a3.Hacking etico-clase 3-cloacking




Cloaking
fuente:wikipedia

Cloaking (en español "encubrimiento") es un término inglés para denominar ciertas técnicas de posicionamiento web con el fin de engañar a los motores de búsqueda y mejorar la posición en los resultados.

Esta técnica consiste en mostrar contenido diferente al usuario y al bot que rastrea el sitio web, con el objetivo de manipular lo que éste indexa. El "cloaking" es una técnica penalizada por los motores de búsqueda de la web. Algunos buscadores, como Google, ofrecen la posibilidad a los usuarios de denunciar cualquier web que haga uso de dichas técnicas. Otros trucos fraudulentos que se utilizan para mejorar el posicionamiento de las páginas, son las páginas doorway, el texto oculto, las páginas duplicadas, enlaces ocultos, el spam en weblogs y libros de firmas, el abuso de palabras clave y la compra y venta de enlaces.

Recursos adicionales para consulta




Técnicas de cloaking identificadas

Hay distintos tipos de Cloacking, pero la técnica más usada consiste en aprovechar una vulnerabilidad en la Web víctima, inyectar un código de redirección (a veces ofuscado) y controlar desde dónde viene el tráfico. Es decir, a los buscadores como Google, Yahoo, Bing… se les mostrará la Web original, sin embargo, cuando el “referer” (el origen de la navegación) sea otro, como por ejemplo, un navegador Mozilla o Chrome, el usuario será redirigido a la Web del atacante, con ofertas de Viagra o créditos en casinos online.
fuente: http://hacking-etico.com

IP delivery: mostrar contenido diferente basándose en la dirección IP de la petición.

User agent: contenido diferente basándose en el agente del cliente, por ejemplo, mostrar para la misma URL un contenido diferente para GoogleBot respecto al mostrado para Mozilla y el resto de navegadores.

Redirecciones por Javascript: redireccionar una página suponiendo (mal) que Google no va a ejecutar Javascript pero los usuarios sí.

Meta-etiqueta refresh: redireccionar una página usando la meta-etiqueta refresh en el head de la misma.

Redirecciones múltiples: suponiendo que Google bot no es capaz de seguir más allá de cinco.

Frame: el uso de frames o iframes con intención de engañar, por ejemplo haciendo una redirección por Javascript dentro del frame.

Redirecciones múltiples: suponiendo que Google bot no es capaz de seguir más allá de cinco.

Etiqueta noscript: la etiqueta que ofrece la alternativa a un contenido generado Javascript, pudiendo ser usada de manera no lícita.

Cabeceras HTTP: mostrar cabeceras diferentes a los buscadores con intención de engañarles.

Páginas Doorway: crear una serie de páginas optimizadas para palabras clave concretas, que luego dirigen al usuario al sitio principal.

Multi-variate testing: en principio es una técnica totalmente limpia para optimizar páginas de cara a la conversión, pero Google avisa que hay que tener cierto cuidado.

Redirecciones 301 de dominios antiguos: una técnica bastante usada en el pasado, redirecciones hacia tu sitio un dominio antiguo no relacionado.

Link cloaking: enviar al usuario a una dirección diferente a la clickada sobre el enlace.

Link hijacking: modificar el anchor text o atributos del enlace, como puede ser el nofollow, con intención de engañar.

Texto oculto: la más clásica técnica de cloaking, texto con fuente de tamaño cero, mismo color que el fondo y similares.

fuente: Lee mas sobre google por Joseba Umbelina

Te gusto esta tecnica? ahora te toca a ti seguir con la investigacion y definir si es una tecnica para usos legitimos o no.

problemas con la tecnologia

Phasellus facilisis convallis metus, ut imperdiet augue auctor nec. Duis at velit id augue lobortis porta. Sed varius, enim accumsan aliquam tincidunt, tortor urna vulputate quam, eget finibus urna est in augue.