【张小冲的回答(121票)】:我是乌云的创始人,我来回答下吧,我们最开始做乌云的目的很简单,因为我当时负责百度的安全,但是我们根本无法对老板回答我们是不是做安全了,什么是安全,根本原因是这个行业的封闭,无论是老板还是用户对安全都不了解,开发的人说安全是这个样子,运维的人说安全应该这么搞,老板说咱们安全很好啊一年到头没有安全事件,老板又说了没有安全事件你们这些屌丝天天都在做什么,而且也发生过很多安全公司利用用很小的安全漏洞来敲诈企业说你这里有个很严重的问题,老板不懂也许一下子就买单了,更不用说由于攻击者和防御者的信息不对称带来的信息壁垒问题了是的,最开始的原因是为了我们自己工作的原因和让我们身边朋友和老板对我们工作的了解来做这个事情,后来我们发现带来的收益更大,我们让安全研究人员通过这个平台能够学习到其他人的技术和技能,我们让安全研究人员能互相认识能够展示自己获得更高的荣誉和工作机会,我们让所有企业知道所有最新的安全漏洞状态,我们也同样让更多的普通用户了解企业如果不做好安全可能给用户带来的信息安全威胁于是我们帮助行业完成了一个正向的循环,白帽子发现和报告安全问题,企业修复并披露安全问题,用户了解信息安全从而对企业提出信息安全要求,企业加强信息安全建设和提升白帽子价值,更多的白帽子学习和加入到这个过程我很难去说乌云上所有的人都有什么心理,但是我们一直在往这个方向引导,我自己也是乌云上的白帽子一员,我个人的驱动力是,我已经有一份稳定的工作,我爱好安全而又没有任何压力驱使我使用我的技术去谋取非法利益,我能够以正确的渠道展示自己,我能够得到除了腾讯这种封闭企业之外的企业认可,我也可以参与到乌云开展的各项活动,我能够认识到优秀的人和他们交流获得提升,这就是我在乌云能够得到的没有在乌云过漏洞的筒子就不会体验到这种让人开心的感觉啦 :)【大风的回答(24票)】:白帽子是不黑网站的。严格来说,未经授权而进行的渗透测试都属于耍流氓,根据渗透的深浅程度而判定流氓的大小程度。好吧,根据以上定义一棒子打死了好多人,肯定很多人因为被冒犯而不高兴。那我就不抬杠了,题主指的这种情况,如果没有拖库的话(根据实际情况判断,比如日志分析或者是和白帽子交涉),可以不给用户发告警提醒。如果有被拖库的风险的话,本着对用户负责的态度,应该告知用户风险,并考虑强制用户登录后修改密码。另外,白帽子愿意报告漏洞给你,避免了被黑客利用该漏洞的风险,所以要好吃好喝伺候好了,别尝试做出会激怒所有白帽子的行为,他不是一个人在战斗。【知乎用户的回答(2票)】:根据《三体》中黑暗森林理论,当你不了解这个所谓的白帽子时,就应该把自身的安全做好,说不定白帽子刚好一不小心脱了你裤,如果你不找条新裤子穿上,那你在他面前就只剩下菊花了【eagle black的回答(3票)】:首先推荐大家看@大风写的《白帽子讲web安全》一书,P6就有关于“黑帽子”“白帽子”的详解。言简意赅的说:称职白帽子就是通过网络安全专业技术去钻研、挖掘计算机、网络系统漏洞的人。但是他/她们不会去做任何的破坏,同时会告知管理员漏洞内容及修复方案。(因目前少部分白帽子的某种行为不当 所以前面加了“称职”二字)白帽子一般通过以下四种方式去提交漏洞:1、通过自己去联系网站管理人员提交(虽然比较繁琐 但是鄙人还是比较欣赏这种方式)2、通过国家信息安全漏洞共享平台提交3、通过官方的漏洞平台(如:腾讯的腾讯安全应急响应中心)4、通过第三方漏洞提交平台(如:WooYun.org | 自由平等开放的漏洞报告平台)个人觉得,大家可以把白帽子可以理解为比较正义的黑客。【知乎用户的回答(0票)】:好吧,白帽子告诉了你站点哪里出问题了,你有证据显示信息泄露范围就是白帽干的而不是另一路人马干的?其实做甲方能多做一点感谢白帽就很不错了。白帽冒着被请喝茶的风险还告诉你问题所在,这是啥马样的精神?共产国际主义也不过如此吧。责任鉴定问题,查下服务器日志,查下数据库执行的语句,看看是否被人劫了,如果没有,该做的事做一遍。该感谢的要感谢。如果是被劫了,看损失估计,如果没有涉及太大就算了,其实大多数都是如此。。说到改密码,那就得看密码是如何泄露的,如果数据库加密的话看看是否是弱口令或网络嗅探上出问题,至少总查的出来吧,看泄露哪些用户,再让别人改,本身有些弱口令就是被撞库出来的。总让用户改密码很蛋疼的。【知乎用户的回答(0票)】:白帽子大概就是为了技术而技术,而黑帽子就大多是为了利益。面对利益,说一点不动心是不可能的。
白帽SEO和黑帽SEO是两种SEO优化方法的称谓。白帽SEO是一种公正的手法,是使用符合主流搜索引擎发行方针规定的seo优化方法。白帽SEO采用SEO的思维,合理优化网站,提高用户体验,合理与其他网站互联。而黑帽SEO正好与白帽SEO相反,其采用的是搜索引擎命令禁止的方式方法去优化网站,以不合理的或者缺乏公正性的手段,去影响和干预搜索引擎对网站的排名,以牟取利益。白帽SEO关注的是长远利益,耗费的时间长、精力多,但效果稳定,而且不会因为搜索引擎的算法改变而面临惩罚的风险;而黑帽SEO使用作弊或者可疑的手段去提升搜索引擎的排名,可以认为是一种存在投机取巧嫌疑的手段,投入小,见效快,但随时都有可能遭到搜索引擎的惩罚。
常见的黑帽SEO手法有页面跳转、大量发布垃圾链接(垃圾链接,即为达到快速提升关键词的搜索引擎排名目的,而在各大论坛、博客等发布的、和主题内容不相关的链接,以及自动生成的或者采集而来的网页中含有的链接),隐藏网页,桥页(桥页通常是用软件自动生成大量包含关键词的网页,然后从这些网页做自动转向到主页),关键词堆砌等等。
从职业道德的角度上看,毫无疑问黑帽SEO是一种不值得提倡甚至是一种遭到唾弃、人人喊打的SEO手法,我们应该提倡白帽SEO,踏踏实实地做好网站SEO,维护行业的合理性和公平性。毕竟,估计没有人喜欢那种滋味:自己坚持公平公正做白帽SEO,辛辛苦苦地付出,到头来却被黑帽SEO轻而易举地挤占了排名位置。并且,白帽SEO是“放长线钓大鱼”,放眼长远利益,对一家企业、一个网站几乎是有利无害的,而黑帽SEO着眼当下利益、竭泽而渔的激进式手法,极有可能给企业带来灾难性的后果——K站,所有排名一夜之间全部消失,一切重归于零。
然而,假如撇开道德因素,从黑帽SEO的角度看,黑帽SEO对他们来说,投资报酬率还是相当高的。站在黑帽SEO的立场上,白帽SEO那种放长线钓大鱼的策略,即使很正确,他们也不愿意这么做——认真做网站是一件吃力乏味的事情:你要坚持创作、要不厌其烦地做分析等等。并且,在黑帽SEO中有一个无法否认的论据是:你不能保证在完全遵守搜索引擎的规则的情况下,就能在十年以后得到一个受搜索引擎重视的网站——谁知道搜索引擎在什么时候会对它的算法做一个大的改变,让成千上万白帽网站从搜索引擎里消失呢?从这点来看,黑帽SEO赚钱的短平快方法,也有它的优势和存在的理由。
简单的说一下我知道的SEO白帽和黑帽的常见手法和区别。
黑帽的常见手法
1,桥页、跳页
为了某个特别的关键词获得好的排名而设计的网页,这些网页不在网站导航中出现,是用来引导用户进入网站其他页面。比如你搜黄色网站时,进入一个网页,但点进去连接后出现的全是引导注册、或跳转到其他页面,这些就是桥页、跳页的表现形式。
2,叠加关键词
这种方法被很多SEO新手使用,比如在网页的TITLE中堆砌大量相同关键词,比如网页中显示:“网页推广,网站推广,推广网站,推广,网站”。这些就属于叠加关键词。
3,隐藏文字
这也是常用的作弊方式,通常是某些黑客常用的方式,入侵某个网站后,为了不让管理员发现,便把文字的颜色和网页的颜色设置成一直,用肉眼无法看出,只让搜素引擎看见而让浏览者看不见。
4,极小文字
一些搞SEO的朋友明白“隐藏文字”会遭到惩罚,所以将文字的字体在网页中设置到不起眼的地方,甚至小的看不见,一般会放在网页顶端或底部。
5,障眼法
制作对用户无用或看不到的网页,里面堆慢了关键词,而搜索引擎却能看到,搜索引擎对这种掩耳盗铃的做法对策就是一个字:封。
6,网页劫持
有很多工具可以下载某个网站的所有页面,通过这些软件,把别人的网站都复制过来,这种做法已经被搜索引擎从多个方面来判断重复网页是不是原创,所以这种网页劫持的方式用的也越来越少,目前我还不清楚RSS采集算不算网页劫持一部分,至少我发现有好几个网站都通过RSS同步了卢松松博客的内容。
7,链接工厂
这个手法我是在百度百科上看到的,它说是通过大量网页交叉链接链接构成的网络系统,但最近流行的有“链轮(linkwheel)”、“博客群建”也近乎与黑帽与白帽之间,稍有不慎就可能被判定为黑帽SEO、
SEO黑帽特点
站在黑帽SEO的角度,他们也有他们的道理。因为大部分黑帽SEO都是使用程序,他们建立一个几万几十万页的网页,不费吹灰之力,只要放他们的蜘蛛出去抓取就可以了。就算过几个月他们的网站被惩罚,他可能已经赚了几千几万美金了。对他来说,投资报酬率还是相当高的。
站在白帽SEO的立场上,这种放长线钓大鱼的策略,即使很正确,有的人也不愿意这么做。认真建设一个网站,有的时候是一件很无聊的事。你要写内容,要做调查,要做分析流量,要分析用户浏览路径,要和用户交流沟通。
seo白帽的常见手法
白帽SEO,这类SEO起到了改良和规范网站设计的作用,使之对搜索引擎和用户更加友好,并从中获取更多合理的流量。搜索引擎鼓励和支持"白帽SEO"。
1、遵循搜索引擎规律,稳扎稳打步步为营
从网站框架、关键词、网站内容、外链等各方面使用合乎搜索引擎规律的手段,做到合理优化网站,提高用户体验,合理与其他网站互联。同时对网站内容持续不断地更新。
2、优化时间较长,效果逐步显现
正规白帽SEO优化需要时间较长,要对网站的内容、外链等进行持续不断地更新。网站在展现效果、搜索引擎权重增长等方面增长速度比较稳定。
3、优化效果稳定,后期潜力巨大
白帽seo优化的网站排名相对稳定,浮动不大,能够得到很好地流量。不用担心因为SEO操作而降权。
白帽的好处
1、你投入的时间和精力永远不会是无用功。不会立竿见影,但质变需要量变。
2、白帽SEO能够建立一个能够长远发展的公司,而黑帽永远只能是打酱油的。
3、白帽方法你是可以公开的,不用担心被人抄袭而超越你。而黑帽方法你得藏着。一个是练内功,一个是学外功。你懂的。
4、优质原创的内容总是受用户欢迎,制造垃圾信息总是会让人反感。
5、白帽是帮你建立一个品牌的网站,用户需求稳定,你不用担心搜索引擎排名不稳定。
6、白帽的方法做的是一份事业,人不能没有长远的眼光!
白帽seo是一种公正的手法,是使用符合主流搜索引擎发行方针规定的seo优化方法。它是与黑帽seo相反的。白帽SEO一直被业内认为是最佳的SEO手法,它是在避免一切风险的情况下进行操作的,同时也避免了与搜索引擎发行方针发生任何的冲突,它也是SEOer从业者的最高职业道德标准。
灰帽子:红客
白帽子:黑客
黑帽子:骇客
就看你干不干好事了
这算是通常叫法,业内的一般都这么叫。
白帽黑客就是真正的黑客,或者叫红客,探测网络中的软件或者系统的漏洞,并且把漏洞消息告诉网站管理员,不进行破坏性更改。
黑帽黑客就是大家通常所说的黑客,那种黑客其实真名叫骇客,他们是发现网络中的软件或者系统的漏洞后,对其进行破坏。
白帽,即通过正常的手段对网站内部优化(包括网站标题,网站结构,网站代码,网站内容,关键词密度等)、网站外部的发布与建设,提高网站关键词在搜索引擎排名的一种seo技术;黑帽,即通过垃圾链接、隐藏网页、桥页、关键词堆砌等方法,实现快速搜索引擎优化的目的。知名白帽团队有中国的Keen Team、法国的Vupen等[1] 。2015年Pwn2Own赛事以IE的Flash和PDF插件作为主要攻击目标,最终Keen Team、腾讯电脑管家夺冠。
灰帽技术(GregreyHat):网络上流行的灰帽技术是指SEO优化的操作手法,有黑帽、白帽的类别区分,有了这两种类别区分之后,又出现了灰帽(gregreyhat),顾名思义,何谓“灰帽”?就是介乎白帽whitehat和黑帽blackhat之间的优化手段,其手法多样化,并不单一的采用白帽或黑帽技术,而是注重整体与局部的双向搜索引擎优化策略。
黑帽笼统的说,所有使用作弊手段或可疑手段的,都可以称为黑帽SEO。比如说垃圾链接,隐藏网页,桥页,关键词堆砌等等。近一两年,最典型的黑帽搜索引擎优化时,用程序从其他分类目录或搜索引擎抓取大量搜索结果做成网页,然后在这些网页上放上Google Adsense。这些网页的数目不是几百几千,而是几万几十万。所以即使大部分网页排名都不高,但是因为网页数目巨大,还是会有用户进入网站,并点击Google Adsense广告。
黑客是一个中文词语,皆源自英文hacker,随着灰鸽子的出现,灰鸽子成为了很多假借黑客名义控制他人电脑的黑客技术,于是出现了“骇客”与"黑客"分家。2012年电影频道节目中心出品的电影《骇客(Hacker) 》也已经开始使用骇客一词,显示出中文使用习惯的趋同。实际上,黑客(或骇客)与英文原文Hacker、Cracker等含义不能够达到完全对译,这是中英文语言词汇各自发展中形成的差异。Hacker一词,最初曾指热心于计算机技术、水平高超的电脑专家,尤其是程序设计人员,逐渐区分为白帽、灰帽、黑帽等,其中黑帽(black hat)实际就是cracker。在媒体报道中,黑客一词常指那些软件骇客(software cracker),而与黑客(黑帽子)相对的则是白帽子。
野关怀 未暂的地猫 四月运动 去了——地猫康健 节,那是地猫结合 品牌为天下 消费者提求康健 生涯 孬物的运动 ,这地猫康健 节是几月几日必修上面去咱们便去给年夜 野讲授 一高那圆里的内容。一、预冷光阴: 二0 二 二年 四月 一0日00:00:00- 二0 二 二年 四月 一 一日 一 九: 五 ...
二00 九- 四- 二 二 九:0 二: 一 五 二00 九年猜测 秋节事后 ,跟着 夏日 的光降 ,果净化答题,猪病 逐步趋稳,小猪仔正常皆是 三00猪价, 二00 六年今后 , 二00 八年高半年熟猪,假如 是 三00斤的话。 三是养殖老本增长 。颠簸 幅度将近小于 二0 一 一年。本年 高半...
// 检测MySQL办事 function getMysqlVersion(){if (extension_loaded( 三 九;PDO_MYSQL 三 九;)) {try {$dbh = new PDO( 三 九;mysql:host= 一 九 二. 一 六 八. 二. 一0 三;port= 三...
Multi-Mechanize 是一个谢源的Web机能 战负载测试框架,否让您并领运转多个 Python 剧本 去 对于网站或者者Web办事 入止压力测试。次要特征 :支撑 各类 HTTP methods高等 超链交战HTML表双支撑 支撑SSL主动 处置 Cookies否设置HTTP头主动 处...
远期要为 二0 一 六年应届熟制造 经营圆里的训练资料 ,正在进修 服装论坛t.vhao.net列位 年夜 神的文章后,深有感想 ,经营的世界让人入神 战神往,但也有让人捉摸没有透之处,是以 尔正在起笔制造 训练资料 的时刻 ,准则是让每个应届卒业 熟能普通 难懂地舆 解经营的观点 战常识 系统...
一、带去流质网站的流质。二、否以提下原站的无名度。三、提下各年夜 搜刮 引擎 对于原站的权重。以上 三点是胜利 的友情链交否以到达 的后果 。作甚 胜利 ,作甚 掉 败呢?1、链交的网站取原站内容出有所有接洽 ,起到感化 也便没有年夜 。2、链交的网站未被搜刮 引擎增除了,则 对于原站会有很年夜 的...