发新话题
打印

[灌水]关于利用搜索引擎查看论坛内容

[灌水]关于利用搜索引擎查看论坛内容

信息来源:邪恶八进制信息安全团队(www.eviloctal.com

赫赫,这没什么技术,大部分人都知道。

我想说的是,不管你把论坛如何设置成不可浏览,或者普通会员无法查看,隐藏版面等,都是没用的除了,附件无法下载,内容是一般肯定会泄漏。记得一次看某网站怀疑某人黑过他们的站,他们的理由就是我们某个版面是隐藏,一般人看不到,其实,我想说通过搜索,尤其是百度 site:xxx.xxx 那么就没什么秘密可言。版面,贴子肯定是毕露无疑

因为不管你怎么验证,或者限制都没用。百度有个百度快照,赫赫,只要有针对性,有耐心,很多时候一些安全较差的站点都能寻找点什么,贴子内容当然也不保了,当然不一定会什么用处。但是对于大部分网站恐怕不希望自己的隐私暴露在外吧。 [s:88]
在灌水面前一定要忍! 不管多么诱惑人的水水都要咽口唾沫,忍住!

TOP

搜索引擎之所以能看到你看不到的东西,因为搜索引擎在收集资料而访问你的网站的时候.某些网站的程序(写的比较好的,比如ipb,lb)会给予搜索引擎普通用户权限.

为什么会给搜索引擎用户权限不给我们?

因为http协议头的User-Agent字段,我们的这个字段是用来保存你系统的信息的,比如windows nt 5.1等等.而搜索引擎这里是搜索引擎特征码.比如"google","baidu"等等..

所以说了这么多是要说明,搜索引擎搜的到的东西,也就是普通用户能看到的东西,不是什么哪里都能看到的.
流氓会武术,谁都挡不住. http://hi.baidu.com/zvrop

TOP

LZ你去了解一下搜索的原理,你就不会再说这样的话了.
此ID为马甲.多人使用.

TOP

引用:
这里是引用第[1 楼]ZV2006-04-24 20:58发表的:
搜索引擎之所以能看到你看不到的东西,因为搜索引擎在收集资料而访问你的网站的时候.某些网站的程序(写的比较好的,比如ipb,lb)会给予搜索引擎普通用户权限.

为什么会给搜索引擎用户权限不给我们?

因为http协议头的User-Agent字段,我们的这个字段是用来保存你系统的信息的,比如windows nt 5.1等等.而搜索引擎这里是搜索引擎特征码.比如"google","baidu"等等..
.......
呵呵,原来如此,谢谢指点。但是phpwind应该不是普通用户权限吧!
在灌水面前一定要忍! 不管多么诱惑人的水水都要咽口唾沫,忍住!

TOP

同意zv看法,补充实例
比如,有时候可以搜索到需要注册才能看得板块的帖子,甚至可以在搜索上看到内容,但是打不开。
对于隐藏设置高权限的板块,无法搜索到。
如 xxxx工作室的致歉 是某隐藏板块的帖子 这个帖子你用搜索一下,看看能不能看到全贴。::))
人情如冰六月寒,花做一份艳,为谁笑人间? 如果任何人发现我转载的有图像的文章中图像失效或者文章有问题,请及时短消息通知我。先谢谢。::)) coup de foudre

TOP

引用:
这里是引用第[4 楼]金州2006-04-25 23:38发表的:
同意zv看法,补充实例
比如,有时候可以搜索到需要注册才能看得板块的帖子,甚至可以在搜索上看到内容,但是打不开。
对于隐藏设置高权限的板块,无法搜索到。
如 xxxx工作室的致歉 是某隐藏板块的帖子 这个帖子你用搜索一下,看看能不能看到全贴。::))
赫赫,應該是這樣.但是您可能没注意到我说的细节,例如百度快照是把内容保留在他服务器,并不是访问他的网站,而实际是看搜索引擎上的内容.而zv老大的意思,有些安全系数高的,作了限制的网站限制了搜索引擎的浏览权限.实际搜索引擎根本没获取过他的内容的部分,赫赫.不知道我说清楚了没.大概就这个意思 [s:92]
在灌水面前一定要忍! 不管多么诱惑人的水水都要咽口唾沫,忍住!

TOP

发新话题