实战!渗透某大型跨境电商网站,揭秘日入万刀的操作思路

优采云 发布时间: 2022-06-25 04:02

  实战!渗透某大型跨境电商网站,揭秘日入万刀的操作思路

  92.58%是通过搜索关键词来的

  在继续对外链分析,我们用semrush分析该网站的外链情况:

  仅12条Blacklink ,流量确如此巨大, 这不科学:

  

  我们来看看关键词排名:

  大多都是长尾词,排名也是非常差的,为何流量数据显示大多来源于搜索!

  那么我们来域名搜索下,看网站的谷歌信息情况:

  看到没,原来是通过webshell手法,利用别人网站权重进行推广。 (什么是webshell? 可以参考这篇文章: )

  俺比较擅长深入研究SEO各种作法与策略,不达目的誓不罢休!

  

  正所谓:大力出奇迹!

  那么我们要如何进入这个webshell网站,查看黑页手法?

  开始渗透!

  于是就有了接下来的文章,大牛勿喷!!

  通过手工收集了些长尾关键词跳转到该网站的webshell黑页,进行了丢入神器进行扫描,几个小时后,成功得到该黑页网站的后台帐号和密码。

  然后进入后台

  看看找传输点,上传下webshell后门。

  进入后,就可以了解他的各种手法,在webshell中 发现了非常不错的镜像代码,依然分享给小密圈的圈友们作为福利,并标注镜像代码的用法

  在webshell 中并没有发现 ”IvUC8pn_“ 这个文件夹,翻开.htaccess

  看到一段很奇怪的伪静态指令:

  

  然后找对应的index.php 里找到一段经过的php加密

  见招拆招,找方法进行php解密后

  找到一些蛛丝马迹,这里出现了跟fushoe有关的帐号密码,先收集起来,一会儿看有没有利用的,又见一行加密, 解密后得到一个网址,果然是利用PHP远程调用黑页到webshell 中.htaccess 伪静态黑页!直接利用蜘蛛爬行,肉眼打开显示404错误页面。高手如云啊!

  我们看下他的伪静态收录情况:

  173000收录,牛啊!

  通过那段跟目标站有关的帐号和密码,深入研究,终于进入目标网站后台,看下他们的交易订单数据:

  我们看下产品页面:

  

  平均每单120美元,今天收入1万6千多美元,这种一看就是假鞋当正品卖,非常暴利! 真正的日入万刀!

  总结

  通过上面的渗透分析,讲讲操作思路。

  1、认真做好一个网站。不管是产品站还是联盟站,都要考虑到用户的体验度,可以增加订单的销量和点击率,每个站长都付出了很多的心血。当我们不停的追逐一个个项目时,有时候还不如好好的做一个网站,获取稳定的回报。

  2、不管是热门的关键词还是长尾词,方法是多样化,不要用一种思维去做SEO,就比如这个网站在大词排名是利用别人的权重来取得了比较好的成绩,这是需要我们去认真挖掘、探索。

  3、外链还是非常重要。从谷歌搜索外链分析来看,外链的方式并非只有免费资源,还可以利用webshell做法。

  4、黑帽SEO的快速排名影响力还是很强的。

  5、作为一个SEO引流操作者,第一策略,第二执行力。盲目的瞎操作,只会浪费时间与精力!!

  最后,很感谢大家能够看完我所分享的一些见解和思维,欢迎大家来与我交流。

  这里,小密圈分享 2017年新型镜像代码 和 ahrefs帐号分享 作为今日推送的福利吧!

  

  也欢迎更多的朋友加入我的小密圈,一起研究探讨赚钱的那些事

  小密圈的价值

  开启这个小密圈,就是由小怪兽主导,带领大家开启网赚的工作,创造一个做海外网赚的生态圈,因为网赚是门槛比较高,很多人担心做不来,没技术,这点也是小怪兽SEO 一早帮大家考虑过了,后面我会把一些优质的非英文原创高质量文章方法 介绍给大家,帮助大家攻克难点。包括文章创作,外链做法,站内优化等。

  做先知先觉的人,一起来赚美元吧!

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线