我們有時候做網(wǎng)站,要特別注意一些細節(jié)之處,因為可能會在你想象不到的地方?jīng)]準在黑帽SEO看來就非常有價值并且可以加以利用。而且,一般黑帽SEO發(fā)現(xiàn)了漏洞之后,必須大規(guī)模的利用這一漏洞才能夠獲得比較好的效果。數(shù)量太少,在SEO上是很難奏效的。
今天,我們聊聊黑帽SEO利用大站點站內(nèi)搜索來做排名這一漏洞。
講到如何通過SEO去攻擊一個網(wǎng)站的話,如果對方網(wǎng)站存在這個搜索漏洞的話,我覺得這個方式是最好的了。比那些給對方網(wǎng)站群發(fā)鏈,給對方刷流量的方式都要好。
一般正常的商業(yè)網(wǎng)站,大部分都會有站內(nèi)搜索功能。如果有SEO意識的網(wǎng)站,會屏蔽掉搜索引擎對站內(nèi)搜索頁的收錄。
如果一個網(wǎng)站比較欠缺技術(shù)運維人員的。網(wǎng)站被人通過搜索導(dǎo)入了幾千萬頁面數(shù)據(jù),都不知道。那對這個網(wǎng)站來說是不是個災(zāi)難。絕對能夠通過這個方式影響網(wǎng)站在搜索引擎的表現(xiàn)。
大家可能會有疑問。我們不是說搜索結(jié)果頁,搜索引擎一般不會那么容易收錄和給予排名嗎。而且還建議我們URL里面盡量不要帶Search這樣的單詞嗎。
確實如此。但是如果情況發(fā)現(xiàn)在大網(wǎng)站上,而且又是產(chǎn)生了海量的數(shù)據(jù)出來了的話,搜索引擎的算法處理就有點跟不上了。這種一般都會需要被舉報,被人發(fā)現(xiàn)后,工程師來處理才會解決。
有些網(wǎng)站的站內(nèi)搜索功能是支持輸入HTML代碼或者UBB代碼的。這也是蠻奇葩,但確實只能說人家程序員太單純,你們黑帽SEO太狡猾。
比如說,有些黑帽SEO拿著鏈接代碼例如:
<a href="https://www.tukedata.cn">圖可數(shù)據(jù)</a>
到人家網(wǎng)站的站內(nèi)搜索里面去搜。
一般的網(wǎng)站對于沒有這個搜索結(jié)果的話,就會提示:找不到這個什么什么搜索結(jié)果。
但是問題的關(guān)鍵就在于這個提示這里。因為他輸入的是一串HTML鏈接代碼。那么在這個提示這里這串HTML代碼就會轉(zhuǎn)換為一個鏈接了。說到這里,你是不是很佩服黑帽SEO的靈巧。
那么同樣的,他可以開發(fā)一個簡單的程序,在站內(nèi)搜索10萬-50萬次。然后等搜索引擎按照一定的比例來收錄好了。如果最終只收錄了1000張網(wǎng)頁,那么就增加了1000個鏈接。
如何防止站內(nèi)搜索被利用?
第一、最簡單有效的就是屏蔽掉搜索引擎收錄站內(nèi)搜索頁。因為不管會不會被人利用,站內(nèi)搜索頁都是一些低質(zhì)量的頁面。即使是從正常的SEO邏輯來講,也不要讓搜索引擎收錄太多這些站內(nèi)搜索頁,以免占據(jù)了正常頁面的各項搜索資源。
第二、如果你不想屏蔽站內(nèi)搜索。那就必須要有技術(shù)運維及時發(fā)現(xiàn)站內(nèi)搜索數(shù)據(jù)是否異常。再設(shè)置敏感詞詞庫過濾掉一些黑灰產(chǎn)業(yè)的關(guān)鍵詞。然后站內(nèi)搜索必須是純文本形式。等等等。
從黑帽SEO的原理上說,任何向外開口的細節(jié)處,都是需要注意的。