Категории

Последние новости

Календарь

«     Июль 2016    »
Пн Вт Ср Чт Пт Сб Вс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Облако тегов

Архивы

Счетчики

Как я записал поведение пользователей на сайтах моих конкурентов

  1. Мой список пожеланий:
  2. Вот что я сделал:
  3. Разве сайт, делающий это, не будет оштрафован?
  4. Альтернативная Техника
  5. Чему я научился?
  6. Читатель Предложения
  7. От хакерских новостей
  8. Дан Петрович

Команда Google разыскала мой тестовый сайт, скорее всего, используя исходный код, которым я поделился, и выполнила индексацию всего домена.

Последний раз Я публично выявил изъян Гугл выдал ручной штраф и обесценил одну оскорбительную страницу. На этот раз уведомления в консоли поиска нет. Сайт полностью удален из их индекса без каких-либо уведомлений.

Я получил много критики за то, как я справился с этим. Многие полагают, что правильный путь - обратиться к Google напрямую с такими недостатками безопасности, вместо того, чтобы открыто об этом писать. Другие предполагают, что я выполнил этот тест неэтично или даже незаконно. Я думаю, должно быть очевидно, что если бы я намеревался использовать этот метод, я бы не писал об этом. С таким большим риском и такой маленькой выгодой, стоит ли это делать на практике? Конечно, нет. Я бы больше беспокоился о тех, кто делает неэтичные вещи и не пишет об этом.

Мой список пожеланий:

а) манипулирование кнопкой возврата в Chrome не должно быть возможным в 2018 году
б) Сайты, использующие эту тактику, должны быть обнаружены и наказаны алгоритмами Google.
c) Если такие результаты все еще присутствуют в результатах поиска Google, они должны быть помечены знаком «эта страница может быть вредна».

Вот что я сделал:

  1. Пользователь попадает на мою страницу (реферер: google)
  2. Когда они нажимают кнопку «назад» в Chrome, JS отправляет их на мою копию SERP
  3. Нажмите на любого конкурента, чтобы перенести их на мое зеркало сайта конкурента (noindex).
  4. Теперь я генерирую тепловые карты, скролл-карты, записи экранных взаимодействий и ввод текста.

Теперь я генерирую тепловые карты, скролл-карты, записи экранных взаимодействий и ввод текста



Интересно, что только около 50% пользователей нашли что-то подозрительное, отчасти из-за того, что я использовал https на всех своих страницах, что является одним из основных факторы доверия в сети ,

Многие пользователи просто рады видеть «замок» в своем браузере.

На данный момент я смог:

  • Создание тепловых карт (клики, ходы, глубина прокрутки)
  • Запись фактических сессий (движение мыши, щелчки, набор текста)

Я ахнул, когда понял, что на самом деле могу перехватить все отправленные формы и отправить их на свой электронный адрес .

Примечание: я никогда не пробовал этого.

Хлоп!

Разве сайт, делающий это, не будет оштрафован?

Вы бы так подумали.

Я реализовал это в течение очень короткого периода времени (и по этическим причинам снял его почти сразу, осознав, что это может вызвать проблемы). После этого я полностью изменил тему страницы и перенес тестирование на один из моих одноразовых доменов, где он оставался в течение пяти лет и получил очень хороший рейтинг, хотя и для совершенно других поисковых терминов с довольно небольшими объемами поиска. Его новая цель состояла в том, чтобы связываться с людьми теории заговора.

Альтернативная Техника

Вам не нужно подделывать выдачу Google SERP для создания тепловых карт конкурентов, вы можете просто A / B проверить свою целевую страницу против своего клона с помощью платного трафика (например, в социальных сетях). Является ли A / B-тестирование версией этически приемлемой? Я не знаю, но это может привести к юридическим проблемам в зависимости от того, где вы живете.

Чему я научился?

Пользователи редко читают домашнюю страницу «пух» и часто ищут такие вещи, как отзывы, тематические исследования, уровни цен и профили персонала / информацию о компании в поисках доверия и доверия. Один из моих будущих тестов будет состоять в том, чтобы объединить домашнюю страницу с «о нас», «отзывами», «тематическими исследованиями» и «пакетами». Это даст пользователям все, что они действительно хотят на одной странице.

Читатель Предложения

«Я бы добавил всплывающее окно с выходом, чтобы пользователи знали, чему они только что подверглись».
https://twitter.com/marcnashaat/status/1031915003224309760

От хакерских новостей

Привет, бывший Пентестер Матасано здесь.
FWIW, я бы, наверное, сделал что-то подобное, прежде чем я работал в индустрии безопасности. Это простая ошибка, которую вы совершаете по умолчанию: интеллектуальное любопытство не освобождает вас от юридического суждения, и люди в Интернете склонны срываться, если вы делаете что-то незаконное и говорите что-нибудь, кроме «Вы правы, Я ошибался. Я усвоил урок.

Автору. Причина, по которой вы сопоставили шаблон с категорией blackhat вместо категории whitehat / grayhat (grayhat?), Заключается в том, что в индустрии безопасности всякий раз, когда мы обнаруживаем уязвимость, мы проверяем ее, а затем записываем в отчет и сообщаем их сразу. Отчет обычно включает справочную информацию, шаги воспроизведения и рекомендуемые действия. Все это, как правило, клиническое и независимое.

В частности, PoC обычно максимально прост. alert (1) достаточно, например, для демонстрации XSS, а не для реализации полностью работающей операции с cookie. Последнее более забавно, но первое более эффектно.

Одна интересная идея состояла бы в том, чтобы создать поддельного конкурента - например, «VirtualBagel: просто загрузите свои рогалики и наслаждайтесь». Как только он получит рейтинг в Google, запустите этот же эксперимент и посмотрите, сможете ли вы занять более высокое место.

Этот эксперимент продемонстрирует две вещи: (1) уязвимость истории существует, и (2) кто-то может клонировать конкурента и опередить его с этой уязвимостью, тем самым повысив его с sev: low до sev: hi.

Таким образом, чтобы быть ясным, суть проблемы заключалась в запуске эксплойта на живом сайте без их благословения.

Но опять же, не волнуйтесь слишком сильно. Я бы сделал подобные ошибки без формального обучения. Всем легко сказать «О, хорошо, это очевидно», но когда вы чувствуете, что у вас хорошие намерения, это вовсе не очевидно.

Я напоминаю всем, что RTM когда-то нарушал закон из-за подобного интеллектуального любопытства. (Справедливости ради, его эксперимент взорвал половину интернета, но все же.)

Источник: https://news.ycombinator.com/item?id=17826106

Дан Петрович

Дэн Петрович, управляющий директор DEJAN, является самым известным именем Австралии в области поисковой оптимизации. Дэн - веб-автор, новатор и уважаемый спикер индустрии поиска.

Больше сообщений - Веб-сайт

Похожие

SEO-анализ конкурентов
... я необходима для того, чтобы получить преимущество перед конкурентами. Чтобы добиться успеха в любом бизнесе, вам необходимо понимать своих конкурентов и то, что они пытаются достичь, и какой подход они используют для этого, и если ваш бизнес зарабатывает деньги в Интернете, то это никогда не было более актуальным. Стратегия SEO зависит от множества факторов, включая нишу ваших
SEO копирайтинг: что это такое?
Прежде чем дать определение SEO копирайтинга, стоит вспомнить, что такое SEO вообще. SEO - Search Engine Optimization - это комплекс мероприятий по внутренней и зовнишньох оптимизации сайта с целью продвижения сайта в поисковых системах. SEO
Что такое SEO и как оно работает? [Вот ответ]
Агентство Хаки: Как создать SEO-компанию
Поисковая оптимизация - это постоянно растущая и развивающаяся отрасль, и спрос на SEO провайдеры только увеличивается со временем. В сегодняшнем блоге я хочу поговорить со всеми, кто только начинает свою работу в отрасли. Я рассею некоторые из наиболее распространенных заблуждений о SEO и скажу вам, что вам нужно сделать, чтобы начать.
Что такое авторитет домена и как это влияет на SEO?
Джейсон не типичный агент агентства. В возрасте десяти лет родители Джейсона оставили его дома одного. Он решил воспользоваться этой возможностью, чтобы проверить окрестности, и заметил, что там происходила распродажа гаражей. В течение часа, с помощью своей сестры, он выстроил всех своих малышей-шапочек (помните тех?) На лужайке перед домом, готовых
Google говорит, что ссылка Nofollow не изменилась
... я ссылок был бороться со спамом в блогах не обязательно для управления качеством поиска Google и проблемами поискового спама, но для управления спамом на форумах и блогах"> Интересный вопрос возник на АМА с Google на прошлой неделе в SMX West, где Натана Джонса из Google спросили, атрибут ссылки nofollow
Как отправить и проверить сайт на Alexa?
Обновление 2017 года: Алекса больше не то же самое. Так что нет смысла использовать виджет Alexa или платить за сервисы Alexa. Вы должны сосредоточиться на повышение авторитета домена , Узнайте все о полномочиях домена здесь , Эта статья только для целей архивирования. Вскоре мы удалим все экземпляры рейтинга Alexa из ShoutMeLoud. В прошлом
SEO Контрольный список: что мы рассматриваем в SEO-аудит?
Ранее мы видели Как настроить Screaming Frog из 0 подготовить основу нашего SEO аудита: данные . Без данных и без анализа текущего состояния сети мы не можем провести аудит SEO, хотя для клиентов, у которых еще нет существующего веб-сайта, всегда можно составить руководство по основным рекомендациям. В любом случае, это не цель SEO-аудита. SEO-аудит служит для выявления ошибок или точек улучшения,
Как блоги помогают SEO?
Действительно ли ведение блога действительно помогает поисковой оптимизации (SEO)? Ваша цифровая маркетинговая команда продолжает побуждать вас писать посты в блогах, но как блоггинг помогает SEO? Публикация постов в блоге помогает SEO, потому что это один из лучших способов постоянного добавления свежего, полезного и содержательного контента на ваш сайт.
Как использовать Majestic SEO?
Majestic SEO, более известный сейчас как Majestic, является инструментом SEO в арсенале многих SEO-специалистов. после конец PageRank SEO индустрия обратилась к своим показателям, чтобы судить о важности сайта. По приглашению SEO CAMP'us Николя Нгуен (соучредитель Reputation VIP) поделился во время своей презентации некоторыми советами и приемами использования
Что значит SEO - как появляться в поисковых системах
... я оптимизация) - это английский термин для поисковой оптимизации. Это не что иное, как вы оптимизируете свой сайт и его контент, чтобы они появлялись на первых позициях поисковых систем. Например; Давайте предположим, что вы продаете холодильник, и у вас есть сайт, который

Комментарии

Они используют такие заявления, как «гарантия ранга», но не думаете ли вы, что абсолютно нелепо, что кто-то, кто «взломал» код Google, продаст свои знания за 5-10 долларов?
Они используют такие заявления, как «гарантия ранга», но не думаете ли вы, что абсолютно нелепо, что кто-то, кто «взломал» код Google, продаст свои знания за 5-10 долларов? Это просто не имеет смысла. Единственное, что имеет смысл - это создать веб-сайт, который люди действительно хотят видеть и возвращаться. Это не легко, и это занимает много времени. Черт, может быть, это займет 2 года. Но если потребуется два года, чтобы создать задиристый сайт, который разрушит вашу конкуренцию
Теперь, как заставить Google интерпретировать как более полезную для пользователя компанию, а не конкурентов, и так появиться в этом разделе?
Теперь, как заставить Google интерпретировать как более полезную для пользователя компанию, а не конкурентов, и так появиться в этом разделе? Вот где приходит местный SEO . Хотя раскрыть все секреты этой области невозможно в одной статье, я оставлю серию базовых оптимизаций, которые должны быть у каждого бизнеса, чтобы максимизировать шансы победить конкурентов в местных результатах. По логике это также зависит от уровня конкуренции ниши в конкретном регионе,
Как вы можете убедиться, что люди находят ваш сайт не только сразу после запуска, но и через месяцы (или годы)?
Как вы можете убедиться, что люди находят ваш сайт не только сразу после запуска, но и через месяцы (или годы)? И как вы заставляете веб-страницы загружаться быстрее? Во-первых, как вы строите свой сайт, определяет ответы на эти вопросы. Во-вторых, поисковая оптимизация, или SEO, вступает в игру. SEO дает вам возможность оптимизировать ваш сайт в долгосрочной перспективе, делая его одним из лучших инвестиций, которые вы можете сделать в своем блоге или бизнесе.
Если ваш сайт работает во Flash, начните с создания версии, называемой «ухудшенной», или прямо в HTML: он будет менее анимированным, но какова ваша цель: сайт с анимацией или ссылочный сайт?
Если ваш сайт работает во Flash, начните с создания версии, называемой «ухудшенной», или прямо в HTML: он будет менее анимированным, но какова ваша цель: сайт с анимацией или ссылочный сайт? Вы сможете использовать flash для анимации на сайте, в небольших дозах. - Внимание к javascript: во многих меню веб-сайтов используется неоптимизированный javascript (или, что еще хуже: java), который Google вряд ли сможет прочитать: Google не будет индексировать глубокие страницы
Не является ли это свидетельством того, что закон будет применяться избирательно?
Не является ли это свидетельством того, что закон будет применяться избирательно? Мы живем в эпоху интернета: если одиозные «гастролеры» кататься туда-сюда - этого от людей не спрячешь. Но если пропускают таких деятелей, конечно, это вопрос к СБУ. Как введение квот на радио и телевидении помогло украинской музыке? Ага, везде звучит украинская музыка, уже не можем ее слушать, надоела (иронично). А если говорить серьезно, то, конечно, эффект
Но Джон, по крайней мере, как я слышу, заставляет это звучать так, будто речь идет не только о действительно очень медленных сайтах, страдающих, но, может быть - просто возможно, о разных уровнях?
Но Джон, по крайней мере, как я слышу, заставляет это звучать так, будто речь идет не только о действительно очень медленных сайтах, страдающих, но, может быть - просто возможно, о разных уровнях? Вопрос был больше в том, что Джон объяснил, что ускорение ваших страниц только для GoogleBot не сработает, потому что Google также будет использовать реальные пользовательские данные из Chrome. Так, может быть, я слишком много смотрю на это? Вот что он сказал: На данный
» Когда вы в последний раз решили преобразовать свой сайт в E - коммерция, потому что вы опросили своих клиентов и обнаружили, что они бы предпочли заказать у вас, не разговаривая ни с кем из людей?
» Когда вы в последний раз решили преобразовать свой сайт в E - коммерция, потому что вы опросили своих клиентов и обнаружили, что они бы предпочли заказать у вас, не разговаривая ни с кем из людей? Компания Domino's Pizza осознала этот масштабный сдвиг и выпустила приложение в Великобритании, которое увеличило продажи на 14%. Повышение рейтинга в поисковых системах происходит медленно, оно является преднамеренным, и его уже нельзя подделать. В настоящее время Google использует машинное
Но увеличивает ли это вероятность того, что кто-то из 300 миллионов пользователей Twitter будет любить или ретвитить посты чаще?
Но увеличивает ли это вероятность того, что кто-то из 300 миллионов пользователей Twitter будет любить или ретвитить посты чаще? Как оказалось, нет. Что касается рейтинга кликов (CTR), маркетологи определили, что оптимальная длина твита составляет приблизительно 120 символов, а не максимальные 140 символов, которыми мы привыкли жить за последнее десятилетие или около того. На самом деле это
БН: Разве это не просто получение правильных ключевых слов?
БН: Разве это не просто получение правильных ключевых слов? CR: Нет. Это похоже на то, что быстрая машина - это 4 колеса. Да, вам нужно выбрать правильные ключевые слова, но в алгоритме Google более 200 факторов в сочетании с механизмом обработки AI, который никто не понимает полностью (включая Google). Результаты SEO определяются сочетанием факторов SEO на странице, факторов SEO вне страницы и технических факторов SEO. Мы также управляем постоянно меняющимся алгоритмом
Если вы еще не оценили внутренние ссылки вашего сайта, почему бы не сделать это сегодня и внести соответствующие изменения, чтобы улучшить видимость в основных поисковых системах?
Если вы еще не оценили внутренние ссылки вашего сайта, почему бы не сделать это сегодня и внести соответствующие изменения, чтобы улучшить видимость в основных поисковых системах?
», Вы должны спросить: «Как здорово, что я могу сделать это содержание, чтобы оно заняло первое место?
», Вы должны спросить: «Как здорово, что я могу сделать это содержание, чтобы оно заняло первое место?». Барри Адамс - SEO консультант в Полемика Цифровая «Статистика SEO, контрольные списки и правила определенно помогают» Статистика SEO, контрольные списки и правила определенно помогают оптимизировать ваши процессы и снизить утомляемость при принятии решений. Я всегда думаю о том, что

С таким большим риском и такой маленькой выгодой, стоит ли это делать на практике?
Разве сайт, делающий это, не будет оштрафован?
Является ли A / B-тестирование версией этически приемлемой?
Чему я научился?
Grayhat?
Com/item?
Что такое авторитет домена и как это влияет на SEO?
Помните тех?
Действительно ли ведение блога действительно помогает поисковой оптимизации (SEO)?
Ваша цифровая маркетинговая команда продолжает побуждать вас писать посты в блогах, но как блоггинг помогает SEO?

Поиск

Реклама