Een Blackhat XSS Link Building Truuk

Gratis backlinks zijn natuurlijk altijd welkom wanneer je bezig met link building. Eerder gaf ik al websites waar je gratis een backlink kunt krijgen zoals Squidoo, TagsPage en eTeamz.

Nu zal ik een blackhat link building truuk laten zien die NIET meer werkt in Google en Yahoo!, maar nog wel voor Ask en Live search. Het is een klassieke XSS (Cross Site Scripting) truuk.

Link Injection met XSS

In het kort komt het erop neer dat je op bepaalde pagina's je eigen links kunt toevoegen. Natuurlijk is dit niet helemaal whitehat, omdat dit allemaal zonder toestemming is van de webmaster. Met XSS zorg je ervoor dat je een URL met anchortext kunt bepalen op een web pagina, via een speciale samengestelde URL.

Ik zal gelijk een voorbeeld geven. Recentelijk is er een bug gevonden in PHP, specifieker nog de phpinfo() functie. Via een 'speciale' URL kun je je eigen link samenstellen en omdat ik zo'n goede bui ben zal ik ook uitleggen hoe je dit kunt toepassen.

Als eerste moet je zoeken naar PHP versies 4.4.3 tot en met 4.4.6. Dan moet je de phpinfo() pagina zoeken (als die bestaat). Voor het gemak zoeken we op "php version 4.4" phpinfo. Dan zul je handmatig moeten filteren voor de correcte versies. Heb je er een gevonden (waarschijnlijk is het ook nog eens een phpinfo.php bestand!)? Dan voeg je de volgende tekens toe aan de URL:

?f[]=%3Ca%20href%3Dhttp%3A//www.seoking.nl/%3ESEO%20KING%3C/a%3E

Plak dit achteraan de URL en refresh de pagina. Scroll nu beneden naar "PHP Variables" (ergens helemaal onderaan) en als het goed is zie je nu een link met naar deze blog :-) Zo niet, dan heb je de verkeerde PHP versie die al gepatched is. Je zult zelf een beetje moeten knutselen aan de URL om de correcte URL en anchortekst te krijgen.

Hoe kun je nu precies hier gebruik van maken? Zorg ervoor dat er een aantal links verwijzen naar deze 'speciale' URL zodat spiders op de betreffende pagina komen. Als het slachtoffer domein een hoge autoriteit heeft, dan zal jij die ook beetje meekrijgen. Voor PageRank hoef je het niet te doen, want 99% van de kwestbare pagina's hebben geen PR :-)

Mijn advies, gebruik dit niet voor je whitehat sites maar voor je blackhat websites. Het is ook niet echt een truuk die je continu wilt toepassen, maar om snel een aantal pagina's index te krijgen. Verder wilde ik het even delen voor historische redenen, want deze truuk werkte vroeger wel goed voor Google om .edu en .gov backlinks te krijgen. Nogmaals, het werkt niet voor Google en Yahoo! maar wel voor Ask en Live!

Tags:

Google Gebruikt Analytics voor Rankings

Shocker! Volgens dit experiment gebruikt Google haar Google Analytics data voor rankings van pagina. Deze theorie was door velen al bedacht, maar deze experiment is een bewijs dat het ook echt zo is.

Enkele maanden geleden vertelde ik je al dat je CTR op de SERP een belangrijke rol kon spelen en gaf ik je een aantal tips hiervoor. Dit experiment bevestigt dit eveneens, min of meer.

Kortom, voor al je blackhat praktijken gebruik je geen Google Analytics (en ook geen Google Webmaster Central!) ;-)

Tags:

Evil Link Building Tip

Eerder gaf ik al aan dat ik een link building tip zou onthullen die je kunt gebruiken tegen je concurrenten. Nu is het eindelijk zover! De truuk is erg simpel, maar effectief. Maar eerst zal ik wat achtergrond informatie geven zodat je snapt waarom deze methode zo effectief werkt tegen je concurrenten.

Betaalde Links = Slecht

Hoe kwam ik op deze truuk? In het verleden heb ik voor enkele clienten wat link building werk gedaan. Aan het begin van het proces ging ik eerst betaalde links gebruiken om te ranken. Het voordeel van betaalde links is dat je je eigen anchortekst kunt bepalen (deze is erg belangrijk voor SEO) en je kunt 'kiezen' op welke autoritaire websites je een link wilt krijgen.

Maar betaalde links hebben wel een groot nadeel. Het kost geld (logisch!), maar het is ook een tijdelijke oplossing. Het probleem met betaalde links is: zodra de link wordt verwijderd, dan zal je langzaam wegzakken op de SERPs. Dat is ook wel logisch. Als het aantal backlinks van je website daalt, dan kun je redeneren dat je website niet meer zoveel waarde heeft. De linkers hechten geen waarde meer aan je website, want zij halen een link naar jou weg.

Ik merkte dit al snel toen ik betaalde links contracten liet aflopen. Bij een client gingen werden alle betaalde links in dezelfde maand verwijderd. Je voelt het al aankomen, zijn ranking zakte als een baksteen. Met deze ervaring in mijn achterhoofd probeerde ik het bij een andere client iets anders. Dit keer liet ik links één voor één verwijderen. Het resultaat? Flinke schommelingen op de SERPs. Nu zijn schommelingen vrij normaal. Maar als je vaak op de eerste pagina (top 5) staat en af en toe ineens op pagina 2, dan schrik je wel!

Wanneer je links één voor één weghaalt, dan kun je zien welke links het meeste waard zijn. De meest belangrijke links zorgen namelijk voor flinke schommelingen op de SERPs en de minder belangrijke links hebben weinig effect. De belangrijkste links wil je behouden en er is maar één manier om erachter te komen welke links dat zijn. Dat is dus links één voor één weghalen en analyseren welke links voor de meeste schommelingen en droppings zorgen op de SERPs.

Maar Tri, nu heb je nog steeds niet vertelt wat je evil link building tip is! Oja, dat moet ik nog onthullen :-)

Evil Link Building Tip

Met de tekst hierboven wil ik dus aangeven dat verwijderde links zorgen voor dalingen in rankings. In mijn post Link Building door Concurrenten Bestuderen liet ik al zien hoe je concurrenten aan links komen. Daarnaast vertelde ik je dat je links wilt krijgen van dezelfde bronnen.

Maar dat is natuurlijk niet genoeg. Hoe kun je ooit boven je concurrent komen als jullie beide backlinks hebben van exact dezelfde websites? Dat kan niet. De links van je concurrenten zijn ouder. Dit is ook een belangrijke factor voor SEO, oude links. Maaaaaar, wat als die links worden verwijderd? Precies, wat ik al aangaf. De rankings zullen omlaag gaan.

Als je concurrent links heeft van 'gratis' websites, zoals startpagina varianten en dergelijke, dan kun je de volgende truuk gebruiken.

E-mail de webmaster van de website waar je concurrent haar link heeft en vraag of diegene de link wilt weghalen van je concurrent. Als beloning krijgt de webmaster een vast bedrag, bijvoorbeeld €20.

Verwijder Link van je Concurrent

Simpel he? Ja ik weet het, SEO is geen rocket science! Je zult verbaasd zijn hoeveel webmasters hieraan willen meewerken. Eigenlijk is dat best logisch, iedereen wilt toch een simpel geld verdienen?! Als je nog je je link op de linkpagina moet krijgen, dan kun je ook gelijk de webmaster vragen of diegene je concurrent's link wilt vervangen met die van jou.

Om dit echt succesvol te maken, moet je wel geld gebruiken. Hoe hoger het bedrag, des de groter de kans van slagen. Daarnaast wil je ook een soort NDA (Non-Disclosure Agreement) hebben. In je e-mail wil je 'officieel' en professioneel overkomen. Zet ergens onderin je e-mail een disclaimer van "deze informatie mag niet worden vrijgegeven" of iets in die trant. Ik zou zeggen, wees creatief.

Ook wil je het liefst links laten weghalen van autoritaire websites en kijk ook hoe oud de link is met bijv. Web Archive of Google cache. Hoe ouder de link, des te meer waarde deze heeft. Als je deze link building tip gebruikt, dan wil je dus vooral oude links verwijderd hebben van je concurrent.

Wederom, ik laat slechts zien dat SEO niet altijd even ethisch is. Het is niet altijd netjes en dat kan het ook niet blijven. Als het altijd zonneschijn is, dan hebben we toch geen SEO nodig? Content is toch king? ;-)

Tags:

Elimineer je Concurrenten met Googlewashing!

Er zijn een aantal evil truukjes om met SEO je concurrenten te elimineren. Een van de truukjes is Googlewashing. Wat is Googlewashing? Met Googlewashing zorg je ervoor dat je hoger rankt op de SERPs dan je concurrent met de content van je concurrent (oftewel, jij hebt duplicate content). Hoe werkt Googlewashing? Om dat uit te leggen moet ik eerst wat vertellen over duplicate content.

Duplicate Content

Je hebt vast wel eens gehoord dat duplicate content slechte zoekmachine optimalisatie is. Duplicate content zorgt ervoor dat je in de supplemental index komt en het zorgt voor lagere rankings. Daarnaast krijg je penalties voor duplicate content. Dat willen wij natuurlijk allemaal voorkomen! Maar ik zal zo vertellen hoe je die straffen kunt gebruiken tegen je concurrent. Eerst moet je weten hoe Google duplicate content vindt.

Hoe weet Google en andere zoekmachines wat duplicate content is? Hiervoor heeft SEOMoz een uitstekende artikel geschreven, lees hier hoe de zoekmachines duplicate content classificeren (engelstalig).

Als je het bovenstaande artikel hebt gelezen, dan weet je ongeveer hoe zoekmachines duplicate content classificeren. In de post staat dat de zoekmachines kijken naar verschillende factoren wanneer het duplicate content tegenkomt om te bepalen welke post de originele content heeft. Hieronder staat een lijst van factoren overgenomen van de SEOMoz post:

  • Waar de zoekmachine de content als eerste tegenkwam
  • TrustRank in het domein
  • Meeste backlinks
  • Links bij duplicate content die verwijzen naar origineel
  • PageRank

Deze factoren kun je in je voordeel gebruiken om hoger te ranken dan je concurrenten. De meeste factoren lijken logisch, toch? Als je een artikel als eerste vindt, dan zal dat waarschijnlijk ook de bron zijn. Maar hier zit juist een kleine bug (race condition).

Hoe elimineer je je concurrent met Googlewashing?

Dat is heel simpel. Op het moment dat er een unieke artikel op het web verschijnt van je concurrent, dan moet jij ervoor zorgen dat jij de eerste bent die rankt voor de content. Hiermee zorg je ervoor dat de originele content niet nummer #1 rankt. Dat ben jij! De voorwaarde is wel dat de content nog niet is opgepikt door de crawlers.

Voor een succesvolle Googlewash moet je aan een aantal eisen voldoen. De eisen staan eigenlijk hierboven, want dat zijn de factoren die zoekmachines gebruiken bij bepalen van duplicate content. Ten eerste heb je een domein nodig met een hoge PR (PR 5 en hoger) en je moet heel wat trust hebben van de zoekmachines. Hoge PR domeinen en domeinen met veel trust krijgen veel vaker een bezoek van de Googlebot en andere crawlers.

Daarnaast heb je een link netwerk nodig die linkt naar je "originele content". Als je link netwerk, die natuurlijk niet in dezelfde IP C-class staat, ook wat trust heeft van de zoekmachine, dan heb je de perfecte middelen voor Googlewashing. Maak bijvoorbeeld een aantal Squidoo lenses aan en begin van daaruit.

Zodra je een artikel vindt dat nog niet in de index staat, dan kun je Googlewashing uitvoeren. Zet de content op je superdomein en link ernaar met je link netwerk. Voila, done! Omdat jij een superdomein hebt zorg je ervoor dat jij als eerste wordt herkend als de zogenaamde auteur van je duplicate content. De originele auteur zal niet zo hoog ranken, waarschijnlijk zal deze in de supplemental index komen. Mission accomplished!

Het belangrijkste van Googlewashing is dat jij als eerste wordt opgenomen in de index. Met je hoge PR domein zal dit geen probleem zijn. In sommige gevallen kun je ook Googlewashen met jonge content dat al in de index opgenomen staat, maar die kans is vrij klein heb ik gemerkt. Je kunt beter als eerste zijn.

Om succesvol Googlewashing te kunnen uitvoeren heb je wel een concurrent nodig die niet zoveel trust heeft bij zoekmachines. Dit zijn vaak nieuwe websites met weinig traffic. Als je Googlewashing wilt uitvoeren op Nu.nl of WebWereld, succes :-)

Deze tactiek werkt dus vaak alleen voor content based websites, zoals blogs, fora en dergelijke. De reden is dat je wilt ranken voor unieke content, en dat is wat blogs en dergelijke hebben. Voor bedrijf websites en dergelijke zal Googlewashing niet zo snel werken.

Waarom zou ik Googlewashing uitvoeren?

Dat laat ik aan jou over. Heb je zelf nog een leuk idee? Denk aan alle MFA (Made For Adsense) pagina's die je hiervoor kunt maken! Denk dan wel dat je hiermee je superdomein omlaag haalt. Het is dus geen lange termijn business model ;-)

Oja nog iets, ik ben niet verantwoordelijk voor je daden! Ik deel slechts mijn evil mening over SEO!

Tags:

Google Alerts voor Indexing Stats

Google Alert voor SEOKING

Soms wil je weten wanneer een bepaalde pagina geindexeerd is door Google (of een ander zoekmachine natuurlijk). Je kunt dan elke dag de site: command gebruiken, maar dat schiet ook niet op (en heeft ook nadelen voor blackhats, zie onderaan waarom). Nu moet je zelf opzoek gaan naar je pagina en dat is zonde van je tijd. Het kan efficiënter! Waarom zorg je er niet voor dat je een melding krijgt zodra je pagina is geindexeerd? Google Alerts to the rescue!

Google Alerts

Google Alerts is een nuttige feature van Google. Je kunt instellen dat je voor je gekozen woorden een alert krijgt. Zodra de crawler een pagina indexeert waarin jouw gekozen woorden in voorkomen, dan krijg je een e-mail met een link naar de web pagina. Ik ben benieuwd wat anderen vinden van SEOKING, dus ik heb ook een Google Alert voor seoking :-)

Als je wilt weten wanneer een bepaalde pagina is geindexeerd, dan moet je je pagina's kunnen identificeren op een of andere manier. Hiervoor heb je twee mogelijkheden. Stel een alert op voor een zin die voorkomt op je pagina (zet deze tussen aanhalingstekens voor phrase-match). Of voeg een woord toe aan je pagina dat nog niet bestaat in de Google index. Supacoolz0r he?

Voorheen had ik een PHP script dat via een cronjob dit voor mij dagelijks deed, maar tegenwoordig doet Google Alerts dit voor mij :-)

site: = spam commando

Sommige mensen maken scraper websites, websites met ripped off en non-sense content, om geld te verdienen met AdSense. Deze personen willen dan natuurlijk weten wanneer hun non-sense pagina's waren opgenomen in de Google index.

Wat zij vaak doen is de site: commando gebruiken. Alleen meedere malen site: gebruiken in een korte periode levert een rode vlag op bij Google, want volgens hen is dat een spam actie. Dit heb ik ook getest en emarky ook met zijn black hat test. Bij zijn test werden de sites, die vaak met site: opzocht werden, binnen 48 uur uit de index gehaald. De andere spamsites werden pas later uit de index gehaald.

Kortom, gebruik een unieke frase/woord en Google Alerts :-)

Tags: