Редирект через XSS

HP
На сайте с 30.05.2006
Offline
175
1896

Многие знают что такое XSS - возможность выполнять Javascript код в контексте уязвимого сайта.

предположим я создаю ссылку типа

http://www.XXXSITE.COM/?MYHTML

MYHTML загружается внутри страницы www.XXXSITE.COM. т.е когда поисковик проиндексирует ссылку http://www.XXXSITE.COM/?MYHTML он увидет страницу на сайте http://www.XXXSITE.COM со ссылкой на мой сайт.

После чего естественно утечка PR на мой сайт.

Насколько эффективна такая атака? У меня есть подобные уязвимости на сайтах с PR9 и PR8 (несколько сотен сайтов)

Например сайт http://www.nsa.gov/ (PR8) (национальное агенство по безопасности США между прочим :).

Страница

содержит 3 ссылки на сайт www.securitylab.ru с текстом BEST SITE.

Ну я делаю подобных ссылок штук 100 на популярных сайтах, скармиваю их google и получаю столько же беклинков с этих сайтов на мой сайт.

Будет ли какая либо польза от этих беклинков.

M
На сайте с 03.11.2004
Offline
94
#1

однозначно польза будет, если ссылки будут стоять с авторитетных сайтов, ибо получить ссылку с nsa.gov и прочих довольно проблематично

google имхо по достоинству это оценит

J
На сайте с 28.11.2005
Offline
46
#2

ИМХО, практической ценности в данном случае не имеет, т.к у этой страницы PR=0

Бесплатный скрипт обмена с внутренних (http://live2hack.info/2008/06/26/besplatnyiy-skript-dlya-obmena-ssyilkami-s-vnutrennih-stranits/)
HP
На сайте с 30.05.2006
Offline
175
#3
Jazzina:
ИМХО, практической ценности в данном случае не имеет, т.к у этой страницы PR=0

Для гугль да. Но для других поисковиков как?

I
На сайте с 23.07.2006
Offline
36
#4

ошибся разделом сорри

dkameleon
На сайте с 09.12.2005
Offline
386
#5

Я проводил подобный эксперимент.

ПРа это не даст по понятной причине.

На прирост тИЦа так же похоже повлияло слабо, хоть и создавал беки с сайтов c тиц под тысячу...

Дизайн интерьера (http://balabukha.com/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий