Internet - Webdesign - Internet Marketing / SEO Blog

Web Design / Webpublishing, Suchmaschinenoptimierung, Grafik, Korrekturlesen, Übersetzungen
Blog | News | Kontakt 

Backlinks leicht gemacht

seoFM hatte gestern einwenig von den dunkeln, ja sogar schwarzen Seiten von SEO Methoden berichet. Damit meine ich unseriöse Methoden, gute Positionen in Suchmaschinen zu erreichen. Spam z.B. in Blogs oder Gästebücher kennt wohl jeder Webseitenbetreiber. Seit einiger Zeit sind jedoch neue Methoden “IN” geworden. Das sogenannte XSS (Cross-Site Scripting) ist zwar nicht wirklich neu im Web, aber mehr oder weniger neu ist, dass dieses Verfahren für Suchmaschinenoptimierung eingesetzt wird.

Natürlich möchte ich nicht das ganze Verfahren erklären, da ich dies natürlich nicht unterstützen möchte. Wer möchte kann sich natürlich auf einschlegigen Seiten informieren. Das ganze ist aber eigentlich auch ganz einfach. Es muss sich jeder aber bewusst sein, dass es wohl ilegal ist und eigentlich richtung Hacking geht! Da ich es aber vorallem aus Sicht eines Webdesigners sehr wichtig finde diese Methoden zu kennen, damit man sicher Programmieren kann.

Kurz beschrieben geht es darum, dass man Formulare die mit GET übergeben werden für seine Zwecke missbrauchen kann. Z.B. bei einem Suchformular werden die Parameter oft in der URL übermittelt. Wenn dann auf diese Suchanfrage keine Ergebnisse gefunden werden, wird unterumstände der gesuchte Begriff auf der Seite angezeigt mit der Mitteilung “Leider wurde zu Ihrem Suchbegriff keine Inhalte gefunden” o.ä.. Wenn man nun in die Suche einen beliebigen Text eingibt, erscheit dieser natürlich auf dieser Seite. Wenn es jetzt ganz dick kommt, kann man da html Code unterbringen. Und da wird es für SEO interessant. Denn so kann man Backlinks bekommen von sehr starken Seiten und diese wissen es nicht einmal. Mehr möchte ich nicht ins Detail gehen, ich konnte es mir jedoch nicht verkneifen es auch einmal auszuprobieren.

Ich war fast schon geschock wie einfach das geht. Bereits die erste Seite die ich testete war unsicher und ich konnte jeden beliebigen Text auf der Seite plazieren. Von 6 grossen Seiten wie vom Bund, Politik und Zeitungen, waren 3 Seiten unsicher und so manipulierbar. Hilfe jetzt muss ich wohl noch all meinen Projekte kontrollieren :-(

Einen Link poste ich einmal hier, dann könnt ihr euch selber davon überzeugen, in der Hoffnung ihr macht eure Seiten sicher, eure Kunden werden es euch danken. Da ich natürlich den Inhaber dieser Partei auch informiere über diese Sicherheitlücke in der Webseite, befürchte ich oder besser hoffe ich, dieser Link funktioniert nicht lange. Aus diesem Grund habe ich euch hier noch einen Screenshoot.

grüne.ch

Manipulierte Seite durch XSS

Verwandte oder ähnliche Artikel

  • Kostenloser EDU Backlink Aktion
  • Das 1×1 der Suchmaschinenoptimierung – Tutorial
  • suchradar e-Magazin für SEO’s
  • Ich verschenke 100 Backlinks einfach so
  • 1 Jahr Internet4you Blog
  • Eine Reaktion zu “Backlinks leicht gemacht”

    1. the dark side of the web - XSS for SEO | SEO BLOG

      [...] einzugehen oder gar noch ein weiteres “Experiment” wie in den Blogs hier, hier oder hier zum Thema zu starten – XSS ist eine Form von Hacking, welche bereits seit Jahren bekannt ist und [...]

    Einen Kommentar schreiben