Perché Google utilizza i tentativi di inclusione dei file locali e di attraversamento delle directory sul mio sito

5

Se disponi di un firewall sul mio sito wordpress e ha bloccato Google dal tentativo di includere sia i tentativi di inserimento dei file locali che di attraversamento della directory. Perché Google dovrebbe fare questo?

United States Mountain View, United States was blocked by firewall for Directory Traversal in query string: filename=..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%2Chttp%3A%2F%2Fwww.MySite.com%2Fwp%2F… at http://www.MySite.com/wp//wp-content/plugins/wp-symposium/server/php/index.php,http://www.MySite.com/wp//wp-content/plugins/w… 14/10/2017 12:43:15 (20 hours 39 mins ago) IP: 66.249.73.207 [block] Browser: undefined Mozilla/5.0 (compatible; Googlebot/2.1; +ttp://www.google.com/bot.html)

United States Mountain View, United States was blocked by firewall for LFI: Local File Inclusion in query string: filepath=%2Fetc%2Fpasswd at ttp://www.MySite.com/wp//wp-content/plugins/simple-image-manipulator/controller/download.php?filepath=%2Fetc%2Fpasswd 14/10/2017 12:43:09 (20 hours 39 mins ago) IP: 66.249.73.207 [block] Browser: undefined Mozilla/5.0 (compatible; Googlebot/2.1; +ttp://www.google.com/bot.html)

    
posta fullerm 15.10.2017 - 18:27
fonte

1 risposta

8

Potrebbe essere che qualcuno includa questi link nella sua pagina affinché il bot di Google li noti e lo seguano. Se poi blocchi l'indirizzo IP dal momento che sembra che attacchi bloccherai il bot di Google dall'indicizzazione del tuo sito. E forse questo è ciò che qualcuno vuole raggiungere, cioè rendere il tuo sito più difficile da trovare. Potrebbe essere un concorrente che usa i metodi di Blackhat SEO o solo qualcuno a cui non piaci. Un'altra possibilità è che qualcuno in seguito controlli l'indice di Google per gli URL con seme per scoprire se il bot di Google ha trovato alcuni contenuti interessanti lì.

Vedi anche Google Bot che fa gli attacchi SQL Injection da 2013 per un problema simile.

    
risposta data 15.10.2017 - 19:09
fonte

Leggi altre domande sui tag