欢迎光临seo外链专员,seo网络推广专员网站

日站靠运气之撸个高ALEXA的小语种大人色站

作者:jcmp      发布时间:2021-05-07      浏览量:0
一、对ALEXA排名进行每日的流量监测写

一、对ALEXA排名进行每日的流量监测

写公众号推送,往往需要一些网站做案例分析,之前推送过我自己的方法。

https://www. affadsense.com/offer/97 互联网赚钱之道-如何快速定位全球互联网最新引流的策略。

今天进入老农民作为教程的网站就是这么被挖掘到的。

二、目标概况

域名 http:// affadsense.com 这里我替换掉,省的有人举报投诉说我发布的东西涉黄了。

界面如图

三、similarweb数据

流量如图,当然,只是个参考

来路有一半来自搜索引擎吧,其他的要么第三方,要么老访客记住了域名。

四、semrush数据

嗯 关键词排名数量非常不错,而且显示的外链很少,这个站这样子IP要是爆发了就不可小觑了。

五、ahrefs查外链

感觉很一般,而且外链的增减比例有点奇怪

43个域名来路中的一些特性

类似蜘蛛池引蜘蛛的方式。

六、优化总结

感觉小语种的色站还是很容易把流量操作上去的,色站又比不了仿牌优化那么有难度。

七、全凭运气撸下来

话说老农撸站一直靠的是运气,菜逼本来就这样,首先还是扫下敏感的路径。

没错,扫到了一个curl/test.php

打开看看是啥。

就是个空白有没有,

但是嘞,老农民记得zencart以前也有这样的 curl漏洞,攻击者通过该漏洞可以读取本地的任意文件。

我们用zencart之前的那个配置文件读取的方式来试试

就是路径后面加上url=file:///etc/passwd

运气爆表了有没有,就是这么运气好。

不过,我们还得找到网站的路径。

网站加了cloudflare的cdn,因此先查下真实的IP

熟悉linux的都知道,linux下的ip配置文件为 配置文件位于: /etc/sysconfig/network-scripts/ifcfg-eth0。

因此直接读取到了真实的IP

是vpssim的一键包安装的。

这下就知道怎么找网站的配置文件了。 https:// vpssim.com/786-how-to-a dd-remove-website-and-view-list-website-running-vpssim.html#.WVSsGtWGOUk。

嗯 没错,默认的路径是这样的,我们读取下

路径搞到了。

root /home/ http:// affadsense.com/public_h tml。

八、读取配置文件成功root

首先我们得确定网站的构架,这样才能读取到数据库的配置文件,然后才有可能进入后台进行拿权限或者其他的操作。

我们回归到网站的页面上。

这里有个ci_session , 这里继续普及一个框架

CI是啥 ,CodeIgniter 默认的配置路径是

application/config/database.php。

于是我们继续读取一下

嗯,get到了高潮的点了。

root的mysql,而且密码是规则的,有可能是弱口令,于是我们尝试直接登陆ssh。

至此,拿下网站源码和数据库等权限。

打包走人,清除日志。游戏结束。

九、就到这里了

晚上继续改写自己的流量系统,立个FLAG,两天之内完成邀请码,会员模块,整天给自己找借口,又忙,都没时间做事情,哎。