Глубокий веб (гугл заполняет формы?)

12
A
На сайте с 27.07.2005
Offline
72
1573

У нас очень большая база материалов и мы логируем поиск по сайту(собственный поиск), стали появляться странные не человеческие запросы, типа:

краевого

красноярцы

краевую

красноярского

енисейская

хлопонина

эвенкийском

молодёжной

воспитанникам

рекламы

сайте

благоустройстве

музейном

и т.д. много... посмотрел логи, это гугл решил протестировать наш поиск. сайт http://www.newslab.ru

Интересно, что думаете?

TimeBomb
На сайте с 19.07.2005
Offline
93
#1

сдается мне, это не гугл.

скорее всего кто-то XSS решил вспомнить.

UPD: хотя, кажется ваш сайт не имеет этой уязвимости... отрабатывает он правда это все не слишком корректно.

A
На сайте с 27.07.2005
Offline
72
#2

Я по логам смотрю и вижу что это гугл. Тоесть он сам придумывает запросы! В этом и весь прикол )

TimeBomb
На сайте с 19.07.2005
Offline
93
#3

еще.

у Вас не закрыты результаты поиска в роботсе.

Думайте, гугл ничего придумать не может сам.

TimeBomb добавил 17.02.2009 в 14:34

Вам стоит:

1. сделать в роботсе disallow Search.aspx

(если я поставлю ссылку http://www.newslab.ru/Search.aspx?searchstring=%D0%BC%D1%83%D1%81%D1%8C%D0%BA%D0%B0&searchtype=and&searchrubric=0&searchsort=0&searchdate=all) - гугль придет и "заполнит форму" словом "муська" =))

2. Избавиться от 500-ой ошибки при попадании в запрос html тегов

A
На сайте с 27.07.2005
Offline
72
#4

Спасибо за совет. Собираю сейчас информацию, закрывать поиск или нет. Есть другие мнения.

про 500, спасибо, исправили!

Гугл умеет придумывать. http://net.compulenta.ru/354376/ как раз мой случай.

antonko добавил 17.02.2009 в 14:41

Про "муська", полностью согласен. Но, тут никто таких ссылок не ставил, видно что он их сгенерил сам.

Неужели я фантазирую?)

TimeBomb
На сайте с 19.07.2005
Offline
93
#5

да, 500 исправили, заметил =))

по поводу закрытия результатов поиска - они несут какую-то полезную пользователю информацию, м?

UPD: с закрытием уязвимости у Вас тоже пока не на 100% все в порядке... смотрите личку

A
На сайте с 27.07.2005
Offline
72
#6

Спасибо TimeBomb, все исправлено )

antonko добавил 17.02.2009 в 15:10

и спасибо всем остальным, кто атаковал наш поиск )

BD
На сайте с 11.06.2008
Offline
35
#7
antonko:
Спасибо за совет. Собираю сейчас информацию, закрывать поиск или нет. Есть другие мнения.
про 500, спасибо, исправили!

Гугл умеет придумывать. http://net.compulenta.ru/354376/ как раз мой случай.

antonko добавил 17.02.2009 в 14:41
Про "муська", полностью согласен. Но, тут никто таких ссылок не ставил, видно что он их сгенерил сам.
Неужели я фантазирую?)

Не фантазируете. Кто-то мог просто-то аддурлить эту ссылку..

Аудит безопасности сайтов (http://ahack.ru)
TimeBomb
На сайте с 19.07.2005
Offline
93
#8

аддурлить гуглю? адрес адурелки в студию! 😂

А вот ссылок понаставить действительно можно.

В то что гугль берет запросы из контента и подставляет их в формы поиска - я по-прежнему как-то не верю... Что он может таким образом для себя нового найти?

Разубедите меня кто-нибудь!

A
На сайте с 09.09.2008
Offline
156
#9
TimeBomb:
аддурлить гуглю? адрес адурелки в студию! 😂

Держите: http://www.google.ru/intl/ru/addurl.html

А в чем юмор?

Рекомендую хостинг Бегет: https://surl.li/ceykjl
TimeBomb
На сайте с 19.07.2005
Offline
93
#10
Arseo:
А в чем юмор?

в том что ее раньше не было.

Извиняюсь, катастрофически отстал от жизни =)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий