#разбордорвеев
В 2018-м мне в личку прислали дорвей:
schema.developers.redbull.com. Дор на сабдомене такой крупной мировой компании, как redbull - интересно! Тогда проиндексировано было больше 1 млн. стр. дорвея.
Как это делают? Саб был привязан к github и видимо каким-то образом был перехвачен доступ. Способов много.
Сейчас все еще можно увидеть дорвеи по такой схеме. Пример, который я нашел в google:
blogdev.westerndigital.com, главная страница не заклоачена, а содержание внутренних страниц нужно смотреть либо в кэше гугла, либо под useragent'ом googlebot'а. По "site:
blogdev.westerndigital.com" проиндексировано более 100 тыс. страниц. По ping выдает ip -
104.248.179.13, хостер DigitalOcean. Он не менялся с 2019-06-29, поэтому скорее всего злоумышленник как-то заказал сервер с именно этим ip или получил доступ.
Страницы представляют собой pdf с контентом в виде: спин + сниппеты собранные с выдачи, внизу ссылка на индексный sitemap.
Ahrefs в данный момент на 2021-02-20 показывает 80 тыс. трафика в мес.