免费的反向链接技巧。

我在一段时间前发现了一个小技巧,可以从Whois/统计网站等网站获取反向链接,所以我想分享一下。噢,不,不是通过简单地将这些统计站点的查询提交到您的服务器签名中获取。通常它只会显示您的服务器上使用的Web服务器软件。但是您可以将其更改为任何您想要的东西(例如通过Apache的modsecurity)。现在您只需将签名设置为:SecServerSignature“anchor”,然后测试它,您将看到类似于以下内容的东西:[root@argo www]#nc argo-content.com 80HEAD / HTTP/1.0HTTP/1.1 301 Moved PermanentlyDate:Sun,20 Sep 2015 01:28:35 GMTServer:ARGO httpd/1.0Location:https://www2.argo-content.com/ Cache-Control:max-age = 604800Expires:Sun,27 Sep 2015 01:28:35 GMTConnection:closeContent-Type:text/html; charset = iso-8859-1现在,当这些站点查询您的网站数据时,它们将将服务器签名中的HTML代码放入其网站中,这显然转换为真实的 ******** 反向链接。一些网站在文本字段中加载数据或验证它们,所以它不会起作用,但是许多网站以任何方式都不验证它,因为他们不希望其返回HTML代码的示例,因此它们在这里有效:http://www.statsbay.com/www/argo-content.com。现在您可以提交到这些统计站点(例如Argo Content的包括的快速域索引器有许多工具),或等待他们找到您的站点。有些统计站点也在爬网,其他人则等待提交。一些已经有 ******** 链接,但其他一些是无关或甚至不允许提交,但爬网站点自己 何时,即使对于具有常规链接的站点,这也是有用的,因为您可以控制锚或甚至突出显示它或添加图像(甚至 运行脚本代码)。基本上这是一种 XSS,但是嘿,他们从我们这里请求数据,所以如果他们不验证输入,则是他们的问题他们输入的扫描仪只是黑客工具包中的一个小额外技巧,尽情享受!ps:为什么在这个论坛上“d0follow”被屏蔽为单词?所以不管怎样,这就是被审查的单词的意思。
 
为什么那会是?当然,它仍然有效,毕竟这是一个反向链接(或者甚至您可以注入js脚本)。您还可以从无法正常提交链接的站点获取一些链接。
 

uninveces1988

New member
可能是为了防止/避免机器人爬取bhw线程并发送数千个请求,尝试注册accs并发布反向链接。
 

esitlase1980

New member
哦,差点忘了提到你也可以用其他字段做同样的事情,只需要想想哪些网站发布服务器数据,因为他们很少验证,因为他们不希望在这些字段中返回HTML代码,通常都是静态值,没有人会频繁修改。
 

gomohaman1987

New member
你在讲什么?当然还有效!当然,它不是用于大量链接,但一些额外的链接可以丰富您的链接配置文件。当然,这些链接不会让您神奇般地排名,但它们是免费的回流链接,永远不会伤害。回流链接总是有效的,当然有很多这些统计页面和工具可以提交,但这并不是这个小技巧的真正目的,还有当人们说“曾经有效”的时候,我想他们只是指提交网站到这些统计网站。它们只适用于索引,真正的排名并不是很好.(我非常怀疑他们是否知道或甚至使用了服务器sig中的XSS)但是,有一些例外情况,这就是整个XSS在服务器签名中起作用的地方(这是这一切的重点),因为它允许您注入自定义HTML和脚本代码在几个查询您服务器并发布统计信息的网站上,这些网站通常不允许提交链接。总之,这更适合初学者,让他们学会从箱子外思考...
 
顶部