,滥用的程度尚未到用以散布恶意软件的程度。不过既然工具和方法皆已被发展出来,未来当看到网络犯罪份子使用时也就不会是感到意外了。

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势--免费下载趋势科技杀毒软件

http://www.iqushi.com

微博--关注趋势科技期期有奖

http://t.sina.com.cn/trendcloud

开心网--加入趋势科技粉丝群拿礼品

http://www.kaixin001.com/trendmicro

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_835265.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站开发

创建一个企业形象网站,要做好商业网站开发的前期准备、中期制作和后期的测试发布工作。前期准备包括了解网站的业务背景、明确网站的设计风格、确定网站内容等;中期制作主要包括创建站点、制作首页、制作模板和制作样式;后期的测试发布工作包…

手机网站优化技巧

1、域名尽量简短,越短的域名,用户记忆越容易记忆; 2、robots限制放开,百度spider的爬虫UA是Baiduspider(www和wap一致),个别站长经常会误认为百度手机爬虫的UA是baiduspider-mobile&#xff1b…

网站建设优势有哪些?

1.响应式网站 站点访问终端是跨多个平台实现的,多样性,从台式机、笔记本电脑、平板电脑、手机,可以适应不同大小的显示网页,现在页面的趋势是未来的设计趋势很长一段时间。因此,响应的网站是解决问题。这种网络开发方…

Myyearbook 下一个青少年最爱的社交网站?

引言:这篇文章介绍一个跟Facebook和Myspace很像的网站,欧美青少年造访该网站所停留的时间已经几乎与Facebook这类的网站平起平坐甚至超越的平台:Myyearbook。 Myyearbook可以自行决定要公开多少信息。(预设情况下并非使用最严格的隐私权设定&…

前端如何做好网站优化

随着前端技术的迅猛发展,网站前端性能优化的必要性也逐渐凸显出来。下面我们站在前端的角度上谈谈如何做好网站性能的优化。 尽量减少HTTP请求个数 我们可以合并图片(如css sprites,内置图片使用数据)、合并css、js。这一点对网站…

提防社交网站LBS服务的安全隐患

作者:趋势科技 就像许多其他鼓励用户分享个人信息的网站一样,只要使用者稍动脑筋,使用「Foursquare」和「Facebook地标」也可以很安全。 Foursquare和Facebook地标都允许用户透过手机应用程序来提供自己的所在地理位置。这样就能让亲朋好友随…

小心! 老板正在社交网站上盯着你

你能通过社交媒体背景检查吗? 作者:趋势科技Richard Medugno 最近我们在Fearless的Facebook网页上转贴了一篇纽约时报的文章,标题是“在社交媒体上,过去成为新工作的阻碍”,并且问了粉丝一个问题:公司可不…

小心BT P2P网站上传播的恶意木马病毒

作者:JonellBaltazar(趋势科技资深威胁研究员) KOOBFACE僵尸网络的出名是因为它利用了流行的社交网站作为传播介质,并且将这些平台滥用到恶意用途中上。趋势科技最近观察到KOOBFACE不再积极地通过社交网络进行传播,而…

php+mysql大作业_PHP我的班级动态网站作业成品

点击蓝字关注我们PHP我的班级动态网站作业成品网站前台:divcssjs动态技术:PHPMYSQL数据库:MYSQL开发工具:PHPSTORM环境:PHPSTUDY主要功能:前台:用户注册,用户登录,用户留言,浏览班级…

通过网站知道服务器的IP地址吗,如果使用直接IP地址访问,Web服务器是如何知道的? | MOS86...

通常,我们只输入一个我们想要查看的网站的地址,但实际上是一个网络服务器今天的问题照片由Cory M.Grenier(Flickr)。问题超级用户阅读器想了解Web服务器如何使用直接的IP地址访问,或者不知道是否使用直接的IP地址访问一些Web服务器使用其IP地…

找论文的几个实用网站

1 Web of Science 可以根据论文名字,快速的查看该论文的参考文献,以及哪些论文引用了这篇论文。 网站地址: https://www.webofscience.com/wos/alldb/basic-search 2 sci-hub 好像只能查英文文献,大部分的英文文献基本都包含了…

python 抓取接口数据 ————网站图片---ajax链接地址图片 爬京东图片

网站页面分为静态页面和动态页面,动态页面有分很多类,本篇主要是抓取的京东的https://miaosha.jd.com/category.html?cate_id19链接(为什么不抓淘宝,因为淘宝做了些验证措施,如果验证未通过,跳转登录页面&…

红言梦语 读红楼梦所记网站

打卡 主要内容是网页布局, **应用小思路:**一个关于红楼梦的一些读后片段摘要和古词查阅结果的网站。一起看看吧! 简单说一下制作过程 首先这个布局是学习网站上有,链接在这里— link. (这个布局可以自适应页面大小…

使用Nginx如何发布一个网站,以及相关配置,Nginx静态资源404报错

如果你觉得文章帮不到你,请直接评论你的要求,想做一个持续输出的博主 前言:最近找了一个博客的前端模板,发布了一个网站。请求后端数据,配置域名,发现坑还是挺多的,帮大家总结一下吧。 Nginx的几个重要的目…

Apache网站首页全面改版

Apache 软件基金会(也就是Apache Software Foundation,简称为ASF),是专门为支持开源软件项目而办的一个非盈利性组织。在它所支持的Apache项目与子项目中,所发行的软件产品都 遵循Apache许可证(Apache Lice…

eweb使用WINDOWS的“备份”工具对网站内容自动备份editor for php任意文件上传漏洞...

前言:一些重要的WEB、FTP、EMAIL等网站,内容很重要,一旦服务器硬盘损坏,数据在恢复时有时很困难,所以作为网站管理员对网站内容的备份工作就十分重要,一些中小型网站,在不投入费用的情况下&…

8月第三周B2B类网站排名:中国供应商升至第四

中国IDC评述网08月24日报道:近日,根据国际统计机构Alexa公布的最新数据显示,8月第三周(2012-8-13至2012-8-19),我国B2B类网站排名中,阿里巴巴以9370的用户覆盖数持续稳居第一,慧聪网…

2012年最佳免费网站和移动应用 PSD 界面素材揭晓

眨眼间,2012年又要过去了,长期关注 WDL 的朋友都知道,每到年末,WDL 将发布一系列本年度 Web 开发和设计领域的最佳资源。今天这篇文章与大家一起分享这一年来设计师们分享的最佳免费 PSD 用户界面素材,包含滑块、表单、…

阿里云的服务器,自己的网站申请免费的https证书

首先 你要有个服务器你要有个域名你有一个可以访问的网站内容申请免费的证书 打开页面如下操作 按照要求填写信息,列表会显示,然后点击申请,等待一点时间就完成审核了。 接着可以下载对应的文件。我这里下载的是nginx版本的。 在nginx中的配置 server {listen 443 ssl;…

时间戳引起的网站访问不了的问题

2019独角兽企业重金招聘Python工程师标准>>> 针对有些用户能ping通我们的网站,但是连接时超时服务器没有任何响应,怀疑问题处在了了http的三次握手环节,这是决定通过抓包进行分析: 1、发现问题 从抓包数据发现&#…