再谈一下站内搜索漏洞

shape
shape
shape
shape
shape
shape
shape
shape
%title缩略图

以前分析过搜友的一个网站,这次正好做一些工作总结,再谈谈:

【案例】

一、 外链数量

外链数量在110万和118个之间,趋势为逐渐减少。为什么外链数量的落差如此之大?

二、 外链来源

这些网站为什么会给乐百供几千个链接?

查看这些网站给乐百供的外链:

锚文本都是“彩票、仿真枪、办证”等,并且乐百供的确存在这些页面:

乐百供为什么会有与“彩票、仿真枪、办证”相关的页面?

【问题总结】

1. 乐百供为什么会有与“彩票、仿真枪、办证”相关的页面?

2. 这些网站为什么会给乐百供几千个链接?

3. 为什么乐百供外链数量的落差如此之大?

4. 有什么危害?

5. 如何解决?

一、 为什么会有与“彩票、仿真枪、办证”相关的页面?

这是因为URL规则存在漏洞,这个问题通常存在于“文章频道”和“搜索频道”。

一、 为什么会有与“彩票、仿真枪、办证”相关的页面?

这是因为URL规则存在漏洞,这个问题通常存在于“文章频道”和“搜索频道”。

比如乐百供的搜索栏输入非法字段“、**信息”,就会出现这样的页面:

1. URL

  1. 页面内容

  2. 页面代码

    但是攻击者并没有在乐百供的搜索框内输入这些内容,他们只是用程序编写了URL:

    只需要修改“kw=”后面的字符即可。

二、 这些网站为什么会给乐百供几千个链接?

乐百供作为一个大网站,网页容易被百度收录、排名也不会太差。因此,攻击者生成许多非法信息页面,链接到乐百供不存在的动态页面,以便在网络中展示非法信息。

三、 为什么乐百供外链数量的落差如此之大?

百度会判断并剔除此类非真实有效的链接,因此链接会减少;但是攻击者使用程序工具来制造垃圾信息,因此这种链接会不停产生。

四、 有什么危害?

1. 影响收录

百度对每个网站的抓取配额有限定,攻击者制造的页面被百度收录后,会导致网站本身有意义的网页因为配额问题而不被收录。

  1. 影响排名

    不被收录就没有排名;

    百度可能无法过滤所有垃圾链接、垃圾页面,会导致乐百供排名下降;

    百度处理攻击者制造的垃圾页面时,可能会影响乐百供的正常排名;

    链接数据的大起大落会给乐百供网站带来负面影响。

五、 如何解决?

1. URL设置为乱码、加密;

2. 修改meta调用规划,避免搜索词出现在meta标签里;

3. 搜素结果如果找不到产品,展示的文字设置为固定内容,而不是搜索词;

4. 在roborts中禁止搜索引擎抓取“Search/搜索”页面。

最好的办法是roborts禁止抓取搜索频道,并且修改meta调用规划,同时搜索结果页面的内容为预先设定好的模板。

发表评论