<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Homeless In Belarus &#187; blackhat</title>
	<atom:link href="http://homelessinbelarus.com/category/blackhat/feed" rel="self" type="application/rss+xml" />
	<link>http://homelessinbelarus.com</link>
	<description>Постижениe секретов SEO и манимэйкерства с нуля. Способы заработка. Создание сайтов и их продвижение.</description>
	<lastBuildDate>Tue, 26 Jan 2010 21:11:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Yahoo всех победил</title>
		<link>http://homelessinbelarus.com/2007/08/yahoo.html</link>
		<comments>http://homelessinbelarus.com/2007/08/yahoo.html#comments</comments>
		<pubDate>Fri, 31 Aug 2007 18:29:00 +0000</pubDate>
		<dc:creator>bum</dc:creator>
				<category><![CDATA[answer]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[experiment]]></category>
		<category><![CDATA[se]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[эксперимент]]></category>

		<guid isPermaLink="false">http://homelessinbelarus.com/?p=90</guid>
		<description><![CDATA[Почти 3 недели прошло с момента опубликования моего эксперимента с продвижением бэклинков посредством так называемого технического спама. Подведу результаты своих опытов.
Кто не в курсе происходяших событий, вкратце поясню. В посте, на растерзание поисковикам, я поместил специальным образом подготовленные ссылки на xss-уязвимые сайты. Ради чистоты эксперимента снабдил бэклинки заведомо уникальным анкором 82b7051ed0196bf778b7290689920f19 и на всякий пожарный [...]]]></description>
			<content:encoded><![CDATA[<p>Почти 3 недели прошло с момента опубликования моего <a href="http://homelessinbelarus.com/2007/08/xss-seo.html">эксперимента</a> с продвижением бэклинков посредством так называемого технического спама. Подведу результаты своих опытов.</p>
<p>Кто не в курсе происходяших событий, вкратце поясню. В посте, на растерзание поисковикам, я поместил специальным образом подготовленные ссылки на xss-уязвимые сайты. Ради чистоты эксперимента снабдил бэклинки заведомо уникальным анкором <a title="md5('homelessinbelarus.com')">82b7051ed0196bf778b7290689920f19</a> и на всякий пожарный не поленился вручную засабмитить их в исследуемых поисковых системах.</p>
<p>Проверим:</p>
<ul>
<li><a rel="nofollow" href="http://www.yandex.ru/yandsearch?text=82b7051ed0196bf778b7290689920f19">Яндекс</a> &#8211; пусто.</li>
<li><a rel="nofollow" href="http://search.rambler.ru/cgi-bin/rambler_search?words=82b7051ed0196bf778b7290689920f19">Рамблер</a> &#8211; та же петрушка.</li>
<li><a rel="nofollow" href="http://www.google.com/search?q=82b7051ed0196bf778b7290689920f19">Google</a> &#8211; 2 записи с моего же блога. Гугл проиндексировал хэш, который я упомянул в комментах. Короче отфутболил Гугл мои непотребные линки, что в общем-то и не удивительно.</li>
<li><a rel="nofollow" href="http://search.yahoo.com/search?p=82b7051ed0196bf778b7290689920f19">Yahoo</a> &#8211; оппа! А вот Яху заглотил таки наживную ссылочку!</li>
<li><a rel="nofollow" href="http://search.msn.com/results.aspx?q=82b7051ed0196bf778b7290689920f19">MSN</a> &#8211; здесь мимо.</li>
<li><a rel="nofollow" href="http://www.altavista.com/web/results?q=82b7051ed0196bf778b7290689920f19">Altavista</a> &#8211; тоже схавала одну! Хотя если присмотреться внимательнее к выдаче, Альтависта похоже юзает Яху. Нивщот.</li>
</ul>
<p>Ну что можно тут сказать? Яндекс и Рамблер надух не переносят линки на буржуйские сайты. Google и MSN похоже корректно фильтрует xss-шняжки, в отличии от своего собрата Yahoo. Cсылочка с говдомена особенно пришлась ему по душе. Яху ей даже не подавился.  :)</p>
<p>Итак, Yahоo &#8211; чемпион по продвижению бэклинков и усвоению технического спама. Таковы результаты эксперимента.</p>
<p>Зы. Тормозу мои поздравления за поднятие <a href="http://master-pipes.info/">форума</a>. Сообщество бомжей тебя не забудет!</p>
]]></content:encoded>
			<wfw:commentRss>http://homelessinbelarus.com/2007/08/yahoo.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>XSS в помощь SEOшнику</title>
		<link>http://homelessinbelarus.com/2007/08/xss-seo.html</link>
		<comments>http://homelessinbelarus.com/2007/08/xss-seo.html#comments</comments>
		<pubDate>Mon, 13 Aug 2007 15:12:00 +0000</pubDate>
		<dc:creator>bum</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[experiment]]></category>
		<category><![CDATA[theory]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[гугл]]></category>

		<guid isPermaLink="false">http://homelessinbelarus.com/?p=87</guid>
		<description><![CDATA[В свои студенческие времена, у меня был знакомый кореш, который замутил свой интернет-магазин. Короче, крутил он, вертел пальцами, что движок к сайту он писал собственноручно, и никакой какер к нему не подсунется. Так вот помниться, поспорили мы, чисто символически по-студенчески, &#8211; на пиво, что и на старуху найдется проруха. Тогда-то я и познакомился с так [...]]]></description>
			<content:encoded><![CDATA[<p>В свои студенческие времена, у меня был знакомый кореш, который замутил свой интернет-магазин. Короче, крутил он, вертел пальцами, что движок к сайту он писал собственноручно, и никакой какер к нему не подсунется. Так вот помниться, поспорили мы, чисто символически по-студенчески, &#8211; на пиво, что и на старуху найдется проруха. Тогда-то я и познакомился с так называемым &#8211; XSS.</p>
<p>Для тех, кто не в курсе, какой смысл скрывается за аббревиатурой XSS, вкратце поясню. <a href="http://ru.wikipedia.org/wiki/XSS">XSS</a> (Сross Site Sсriрting, в простонародии &#8211; межсайтовый скриптинг) &#8211; это разновидность уязвимостей web-ресурсов, которые некорректно обрабатывают специальным образом подготовленные запросы. Под некорректной обработкой понимается отсутствие или недостаточная фильтрация небезопасных конструкций в параметрах запроса с непосредственным выводом этих конструкций на страницу.</p>
<p>Возвращаясь к сайту кореша, как вы уже, наверное догадались, нашел я таки там XSS-дырку в поисковых запросах его e-магазина.</p>
<p>Написал соответствующий линк, который на странице подгружал левый скрипт со стороннего сайта. Даже скриншот сделал для внуков. И послал корешу ядовитый урл вместе со скриншотом по почте.</p>
<p>Кореш потом рассказывал, что чуть со стула не грохнулся когда перешёл по ссылке и увидел на своем сайте такую картину …</p>
<p><img src="http://lh6.google.ru/homelessinbelarus/RsBuMtHva9I/AAAAAAAAADg/VqUAVEZJVJ0/s800/Clip_3.jpg" alt="" /></p>
<p>Выиграл тогда я свое пиво.</p>
<p>Только баловство все это. Лучше бы я тогда на примере кореша в e-коммерцию ушел. Быстрее бы в SEO пришел.</p>
<p>Прелюдия это была.</p>
<p>Вчера, совершая вечерний променад, по пути домой осенила меня мысля. А почему бы таким же вышеописанным образом не попытаться продвигать свои линки через XSS уязвимости пеаристых сайтов? Проще говоря, скрестить XSS с SEO.</p>
<p>Согласен, метод не совсем из белых, но не проверить его хотя бы в экспериментальных целях было бы непростительным расточительством.</p>
<p>Значит сущность метода такова:</p>
<ul>
<li>находим пачку пропеаренных сайтов с вышеуказанными недостатками;</li>
<li>подготавливаем для них «нужные» ссылки на «нужные» сайты;</li>
<li>скармливаем эти ссылки поисковикам;</li>
<li>ждем прокачки «нужных» сайтов;</li>
<li>радуемся : )</li>
</ul>
<p>Однако, перед тем как радоваться, возникает ряд вопросов:</p>
<ul>
<li>Как воспримут поисковые роботы «нужные» ссылки?</li>
<li>В каких поисковых системах они проиндексируются?</li>
<li>В каких не проиндексируются?</li>
<li>Включит ли мой блог Давыдов в свой <a href="http://davydov.blogspot.com/2007/08/4.html">4-ый китайский эксперимент?</a></li>
<li><a href="http://davydov.blogspot.com/2007/07/blog-post_3028.html">Был Ли У Древних Инков Сбит Прицел? </a></li>
<li><a href="http://davydov.blogspot.com/2007/07/blog-post_10.html">Как Нужно Какать?</a></li>
<li><a href="http://davydov.blogspot.com/2007/07/blog-post_09.html">Что будет, если в Яндексе ввести &laquo;Давыдов&raquo;?</a> ; )</li>
</ul>
<p>Воодушевленный собственным открытием, вернувшись домой, я незамедлительно стал искать ответы на свои вопросы.</p>
<p>Набрав в гугле ключевые слова данного поста и пробежав по ссылкам СЕРПа, я понял, что хреновый из меня Архимед получается. Понятное дело, все уже придумано до нас и за нас. И надеяться на уникальность данной идеи было бы сверхглупо. Хуже того, с первого взгляда по названиям ссылок (Яндекс больше не любит XSS, XSS накрылось, неуспев толком воплотиться), можно без труда догадаться, что лавочка уже прикрыта, по крайней мере, у Яндекса. В разочарованных чувствах я продолжил прощупывать информацию по теме.</p>
<p>В основном везде в постах говорилось, что в метод уже не работает, однако комменты к статьям расходились во мнениях. Одни кричали, что «XSS-линки уже не работают!», другие в ответ – «Ещё как работают, только вы не умеете их готовить!», третьи орали и на первых и на вторых, чтобы те, не палили темы простым смертным. Не понимаю я только, где тут палево?</p>
<p>Дурдом, короче. Вообщем, для меня тема XSS в SEO до сих пор не раскрыта.</p>
<p>Посему, решил провести свой тестовый эксперимент. Нарыл пяток линков на сайты с «некислыми» ПиаРами на мордах:</p>
<ul>
<li>www.nist.gov &#8211; <a href="http://www.nist.gov/nta-bin/query2.cgi?org-title=&lt;h1&gt;&lt;a+style=color:red+href=http://homelessinbelarus.com&gt;82b7051ed0196bf778b7290689920f19&lt;/a&gt;&lt;/h1&gt;">National Institute of Standards and Technology</a>;</li>
<li>www.adobe.com &#8211; <a href="http://www.adobe.com/cfusion/designcenter/search.cfm?product=''&gt;&lt;/&lt;h1&gt;&lt;a+style=color:red+href=http://homelessinbelarus.com&gt;82b7051ed0196bf778b7290689920f19&lt;/a&gt;&lt;/h1&gt;">Adobe Systems Incorporated</a>;</li>
<li>music.download.com &#8211; <a href="http://music.download.com/3603-5_32-0.html?fpt=3607&amp;tag=srch&amp;searchType=3607&amp;qt=">Free MP3 Music Downloads</a>;</li>
<li>riaa.com &#8211; <a href="http://riaa.com/goldandplatinumdata.php?resultpage=2&amp;table=tblTopArt&amp;action=--&gt;&lt;h1&gt;&lt;a+style=color:red+href=http://homelessinbelarus.com&gt;82b7051ed0196bf778b7290689920f19&lt;/a&gt;&lt;/h1&gt;&lt;!--">Recording Industry Association of America</a>;</li>
<li>search.nba.com &#8211; <a href="http://search.nba.com/search/promosearch?sp_a=sp10033e5e&amp;am&lt;br &gt;&lt;/a&gt; p;sp_f=ISO-8859-1&amp;sp-t=nba&amp;sp_advanced=&amp;sp_q=&amp;x=">без комментариев </a>&#8230;</li>
</ul>
<p>Будем надеяться, что сильно по жопе за эти действа не получу : )</p>
<p>На всякий случай отбрехаюсь, что я не я, и корова не моя.</p>
<p><a name="disclaimer"></a> <strong>Типа, дисклэймер</strong></p>
<p>Вся представленная здесь информация представлена в образовательных целях и носит исключительно исследовательский характер. Автор ответственности за использование данной информации в незаконных целях естественно не несет. Он лишь пытается указать на ошибки в работе исследуемых систем.</p>
]]></content:encoded>
			<wfw:commentRss>http://homelessinbelarus.com/2007/08/xss-seo.html/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
	</channel>
</rss>
