منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   الإختراق باستخدام الـ Black Hat Search Engine Optimization او Negative SEO (http://vb.ma7room.com/showthread.php?t=697675)

محروم.كوم 12-05-2011 01:50 PM

الإختراق باستخدام الـ Black Hat Search Engine Optimization او Negative SEO
 
http://www.techworld.com/cmsdata/new...lack%20hat.jpg

السلام عليكم ورحمة الله , لا يخفى عليكم ان البلاك هات سيو هو عبارة عن تقنيات تقوم برفع الموقع الى المواقع الاولى في نتائج البحث. يتم تحقيق هذا بطرق متعدهه اغلبها محظور وتعاقب عليها محركات البحث مثل قوقل. بالإمكان استخدام هذه الطرق بشكل سلمي وسأتحدث ان شاء الله عنه في موضوع آخر لتحويل البلاك هات الى وايت هات.

البلاك هات عادة يستخدم طرق تقوم برفع موقع العميل الى مقدمة المواقع. هذه الطرق عادة لا تضر المواقع الاخرى وإنما ترقع من قيمة الموقع الهدف. مؤخرا وجدت هجمات متعددة باستخدام تقنيات السيو ومحركات البحث للاختراق والاضرار بالآخرين. منها ما يزال فعال إلى الآن ومنها ما تم التوصل الى حلول وطرق لتفادي الضرر. بينما يجادل الان المختصين بأمن المعلومات حول كون البلاك هات سيو احدى طرق الـ Hacking لاتزال اغلب الدول المتقدمه في بحوث ودراسات حول البلاك هات سيو وتجريم مرتكبها.

في عام 2008 ظهر على الانترنت حمله اختراقات قد تعرض اغلبكم لها ولكن بدون علم منهم ان الطريقه المستخدمه هي البلاك هات سيو. الاختراق يضر بالدرجة الأولى الموقع المستهدف وزوار هذا الموقع. بالنسبة للهدف يتم الضرر عن طريق اسقاطه في دوامة التروجونات وحذفه من قائمة الفهرسه في قوقل وهذا شئ خطير وسلبي جدا لمحترفي السيو وايضا لمحترفي أمن المعلومات. بالنسبة للمستخدم النهائي يعتبر معرض للاختراق بـ التروجونات او التحويل من الموقع الاساسي او الاحتيال بما يعرف بـ fishing.

من احد الطرق المستخدمه الآن الاختراق بما يسمى الـ Search Engine Optimization poisoning attacks. عادة يتم التحايل على محرك البحث عن طريق حشو الصفحة المضره بكلمات مشهورة تقوم على جلب الزوار, عند دخول الزائر يكون الموقع ظاهرا للزائر سليم ولكن يتم زرع Iframe داخل الصفحه مما يؤدي الى تحويل الزائر الى موقع اخر مضر يحتوي على الكود الخبيث المضر بالمستخدم النهائي. يمكن ايضا استخدام كود خبيث يوهم المستخدم النهائي بان جهازه معرض الى خطر وملئ بفيروسات ويقوم بعرض تنزيل برنامج مكافحة فيروسات وهمي يقوم بعملية فحص جهاز المستخدم ظاهريا فقط ليظهر ان جهاز المستخدم ملئ بالفيروسات و بالتالي يحث المستخدم على شراء البرنامج. هذا النوع من الهجمات ما زال الى الان وتعرضت قبل فترة بسطيه الى نفس النوع من الاحتيال ولكن هذه المره البرنامج كان عباره عن برنامج يقوم بفحص توافق العتاد بجهازي مع نظام التشغيل ليظهر اخيرا ان البرنامج عباره عن احتيال للايقاع بضحايا يقومون بشراء مثل هذه البرامج ببطاقات الائتمان.

يوجد ايضا نوع اخر من الهجمات وانا شخصيا اعتقد انه اكثر ذكاء لانه يقوم على مبداء الهجوم من خارج الموقع او Off site.

The hackers have been searching for popular keywords on sites and then adding a HTML command to the end of the search.
Website save copies of searches and submit them to Google in order to boost their ratings. These cached pages cause a victim to be redirected to the malicious sites.[1]

المخترق عادة يقوم بالبحث عن الكلمات المشهورة ويقوم بايجاد كلمة مناسبه لموقع الضحيه, بعد ذلك يقوم باضافة كود HTML الى كلمة البحث. كلمة البحث هنا قد تكون رابط لملف خبيث يحتوي على تروجان. الموقع الضحية عادة يحتوي على برنامج تلقائي يقوم بتلقى طلبات البحث وتسجيلها لدعم عملية الـ Search Engine Optimization, عملية التسجيل لكلمات البحث معروفه بما يسمى بـ Referee وهي معروفه غالبا في بروتوكل HTTP. الموقع يقوم بتسجيل كلمة البحث المدخله من قبل الزائر ومن ثم يقوم بإرسالها الى محرك البحث. وهنا يتم الضرر على الزائر والموقع ليتم منع الموقع من فهرس محرك البحث!

كمثال على النوع الاخير من الهجمات اخترت لكم موقع معرض للخطر حتى ساعات كتابة هذه الكلمات, الموقع تم فحصه بمكافح الفيروسات وهذي النتيجه:

6/1/2010 05:48:35 AM Denied: HEUR:Trojan.Script.Iframer http://admanage.wescompapers.com/www...www.triplicate

يتضح من الرابط اسم الفيروس, ومن ثم الرابط المتواجد فيه الفيروس. الموقع الضحيه هنا هو triplicate.com
وكلمة البحث المستخدمه حسب ما اختبرت الموقع هي triplicate.com
وكود الـ HTML المستخدم هنا هو عباره عن http://admanage.wescompapers.com/www...cb=47208145167

بالطبع الرابط الاخير هو الرابط الخبيث الموجود فيه كود استغلال المستخدم النهائي.

أخيرا, يوجد العديد من الثغرات المستخدمه في تقنيات السيو التى من الممكن الاضرار بالمواقع العربيه منها ويمكن افاداة المواقع العربيه فيها لتفادي الاخطار في المستقبل من الهجمات العاليمه التى تتم. وبما ان اغلب السيرفرات هي خارجيه واذا اصيبت اصيبت المواقع العربيه معها لانها سيرفرات مشتركه يجب ان يكون محترفي السيو ومحترفي أمن المعلومات على اطلاع كلي حول الموضوع وتبعاته. عذرا على الاخطاء الاملائية, بالتوفيق للجميع.


الساعة الآن 07:02 AM

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227