01月 3rd, 2012
混世魔王
百度黑帽SEO和黑客劫持的同台竞技,这是一个关键字排名的案例。图片下面,第一个站,是给黑帽SEO的。第3个是用ASA黑客劫持的。

他是黑了都邦保险的官方做的权重劫持,可惜的是他劫持的代码没升级,被百度可以识别。
虽然,这个入侵者给一些隐患文件做了只读的权限设置。但是官网的漏洞比较明显啊。好几处。混世魔王路过。

唯一的共同点,是做了HTTP_REFERER 的判断跳转。
var s=document.referrer
if(s.indexOf("baidu")>0)
self.location="http://26836659.blogcn.com/";
Posted in 百度黑帽SEO
Tags: 百度黑帽SEO, 黑客劫持
Edit this entry
12月 27th, 2011
混世魔王
百度虚拟劫持的黑帽SEO技术被电视小曝光了。
他虚拟劫持的都是GOV,EDU的域名。比较明显。
视频是4月出来的,在百度站长的通告,5月份对爬虫的升级。
老的劫持代码需要升级才行,不然百度会提示 你的网站中病毒了。
比较无语是的。下面的视频里说的,误操作下载,于是中了木马。
他不去搜色情关键字,不去点击,怎么会下载了?还不是自己上班的时候,想偷偷进入黄*色网站......
Posted in Cookie Stuffing, 百度黑帽SEO
Tags: 百度黑帽SEO, 虚拟劫持, 虚拟外链
Edit this entry
09月 5th, 2011
混世魔王
如何用站群优化百度第一页的10个搜索结果,做淘宝客
混世魔王在这里分析一个案例,站群的优化做淘宝客,只能说百度太弱了。
据说,百度的内部人员透露...........
先看这个关键字“丰胸酒”的搜索效果,如下图,要是图片一把X,多刷新会。
可以看到。这个关键字,第一个,第2个,第3个。第5个。第7个。第8个,都被劫持了。

不知道,我文章写出来以后,会不会被百度干预。
这里只做技术研究。
传说百度是会K淘宝客的API。他把单页面,丢另外一个站上。
但是百度爬虫过来的时候,这些站群都是正常网站。于是收录了。
然后,这里做的站群,用到了一个加密的JS跳转的技术。
欺负搜索引擎不读取JS文件。

来解密一下这段的代码。
把 eval 替换成了 document.write
<html>
<script>
document.write(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('k j=4.v;5(j){j=j.m(7);k n=j.u(\'/\');k 3=n[0];k l=3.x(\'.\');3=3.m(l+1);5(3==\'o.8\'){4.d(\'<a 6="2" c="g://i.h.e/f.b?o">网站加载中......</a>\');2.9()}5(3==\'t.8.w\'){4.d(\'<a 6="2" c="g://i.h.e/f.b?t">网站加载中......</a>\');2.9()}5(3==\'r.8\'){4.d(\'<a 6="2" c="g://i.h.e/f.b?r">网站加载中......</a>\');2.9()}5(3==\'p.8\'){4.d(\'<a 6="2" c="g://i.h.e/f.b?p">网站加载中......</a>\');2.9()}5(3==\'s.8\'){4.d(\'<a 6="2" c="g://i.h.e/f.b?s">网站加载中......</a>\');2.9()}5(3==\'q.8\'){4.d(\'<a 6="2" c="g://i.h.e/f.b?q">网站加载中......</a>\');2.9()}}',34,34,'||go|domain|document|if|id||com|click||htm|href|write|cn|fx|http|jldye|www|fromUrl|var|start|slice|getUrl|baidu|soso|youdao|sogou|gougou|google|split|referrer|hk|indexOf'.split('|'),0,{}))
</script></html>
这代码的功能是用于判断referrer,百度,搜狗,狗狗,有道过来的流量。
才会跳转到 做淘宝客的单页面。这就不在乎百度K不K API了。
原理和以前 global.asa 挂马一样。现在是用来挂淘宝客。
Posted in 百度黑帽SEO
Tags: 百度黑帽SEO
Edit this entry