ErrorNeo

ErrorNeo
Рейтинг
57
Регистрация
25.09.2013

кинь урл страницы и пяти контрольных страниц с твоего сайта или конкурентов.

CTR ты увидишь в метрике и аналитике сам, а относительный вес по сравнению с другими контрольными страницами гляну)

А по твоей теме - берешь все запросы, хоть сколько там их у тебя - и выдачу чекаешь. Узнаешь на каких позициях и по каким запросам эта страница, в чем проблема?

Руками это никто не делает, есть же сервисы.

Отсылка к мегаиндексу - правильная, там и бесплатных фишек много. Еще на majestic.com регнись, за бесплатно можно смотреть вес беков, которые на тебя указывают. + по мелочи. для подтвержденного (своего) домена - бесплатно.

Статистика кол-ва запросов ключа - по вордстату и кейворд планнеру.

"Определить общее количество показов нашей страницы по этим запросам" - определяешь по каким запросам страница в выдаче (тот или иной парсинг выдачи) и через метрику\аналитику смотришь кол-во показов\CTR по этим ключам

Но общее впечатление - ты чем-то нетем занимаешься.)

Достаточно просто ченкуть выдачу, посмотреть слабые но нужные ключи и продвигать.

Что именно? То что нужно на первой, но отсутствует там.

Prior:
На одном из моих сайтов (светить не буду, уже простите) гугл проиндексировал блок текста, выводимый при помощи javascript и даже зашифрованный (простецки, на коленке, но всё же).

покажи как добавлял текст JSом плз. Это можно сделать по разному. Страница не интересна, только то как именно добавлял.

flacon2000:
Гугл прекрасно индексирует JS. Например JS комментарии от hypercomments есть в выдаче.

подтверждаю.

Но на моем сайте сколько бы я не пытался через серп увидеть то, что создано JS-ом - не удается. Не комменты, именно мой собственный JS добавляемый на страницу по .innerHTML = "";

А так как на этом JS у меня держалась линковка, у меня сайт и по аналитике и по метрике вообще неперелинкованным показывался. Если бы ПС хотя бы понимали то что было в этих innerHTML - неужели они бы не перелинковали мой сайт и делали вид что он неперелинкован.

Я и сейчас проверил - более 200 страниц в выдаче, но в упор не находит контент созданный через js.

Если прямо указываю http:// страницу и дальше пишу текст, который на этой странице создан JS - в выдаче страница, но текст не подсвечен. Нет там такого текста. Хотя тут же жму кэшед версию и вижу этот текст.

да и у гиперкоментов механика изначально другая

var hcc = document.createElement("script"); hcc.type = "text/javascript"; hcc.async = true;
hcc.src = ("https:" == document.location.protocol ? "https" : "http")+"://w.hypercomments.com/widget/hc/83362/"+lang+"/widget.js";
var s = document.getElementsByTagName("script")[0];
s.parentNode.insertBefore(hcc, s.nextSibling);

- они цепляют контент JS к скриптам document'а, как будто этот скрипт физически находится на странице.

В этой теме скрипт вызывается удалённо.

https://ajax.googleapis.com/ajax/libs/jquery/1.11.2/jquery.min.js (85.8KiB)

:sad:

ради жалкого онклика я бы такое не стал грузить. разве что там она повсеместно юзается

if (document.getElementById('zamer_expand')!=undefined)
document.getElementById('zamer_expand').innerHTML = 'none';

или можно хек - к конце файла сделать <div id="zamer_expand"></div>

при выполнении document.getElementById('zamer_expand').style.display = 'none';

будет скрыт первый его экземпляр на странице. В крайнем случае оба

проверил свою PHP прокси, которая висит на хостинге.

Косяк. Она же только HTTP умеет редиректить, HTTPS запросы проходят мимо.

В хттпс вообще проксик встроить проблематично, мягко говоря. Это уже не прокси будет, а нечто, запрашивющее по https и отдающее по http.

На С++ такое конечно можно написать и залить на VDS, но стоит ли оно того.

1. не все юзают шаблоны и кмс.

2. покажи хоть 1 страницу, где проиндексирован контент созданный JS и не содержавшийся в исходном HTML.

3. +

первая мысль - поднять свою PHP прокси на серваке вне UA.

Прокси грузит карты и отдаёт их юзеру.

Прокси не такая как анонимайзер, а с жестко вбитым URL яндекс-карт.

В остальном суть та же что анонимайзер, только без рекламы, фишинга и прочего. Своё же.

Допускаю что при высокой нагрузке яднекс может выдавать вместо карт капчу, но если пользователей много... ну 2 прокси :D

прочел и улыбаюсь до ушей))

да, обычный вброс. не ведитесь. ;P

того чего не показывают в сми не существует:D

и в предыдущем посте я забыл добавить - все что якобы "можно" стоит денег.

Паблик кроме как килогерами и фишингом не крадут - цена рандом аккаунта копеечная, адресная атака - дорого.

Именно по этому и нет смысла бояться авторизировываться безо всяких md5\ssl.

Пока вирусняк юзер не поймает, не зайдет на фишинговый сайт или не поставит пароль из топ-1000 самых популярных - никому он не упал.

Ну или еще вариант - слив БД с какого-нибудь сайта, где вы регнулись под своим мылом + паролем от этого мыла. В общем это все примитив. Сложные штуки против рядовых пользователей никто же не юзает - дорого.

А кто начнет антиправительственную деятельность разводить - никакие пароли и шифры уже не спасут :devil:

какая разнца какая там аутентификация, если и майл и яндекс яшики ломаются под заказ со 99% гарантией?

По поводу брута - сейчас вроде майл ру не брутится особо, раньше у некоторых товарищей были от 700к до полутора ляма аккаунтов. Но кому они сейчас, эти акканты, вообще нужны - не понятно.

Там даже регистрировать аккаунты и подтвреждать их по смс можно было фейково. Их система безопасности - дырка от бублика.

Авторизовываться можно безо всяких md5 - если у вас на компе логируется трафик, то уж наверняка и кейлогер стоит. Провайдеру ваши пароли нафик не упали, так же как и СОРМ-у. Эти вас и без паролей возьмут)

md5 - шанс подбора в типичной БД слитой с типичного сайта - до 70% у профессионала. Ничиная от 30% у новичка.

Рецепт один - если нужна иллюзия безопасности - юзать gmail. Там простенькие пароли конечно сбручивают, но хотя бы "взлом с гарантией" по гуглу не работает.

По поводу привязки к телефону - вообще-то вполне надежная штука. От спецслужб не защищает, но от хкеров с ограниченным бюджетом вполне. При условии, что когда сменят привязанный телефон на ваш упадет смс.

Не у каждого хкера есть бабло зарегистрировать сотового оператора на багамах или друзья-техники у какого-нибудь сотового оператора, чтобы подрубиться. Да и технологию кроме профессионалов технарей мало кто знает.

Такое уже не ради дешевой переписки рядового гражданина делают, и далеко не рядовые хкеры. Перехват смс это дорого

1. можно страницу авторизации сделать не литой, а генерировать джаваскриптом.

А в <body> включить безопасную инфу для индексации.

/ru/forum/964881

2. Можно у юзера запрашивать джаваскриптом всякие хитрые данные, чтобы убедиться что он не робот. Роботам генерировать на странице что-то безопасное. Например встроив какие-то действия с 0,2 сек задержкой.

3. можно попробовать ставить кукис и джаваскриптом перезагружать страницу и проверять есть ли кукис.

4. ну и можно совсем уж по хардкору - заюзать клоакинг. Но тут все равно придется определять с помощью JS робот он или человек. По одному хедеру это достоверно тяжело определить, да и все возможные IP всех роботов слишком напряжно собирать.

Всего: 280