说明:
这首先是基于xss漏洞的。
xss简单的说就是用户向网页插入内容。内容是恶意构造的脚本就可能造成危害。如果是一般的字符则只是影响用户体验,也没什么。不过这样的鸡肋xss(存储型的xss更给力),有个利用就是帮助自己进行seo关键字。作为站长有些词对自己很重要,怎样让别人搜这些词语的时候百度的前面出现的是我们,就是我要考虑的问题。
利用:
因为利用的是百度自己的二级域名,所以百度把每次搜索快照的概率是很大的。
通过随机关键字组合的方式来刷新这两个地址,模拟用户搜索:
利用百度的关键字seo优化
转自:http://zone.wooyun.org/content/384
是当年的傻哥不!?