* 新闻详情- */>
免费预约专业提供网站解决方案
怎样利用XSS漏洞在别人网站注入链接
修改URL中的参数,替换为脚本,浏览器执行脚本,在HTML中插入内容,所以也可以插入链接。当然如果只是访问用户的浏览器上显示链接,搜索引擎不抓取这个URL的话,黑帽SEO也就不感兴趣了。问题就是 Google蜘蛛可以抓取被注入脚本的URL,也可以执行JS,所以也就可以看到被注入的链接。
防止XSS攻击,一是服务器端的程序要做安全过滤,最基本的是HTML转义,把<script>alert(‘XSS’)</script>当作被搜索的字符串,而不是要执行的脚本。二是浏览器端的XSS识别,现在的很多浏览器(如Chrome)看到URL中有可疑字符如script之类的,会直接拒绝打开页面。
如果Google蜘蛛和Google自己的Chrome浏览器一样能够识别XSS攻击,带有注入脚本的URL根本不抓取,就没有事情了。但根据Google官方文件说明,到目前为止,Google蜘蛛使用的是比较老的Chrome 41版本,而Chrome 41是没有XSS识别功能的。所以,有XSS程序漏洞的网站,有可能被Google蜘蛛抓取到被注入链接的URL。
XSS攻击注入的链接有效果吗?
仅仅能索引不一定说明问题,如果如某些垃圾链接一样被Google忽略,没有链接的效果,那也不能利用来操控外部链接。为了验证这种URL上的链接是否有链接效果,进一步做了实验。
在Revolut域名的URL上注入一个链接,指向自己实验网站上以前不存在、刚刚创建的一个页面,提交Revolut的URL,没多久,Google就抓取了Tom自己实验网站上的新页面,而且索引了这个页面,出现在搜索结果中:这说明,被注入的链接,至少是能起到吸引蜘蛛抓取的作用的。对权重流动和排名有没有普通链接一样的作用呢?顾虑到可能会对正常搜索结果的影响而没有进一步试验了。
这里不得不说,国外很多SEO是很有情怀的。我在想,如果是国内SEO们发现这个等级的漏洞,会报告给搜索引擎补上漏洞吗?大概会把这个漏洞为己所用,运用到死吧。
对搜索结果的潜在影响有多大?
如果这种方式注入的链接有正常链接的效果,对权重、排名有效,那么只要被黑帽SEO使用,对操控权重、排名显然有很大帮助,对搜索结果有多大潜在影响呢?
在新媒体为主的今天,我们相信“软文”一词对一些人来说依然是陌生的,但同时也可以肯定大家都接触过软文。软文在我们生活中是无处不在的,随时都能映入我们的眼帘,但是我们却很难发现,这就是软文的厉害之处。软文之所以称为软文,是因为它的精妙之处就在于一个“软”字,软似水能载舟,亦能覆舟。
而且这些搜索引擎也确实让许多人打开新世界的大门,让大家能够更加快速的去了解有关于在这个世界上所不熟悉的一些事物,而且在查询某一些东西的时候,为自己节省了很多的时间和精力。
在不同的搜索引擎中可能会有不一样的搜索用户,而且某一些搜索引擎会有一些其他搜索引擎所得不到的效果。就比如说,可能经常会有人去使用一下大众化的搜索引擎,这些大众化的搜索引擎所涉及的知识范围比较的广,因此大家通过这类大众化的搜索引擎,可以找到与相关关键词的一系列内容。
图像设计需要应用艺术科技, 进行色彩艺术设计。随着网络技术的不断发展和进步, RGB模式已经成为了当前网络媒体屏幕色彩显示的重要模式。视觉上能够感受到的所有色彩, 基本上都是通过这种方法进行的。在新闻 网站设计 中, 科学 设计网站 色彩信息, 利用这种色彩模式, 提升用户浏览新鲜感, 有效吸引注意力, 降低视觉疲劳感, 长时间停留在页面内容阅读中, 所以, 做好新闻网站色彩信息视觉设计, 优化新闻网站信息传播效果, 更好的吸引用户眼球, 提升浏览兴趣, 使用户精力更集中, 浏览效能更强, 阅读量得到较大提升。
上一篇:竞价排名提升流量
申请获取免费网站建设解决方案