<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>网络营销管理系统</title>
	<atom:link href="http://www.machanghai.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.machanghai.com</link>
	<description>宁波和众互联科技有限公司</description>
	<pubDate>Mon, 02 Nov 2009 12:14:33 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
	<language>en</language>
			<item>
		<title>禁止GOOGLE工具条自动升级</title>
		<link>http://www.machanghai.com/archives/823</link>
		<comments>http://www.machanghai.com/archives/823#comments</comments>
		<pubDate>Mon, 02 Nov 2009 12:14:33 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[网络营销资源]]></category>

		<category><![CDATA[禁止GOOGLE工具条自动升级]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=823</guid>
		<description><![CDATA[Google Chrome的自动升级机制保证用户可以一直使用最新版本，但很多人对这种无法自主选择的自动升级不满。现在我们就来讨论如何用组策略编辑器来自定义自动升级的规则，可以让它不要自动升级，也可以单独设置哪些程序需要自动升级，哪些不要自动升级。
　　首先下载Google官方提供的组策略模板。
　　然后打开组策略编辑器(开始-运行-输入gpedit.msc-回车)，在“管理模板”上点右键，选择“添加/删除模板”。
　　
　　然后点“添加”，把刚才下载的那个文件导入进来。
　　
　　这样，在管理模板里就能看到新增的Google项目了，展开其中的Google Update，找到Preferences，即可看到里面叫做Auto-update Check Period override设置项目。
　　
　　双击这个Auto-update Check Period override设置项目，即可打开设置窗口，其中把Disable all auto-update checks给选上就可以了。
　　
　　注意，其实在Applications目录下列出了所有的Google程序，你可以针对某一个程序专门设置让它是否自动升级。比如选择Google Chrome里的Update policy override项目。
　　
　　双击它，将其中的Policy改成手动或完全禁止升级都随你了。
　　
　　如果你用的是没有组策略编辑器的Windows XP Home或Windows Vista Home版本也没关系，你可以用注册表编辑器(开始-运行-regedit-回车)。进入后找到“HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogleUpdate”这个目录，在里面增加两个新的DWORD双字节类型的键值：
　　AutoUpdateCheckPeriodMinutes
　　DisableAutoUpdateChecksCheckboxValue
　　第一个键值输入的数值表示一天多久检查一次是否有更新了，比如1440就是1440分钟。
　　第二个键值如果输入-1，就是完全禁止自动升级。输入0就是允许自动升级。
]]></description>
			<content:encoded><![CDATA[<p>Google Chrome的自动升级机制保证用户可以一直使用最新版本，但很多人对这种无法自主选择的自动升级不满。现在我们就来讨论如何用<strong>组策略编辑器</strong>来<strong>自定义自动升级的规则</strong>，可以让它不要自动升级，也可以单独设置哪些程序需要自动升级，哪些不要自动升级。</p>
<p>　　首先<a href="http://dl.google.com/update2/enterprise/GoogleUpdate.adm" target="_blank">下载Google官方提供的组策略模板</a>。</p>
<p>　　然后打开组策略编辑器(开始-运行-输入gpedit.msc-回车)，在“管理模板”上点右键，选择“添加/删除模板”。</p>
<p>　　<img src="http://os.yesky.com/imagelist/2009/140/rl4x55l79ml4.jpg" alt="" width="268" height="274" /></p>
<p>　　然后点“添加”，把刚才下载的那个文件导入进来。</p>
<p>　　<img src="http://os.yesky.com/imagelist/2009/140/420q48i9445m.jpg" alt="" width="438" height="231" /></p>
<p>　　这样，在管理模板里就能看到新增的Google项目了，展开其中的Google Update，找到Preferences，即可看到里面叫做Auto-update Check Period override设置项目。</p>
<p>　　<img src="http://os.yesky.com/imagelist/2009/140/upe9n88062x5.jpg" alt="" width="580" height="414" /></p>
<p>　　双击这个Auto-update Check Period override设置项目，即可打开设置窗口，其中把Disable all auto-update checks给选上就可以了。</p>
<p>　　<img src="http://os.yesky.com/imagelist/2009/140/j4i7o37ayv8z.jpg" alt="" width="419" height="445" /></p>
<p>　　注意，其实在Applications目录下列出了所有的Google程序，你可以针对某一个程序专门设置让它是否自动升级。比如选择Google Chrome里的Update policy override项目。</p>
<p>　　<img src="http://os.yesky.com/imagelist/2009/140/n3p6809f890t.jpg" alt="" width="580" height="414" /></p>
<p>　　双击它，将其中的Policy改成手动或完全禁止升级都随你了。</p>
<p>　　<img src="http://os.yesky.com/imagelist/2009/140/639c5bmhhgmh.jpg" alt="" width="419" height="445" /></p>
<p>　　如果你用的是没有组策略编辑器的Windows XP Home或Windows Vista Home版本也没关系，你可以用注册表编辑器(开始-运行-regedit-回车)。进入后找到“HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogleUpdate”这个目录，在里面增加两个新的DWORD双字节类型的键值：</p>
<p>　　AutoUpdateCheckPeriodMinutes<br />
　　DisableAutoUpdateChecksCheckboxValue</p>
<p>　　第一个键值输入的数值表示一天多久检查一次是否有更新了，比如1440就是1440分钟。</p>
<p>　　第二个键值如果输入-1，就是完全禁止自动升级。输入0就是允许自动升级。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/823/feed</wfw:commentRss>
		</item>
		<item>
		<title>黑客入侵网站的常用方法</title>
		<link>http://www.machanghai.com/archives/805</link>
		<comments>http://www.machanghai.com/archives/805#comments</comments>
		<pubDate>Mon, 19 Oct 2009 14:38:47 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[网络营销资源]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=805</guid>
		<description><![CDATA[如何入侵指定网站！
　　首先，观察指定网站。
　　入侵指定网站是需要条件的：
　　要先观察这个网站是动态还是静态的。
　　首先介绍下什么样站点可以入侵：我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点
　　如果是静态的（.htm或html）,一般是不会成功的。
　　如果要入侵的目标网站是动态的，就可以利用动态网站的漏洞进行入侵。
　　Quote:以下是入侵网站常用方法：
　　1.上传漏洞
　　如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”，80%就有漏洞了！
　　有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.
　　2.注入漏洞
　　字符过滤不严造成的
　　3.暴库:把二级目录中间的/换成%5c
　　4.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有：
　　’or’’=’　&#8221; or &#8220;a&#8221;=&#8221;a　　 ’) or (’a’=’a　　 &#8220;) or (&#8221;a&#8221;=&#8221;a　　or 1=1&#8211;　 ’ or ’a’=’a
网页教学网
　　5.社会工程学。这个我们都知道吧。就是猜解。
　　6.写入ASP格式数据库。就是一句话木马〈%execute request(&#8221;value&#8221;)%〉 （数据库必需得是ASP或ASA的后缀）
　　7.源码利用：一些网站用的都是网上下载的源码.有的站长很懒.什么也不改
　　比如：默认数据库，默认后台地址，默认管理员帐号密码等
　　8.默认数据库/webshell路径利用:这样的网站很多/利人别人的
　　/Databackup/dvbbs7.MDB
　　/bbs/Databackup/dvbbs7.MDB
　　/bbs/Data/dvbbs7.MDB
　　/data/dvbbs7.mdb W7
　　/bbs/diy.asp
　　/diy.asp
　　/bbs/cmd.asp
　　/bbs/cmd.exe
　　/bbs/s-u.exe
　　/bbs/servu.exe
　　工具：网站猎手　挖掘鸡 明小子
　　9.查看目录法:一些网站可以断开目录，可以访问目录。
　　210.37.95.65 images
10.工具溢出
　　11.搜索引擎利用
　　(1).inurl:flasher_list.asp　 默认数据库:database/flash.mdb　 后台
　　(2).找网站的管理后台地址
　　site:xxxx.comintext:管理
　　site:xxxx.comintitle:管理　 〈关键字很多，自已找〉
　　(3).查找access的数据库,mssql、mysql的连接文件
　　allinurl:bbsdata
　　filetype:mdbinurl:database
　　filetype:incconn
　　inurl:datafiletype:mdb
　　12.COOKIE诈骗：把自己的ID修改成管理员的，MD5密码也修改成他的，用桂林老兵工具可以修改COOKIE。
　　13.利用常见的漏洞：如动网
　　可以先用:dvbbs权限提升工具，使自已成为前台管理员。
　　THEN，运用:动网固顶贴工具，找个固顶贴，再取得COOKIES，这个要你自已做。我们可以用WSockExpert取得Cookies/NC包
　　这个我就不做了，网上教程多的是，自已下个看看。
　　工具：dvbbs权限提升工具　 动网固顶贴工具
　　14.还有一些老漏洞。如IIS3，4的查看源码，5的
　　CGI，PHP的一些老洞，我就不说了啊。。太老了。没有什么大用途。
　　一般入侵思路
　　1.脚本漏洞:脚本注入（ASP PHP JSP）;其它脚本漏洞（上传漏洞，跨站漏洞等）
　　2.旁注:域名旁注;“IP”旁注
　　3.溢出漏洞:本地溢出;远程溢出
　　4.网络窃听:ARP欺骗;IP欺骗
　　5.社会工程学
　　简单的说，可以利用以上方法来入侵，如果这个指定网站的确没有漏洞，还可以利用其它方式。。。
　　〓通往电脑的路不止一条〓
　　如果目标网站程序没有漏洞，可以按照以下方法：
　　首先判断对方网站服务器主机的IP地址，比如：ping www.baidu.com，就可以得到百度网站的服务器IP地址，当然也可以利用旁注等工具来查询目标网站服务器的IP地址。。。
　　可以试着入侵目标网站所在的服务器，可以用旁注工具来查询这个服务器上都放了多少个网站。。。
　　如果目标网站没有漏洞，可以试着入侵同服务器上的其它网站。。。如果能够入侵同服务器上的其它网站，就可以获得权限，看能不能够提权拿到服务器等。
　　也可以直接入侵这台网站的服务器！
　　比如：用IP端口扫描软件，扫描一下目标服务器都开放了哪些端口，然后利用开放的漏洞端口进行入侵。常见漏洞端口如何入侵，论坛已经有很多这方面的资料了。还可以查询目标服务器有哪些漏洞，比如微软最新Oday漏洞，利用漏洞拿到服务器权限。木马入侵，让网站主机感染你的木马。主要是看目标网站服务器系统是否存在漏洞。
http://www.gxredshield.com.cn/list/Replica-LV-Bags/
http://www.gxredshield.com.cn/list/Louis-Vuitton-Belts/
http://www.gxredshield.com.cn/list/Gucci-Belts/
]]></description>
			<content:encoded><![CDATA[<p>如何入侵指定网站！</p>
<p>　　首先，观察指定网站。</p>
<p>　　入侵指定网站是需要条件的：</p>
<p>　　要先观察这个网站是动态还是静态的。</p>
<p>　　首先介绍下什么样站点可以入侵：我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点</p>
<p>　　如果是静态的（.htm或html）,一般是不会成功的。</p>
<p>　　如果要入侵的目标网站是动态的，就可以利用动态网站的漏洞进行入侵。</p>
<p>　　Quote:以下是入侵网站常用方法：</p>
<p>　　1.上传漏洞</p>
<p>　　如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”，80%就有漏洞了！</p>
<p>　　有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.</p>
<p>　　2.注入漏洞</p>
<p>　　字符过滤不严造成的</p>
<p>　　3.暴库:把二级目录中间的/换成%5c</p>
<p>　　4.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有：</p>
<p>　　’or’’=’　&#8221; or &#8220;a&#8221;=&#8221;a　　 ’) or (’a’=’a　　 &#8220;) or (&#8221;a&#8221;=&#8221;a　　or 1=1&#8211;　 ’ or ’a’=’a</p>
<div class="Ehv999">网页教学网</div>
<p>　　5.社会工程学。这个我们都知道吧。就是猜解。</p>
<p>　　6.写入ASP格式数据库。就是一句话木马〈%execute request(&#8221;value&#8221;)%〉 （数据库必需得是ASP或ASA的后缀）</p>
<p>　　7.源码利用：一些网站用的都是网上下载的源码.有的站长很懒.什么也不改</p>
<p>　　比如：默认数据库，默认后台地址，默认管理员帐号密码等</p>
<p>　　8.默认数据库/webshell路径利用:这样的网站很多/利人别人的</p>
<p>　　/Databackup/dvbbs7.MDB</p>
<p>　　/bbs/Databackup/dvbbs7.MDB</p>
<p>　　/bbs/Data/dvbbs7.MDB</p>
<p>　　/data/dvbbs7.mdb W7</p>
<p>　　/bbs/diy.asp</p>
<p>　　/diy.asp</p>
<p>　　/bbs/cmd.asp</p>
<p>　　/bbs/cmd.exe</p>
<p>　　/bbs/s-u.exe</p>
<p>　　/bbs/servu.exe</p>
<p>　　工具：网站猎手　挖掘鸡 明小子</p>
<p>　　9.查看目录法:一些网站可以断开目录，可以访问目录。</p>
<p>　　210.37.95.65 images</p>
<p>10.工具溢出</p>
<p>　　11.搜索引擎利用</p>
<p>　　(1).inurl:flasher_list.asp　 默认数据库:database/flash.mdb　 后台</p>
<p>　　(2).找网站的管理后台地址</p>
<p>　　site:xxxx.comintext:管理</p>
<p>　　site:xxxx.comintitle:管理　 〈关键字很多，自已找〉</p>
<p>　　(3).查找access的数据库,mssql、mysql的连接文件</p>
<p>　　allinurl:bbsdata</p>
<p>　　filetype:mdbinurl:database</p>
<p>　　filetype:incconn</p>
<p>　　inurl:datafiletype:mdb</p>
<p>　　12.COOKIE诈骗：把自己的ID修改成管理员的，MD5密码也修改成他的，用桂林老兵工具可以修改COOKIE。</p>
<p>　　13.利用常见的漏洞：如动网</p>
<p>　　可以先用:dvbbs权限提升工具，使自已成为前台管理员。</p>
<p>　　THEN，运用:动网固顶贴工具，找个固顶贴，再取得COOKIES，这个要你自已做。我们可以用WSockExpert取得Cookies/NC包</p>
<p>　　这个我就不做了，网上教程多的是，自已下个看看。</p>
<p>　　工具：dvbbs权限提升工具　 动网固顶贴工具</p>
<p>　　14.还有一些老漏洞。如IIS3，4的查看源码，5的</p>
<p>　　CGI，PHP的一些老洞，我就不说了啊。。太老了。没有什么大用途。</p>
<p>　　一般入侵思路</p>
<p>　　1.脚本漏洞:脚本注入（ASP PHP JSP）;其它脚本漏洞（上传漏洞，跨站漏洞等）</p>
<p>　　2.旁注:域名旁注;“IP”旁注</p>
<p>　　3.溢出漏洞:本地溢出;远程溢出</p>
<p>　　4.网络窃听:ARP欺骗;IP欺骗</p>
<p>　　5.社会工程学</p>
<p>　　简单的说，可以利用以上方法来入侵，如果这个指定网站的确没有漏洞，还可以利用其它方式。。。</p>
<p>　　〓通往电脑的路不止一条〓</p>
<p>　　如果目标网站程序没有漏洞，可以按照以下方法：</p>
<p>　　首先判断对方网站服务器主机的IP地址，比如：ping www.baidu.com，就可以得到百度网站的服务器IP地址，当然也可以利用旁注等工具来查询目标网站服务器的IP地址。。。</p>
<p>　　可以试着入侵目标网站所在的服务器，可以用旁注工具来查询这个服务器上都放了多少个网站。。。</p>
<p>　　如果目标网站没有漏洞，可以试着入侵同服务器上的其它网站。。。如果能够入侵同服务器上的其它网站，就可以获得权限，看能不能够提权拿到服务器等。</p>
<p>　　也可以直接入侵这台网站的服务器！</p>
<p>　　比如：用IP端口扫描软件，扫描一下目标服务器都开放了哪些端口，然后利用开放的漏洞端口进行入侵。常见漏洞端口如何入侵，论坛已经有很多这方面的资料了。还可以查询目标服务器有哪些漏洞，比如微软最新Oday漏洞，利用漏洞拿到服务器权限。木马入侵，让网站主机感染你的木马。主要是看目标网站服务器系统是否存在漏洞。</p>
<p><a href="http://www.gxredshield.com.cn/list/Replica-LV-Bags/">http://www.gxredshield.com.cn/list/Replica-LV-Bags/</a></p>
<p><a href="http://www.gxredshield.com.cn/list/Louis-Vuitton-Belts/">http://www.gxredshield.com.cn/list/Louis-Vuitton-Belts/</a></p>
<p><a href="http://www.gxredshield.com.cn/list/Gucci-Belts/">http://www.gxredshield.com.cn/list/Gucci-Belts/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/805/feed</wfw:commentRss>
		</item>
		<item>
		<title>黑客入侵网站基础知识</title>
		<link>http://www.machanghai.com/archives/801</link>
		<comments>http://www.machanghai.com/archives/801#comments</comments>
		<pubDate>Thu, 15 Oct 2009 13:55:57 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[玉猫网络营销]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=801</guid>
		<description><![CDATA[　　首先介绍下什么样的站点可以入侵:必须是动态的网站 比如 asp php jsp 这种形式的站点 后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)
　　入侵介绍: 1。上传漏洞 2。暴库 3。注入 4。旁注 5。COOKIE诈骗
　　1:上传漏洞，这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗，利用上传漏洞可以直接得到WEBSHELL，危害等级超级高，现在的入侵中上传漏洞也是常见的漏洞。
　　怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示 上传格式不正确[重新上传] 这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL
天极软件专题专区精选
Windows Vista专区  POPO专区 QQ专区　QQ挂机 注册表应用专区
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程
　　工具介绍:上传工具 老兵的上传工具 DOMAIN3.5 这两个软件都可以达到上传的目的 用NC也可以提交
　　WEBSHELL是什么:WEBSHELL在上节课简单的介绍了下，许多人都不理解，这里就详细讲下，其实WEBSHELL并不什么深奥的东西，是个WEB的权限，可以管理WEB，修改主页内容等权限，但是并没有什么特别高的权限，(这个看管理员的设置了)一般修改别人主页大多都需要这个权限，接触过WEB木马的朋友可能知道(比如老兵的站长助手就是WEB木马 海阳2006也是 WEB木马)我们上传漏洞最终传的就是这个东西，有时碰到权限设置不好的服务器可以通过WEBSHELL得到最高权限。
　　2。暴库:这个漏洞现在很少见了，但是还有许多站点有这个漏洞可以利用，暴库就是提交字符得到数据库文件，得到了数据库文件我们就直接有了站点的前台或者后台的权限了。
　　暴库方法:比如一个站的地址为 http://www.xxx.com/dispbbs.asp?boardID=7&#38;ID=161 我门就可以把com/dispbbs中间的/换成%5c 如果有漏洞直接得到数据库的绝对路径 用寻雷什么的下载下来就可以了 还有种方法就是利用默认的数据库路径 http://www.xxx.com/ 后面加上 conn.asp 如果没有修改默认的数据库路径也可以得到数据库的路径(注意:这里的/也要换成%5c)
　　为什么换成%5c:因为在ASCII码里/等于%5c，有时碰到数据库名字为/#abc.mdb的为什么下不了? 这里需要把#号换成%23就可以下载了，为什么我暴出的数据库文件是以。ASP结尾的?我该怎么办?这里可以在下载时把。ASP换成。MDB 这样就可以下载了如果还下载不了可能作了防下载。
　　3。注入漏洞:这个漏洞是现在应用最广泛，杀伤力也很大的漏洞，可以说微软的官方网站也存在着注入漏洞。注入漏洞是因为字符过滤不严禁所造成的，可以得到管理员的帐号密码等相关资料。
　　怎样利用:我先介绍下怎样找漏洞比如这个网址 http://www.xxx.com/dispbbs.asp?boardID=7&#38;ID=161 后面是以ID=数字形式结尾的站我们可以手动在后面加上个 and 1=1 看看 [...]]]></description>
			<content:encoded><![CDATA[<p>　　首先介绍下什么样的站点可以入侵:必须是动态的网站 比如 asp php jsp 这种形式的站点 后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)</p>
<p>　　入侵介绍: 1。上传漏洞 2。暴库 3。注入 4。旁注 5。COOKIE诈骗</p>
<p>　　1:上传漏洞，这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗，利用上传漏洞可以直接得到WEBSHELL，危害等级超级高，现在的入侵中上传漏洞也是常见的漏洞。</p>
<p>　　怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示 上传格式不正确[重新上传] 这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL</p>
<p>天极软件专题专区精选<br />
Windows Vista专区  POPO专区 QQ专区　QQ挂机 注册表应用专区<br />
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房<br />
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区<br />
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0<br />
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程</p>
<p>　　工具介绍:上传工具 老兵的上传工具 DOMAIN3.5 这两个软件都可以达到上传的目的 用NC也可以提交</p>
<p>　　WEBSHELL是什么:WEBSHELL在上节课简单的介绍了下，许多人都不理解，这里就详细讲下，其实WEBSHELL并不什么深奥的东西，是个WEB的权限，可以管理WEB，修改主页内容等权限，但是并没有什么特别高的权限，(这个看管理员的设置了)一般修改别人主页大多都需要这个权限，接触过WEB木马的朋友可能知道(比如老兵的站长助手就是WEB木马 海阳2006也是 WEB木马)我们上传漏洞最终传的就是这个东西，有时碰到权限设置不好的服务器可以通过WEBSHELL得到最高权限。<span id="more-801"></span></p>
<p>　　2。暴库:这个漏洞现在很少见了，但是还有许多站点有这个漏洞可以利用，暴库就是提交字符得到数据库文件，得到了数据库文件我们就直接有了站点的前台或者后台的权限了。</p>
<p>　　暴库方法:比如一个站的地址为 <a href="http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161">http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161</a> 我门就可以把com/dispbbs中间的/换成%5c 如果有漏洞直接得到数据库的绝对路径 用寻雷什么的下载下来就可以了 还有种方法就是利用默认的数据库路径 <a href="http://www.xxx.com/">http://www.xxx.com/</a> 后面加上 conn.asp 如果没有修改默认的数据库路径也可以得到数据库的路径(注意:这里的/也要换成%5c)</p>
<p>　　为什么换成%5c:因为在ASCII码里/等于%5c，有时碰到数据库名字为/#abc.mdb的为什么下不了? 这里需要把#号换成%23就可以下载了，为什么我暴出的数据库文件是以。ASP结尾的?我该怎么办?这里可以在下载时把。ASP换成。MDB 这样就可以下载了如果还下载不了可能作了防下载。</p>
<p>　　3。注入漏洞:这个漏洞是现在应用最广泛，杀伤力也很大的漏洞，可以说微软的官方网站也存在着注入漏洞。注入漏洞是因为字符过滤不严禁所造成的，可以得到管理员的帐号密码等相关资料。</p>
<p>　　怎样利用:我先介绍下怎样找漏洞比如这个网址 <a href="http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161">http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161</a> 后面是以ID=数字形式结尾的站我们可以手动在后面加上个 and 1=1 看看 如果显示正常页面 再加上个and 1=2 来看看 如果返回正常页面说明没有漏洞 如果返回错误页面说明存在注入漏洞。如果加and 1=1 返回错误页面说明也没有漏洞，知道了站点有没有漏洞我门就可以利用了 可以手工来猜解也可以用工具现在工具比较多(NBSI NDSI 啊D DOMAIN等)都可以用来猜解帐号密码，因为是菜鸟接触，我还是建议大家用工具，手工比较烦琐。</p>
<p>　　4。旁注:我们入侵某站时可能这个站坚固的无懈可击，我们可以找下和这个站同一服务器的站点，然后在利用这个站点用提权，嗅探等方法来入侵我们要入侵的站点。打个形象的比喻， 比如你和我一个楼 我家很安全,而你家呢 却漏洞百出 现在有个贼想入侵我家 他对我家做了监视(也就是扫描)发现没有什么可以利用的东西 那么这个贼发现你家和我家一个楼 你家很容易就进去了 他可以先进入你家 然后通过你家得到整个楼的钥匙(系统权限) 这样就自然得到我的钥匙了 就可以进入我的家(网站)</p>
<p>　　工具介绍:还是名小子的DOMIAN3.5不错的东西 ，可以检测注入 可以旁注 还可以上传!</p>
<p>　　5.COOKIE诈骗:许多人不知道什么是COOKIE，COOKIE是你上网时由网站所为你发送的值记录了你的一些资料，比如IP，姓名什么的。</p>
<p>　　怎样诈骗呢?如果我们现在已经知道了XX站管理员的站号和MD5密码了 但是破解 不出来密码 (MD5是加密后的一个16位的密码)我们就可以用COOKIE诈骗来实现，把自己的ID修改成管理员的，MD5密码也修改成他的，有工具可以修改COOKIE 这样就答到了COOKIE诈骗的目的，系统以为你就是管理员了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/801/feed</wfw:commentRss>
		</item>
		<item>
		<title>去掉Powered by ShopEx v4.8.4 ShopEx版权</title>
		<link>http://www.machanghai.com/archives/741</link>
		<comments>http://www.machanghai.com/archives/741#comments</comments>
		<pubDate>Thu, 17 Sep 2009 06:47:41 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[玉猫网络营销]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=741</guid>
		<description><![CDATA[去掉Powered by ShopEx v4.8.4 ShopEx版权

虽然做这个事情，不怎么厚道，但是既然有很多人问了，我还是讲讲我处理这个问题的方法．大家可以参考我的站：http://www.xi-zang.com.cn 第一步：把您生成好的带有Powered by ShopEx v4.8.4这个原网页保存，取出代码： &#60;div class=&#8221;themefoot&#8221;&#62;***&#60;/div&#62;&#60;script type=&#8221;text/javascript&#8221; src=&#8221;/statics/foot.js&#8221;&#62;&#60;/script&#62;&#60;/div&#62; 注意：那个foot.js一定要拿下来第二步：找到/themes/你使用的模板/block/footer.html,用上面的代码替换&#60;{footer}&#62;就可以了，一定要去清除缓存哦 

]]></description>
			<content:encoded><![CDATA[<p>去掉Powered by ShopEx v4.8.4 ShopEx版权</p>
<div></div>
<p><span id="reply_content_371544232">虽然做这个事情，不怎么厚道，但是既然有很多人问了，我还是讲讲我处理这个问题的方法．大家可以参考我的站：<a href="http://www.xi-zang.com.cn/" target="_blank">http://www.xi-zang.com.cn</a> 第一步：把您生成好的带有Powered by ShopEx v4.8.4这个原网页保存，取出代码： &lt;div class=&#8221;themefoot&#8221;&gt;***&lt;/div&gt;&lt;script type=&#8221;text/javascript&#8221; src=&#8221;/statics/foot.js&#8221;&gt;&lt;/script&gt;&lt;/div&gt; 注意：那个foot.js一定要拿下来第二步：找到/themes/你使用的模板/block/footer.html,用上面的代码替换&lt;{footer}&gt;就可以了，一定要去清除缓存哦 </p>
<p></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/741/feed</wfw:commentRss>
		</item>
		<item>
		<title>破解防止被IFRAME的代码</title>
		<link>http://www.machanghai.com/archives/627</link>
		<comments>http://www.machanghai.com/archives/627#comments</comments>
		<pubDate>Sat, 15 Aug 2009 04:04:58 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[网络营销资源]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=627</guid>
		<description><![CDATA[今天早上发现一个站居然不让我引用，研究了一个早上，终于破解了
一般的防止被人iframe方式偷用,方法如下:
if (top.location != self.location)
{
   top.location.href=&#8221;/self.location.href&#8221;;
}
原理就是可以访问top的location,很奇怪为什么IE不认为这是&#8221;越权&#8221;
破解方法如下:
在主窗口中加
&#60;script&#62;
var location=document.location
&#60;/script&#62;
或者:
&#60;script&#62;
var location=&#8221;"
&#60;/script&#62;
]]></description>
			<content:encoded><![CDATA[<p>今天早上发现一个站居然不让我引用，研究了一个早上，终于破解了</p>
<p>一般的防止被人iframe方式偷用,方法如下:<br />
if (top.location != self.location)<br />
{<br />
   top.location.href=&#8221;/self.location.href&#8221;;<br />
}<br />
原理就是可以访问top的location,很奇怪为什么IE不认为这是&#8221;越权&#8221;<br />
<strong><span style="color: #ff0000;">破解</span></strong>方法如下:<br />
在主窗口中加<br />
&lt;script&gt;<br />
var location=document.location<br />
&lt;/script&gt;<br />
或者:<br />
&lt;script&gt;<br />
var location=&#8221;"<br />
&lt;/script&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/627/feed</wfw:commentRss>
		</item>
		<item>
		<title>如何抢注域名，域名抢注方法</title>
		<link>http://www.machanghai.com/archives/605</link>
		<comments>http://www.machanghai.com/archives/605#comments</comments>
		<pubDate>Sat, 08 Aug 2009 03:44:14 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[玉猫网络营销]]></category>

		<category><![CDATA[网络营销资源]]></category>

		<category><![CDATA[域名抢注方法]]></category>

		<category><![CDATA[如何抢注域]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=605</guid>
		<description><![CDATA[如何抢注域名，域名抢注方法
[一]:
所谓抢注，简单地划分，有两种意义上的抢注：
　1.一个从未被注册过的域名的抢注。
　　　　这种情况下，一般是域名的注册者预见到该域名潜在的价值，在其他人想到之前把该域名注册下来。此范围内包含一些对知名品牌，知名团体或个人的名称、知识产权等。
2.对一个曾经被注册过的域名的抢注。
　　　　一个被注册过的域名，如果未能够在有效期结束前及时续费，则会在一段时间后被删除(具体过程见后文详解)。在被删除后的第一时间内，抢先注册到该域名的行为，视作另一种抢注，这也是本文将要涉及的抢注范围。
　　实际上，一些存在潜在价值的域名，往往都早已被人注册，作为一个域名投资者或正要选取一个域名来开展网上业务者，费力去“想出”或是“造出”一个能够让大家公认很好的域名实在是难上加难。更多的，应该由前人注册过，而因为种种原因被删除的域名中去寻找，可达到事半功倍的效果。 
　　　一个域名从被注册到被删除的正常生存历程是这样的：
1.ACTIVE： 正常活动状态。由Registry设置；该域名可以由Registrar更改；可以续费；至少被设置一个DNS(正常情况下要求设定两个)。 也就是正常意义上的正在使用中的域名。
2.REGISTRAR-HOLD： 注册商保留。由该域名的原始注册商设置；该域名不可以被更改或删除；必须由注册商解除此状态才可以更改域名信息；该域名可以续费。该域名不包括在(域名根服务器)的区域中(不能正常使用)。 如果一个域名，在其有效期的最后一天，尚未收到续缴的费用，将会被设置成该状态，此时该域名已无法正常访问，设置成该状态的时间内，原注册人如及时续费，则该域名会马上恢复到ACTIVE状态。如在经过最长45天，原注册人仍未续费，则该域名将被设置为下一个更危险的状态:REDEMPTIONPERIOD。
3.REDEMPTIONPERIOD： 宽限期。当注册商向注册局提出删除域名请求后，由注册局将域名设置称此状态，不过，条件是该域名已经注册了5天以上（如果该域名注册时间不足5天，则立即删除）；该域名不包括在(域名根服务器)的区域中(不能正常使用)；该域名不可以被更改或清除，只可以被恢复；任何其他注册商提出对此域名的更改或其他请求都将被拒绝；该状态最多保持30天。 在REGISTAR-HOLD状态最长经过45天(一般情况下为30天)，而原注册人仍未续费，则该域名被设置为REDEMPTIONPERIOD状态。在此期间，原注册人可以通过注册商将该域名RESTORE回来，但需要交纳一笔远远高于一年注册费的金额(就当作是被绑架后的赎金吧)。 如果在注册局在30天内收到了这笔赎金，则该域名将立即被设置为PENDINGRESTORE状态，该状态的解释为：恢复未决。当注册商提出将处于REDEMPTIONPERIOD的域名恢复请求后，由注册局设置；该域名包含在(域名根服务器)的区域中(可以正常使用)；注册商提出的更改或任何其他请求都将被拒绝；在7天之内，有注册商向注册局提供必需的恢复文件，如果注册商在7天之内提供了这些文件，该域名将被置为ACTIVE状态，否则，该域名将重新返回到REDEMPTIONPERIOD状态。
4.PENDINGDELETE 删除未决。如果一个域名在被设置成REDEMPTIONPERIOD状态期间内，注册商没有提出恢复请求，那么，域名将被置于PENDINGDELETE状态，注册商对此域名的任何请求都将被拒绝；5天之后清除。 事情到了这一步，就是真的无法挽回了，被设置成PENDINGDELETE状态的域名，会在5天后准时处以极刑，没有任何方式可以救回这些域名的生命。
但同时，其中一些好的域名，也通过该过程凤凰涅盘，重新被人抢到。这是我们最关注的时刻，无数的域名抢注者操纵着无数的工具和电脑在刑场行刑的同时，进行着另一场战斗。这场战斗发生的时间，是美国东部时间每天下午两点左右开始，大约一个小时之内，不到3点钟的时候，当天将被删除的域名被删除完毕，而其中被人看中的域名，则获得了新生。
以上的介绍包含了域名8个状态中的5个，另外的三个状态及其解释如下：
REGISTRY-LOCK：注册局锁定。由注册局设置；该域名不可以由注册商更改、删除；必须由注册局解除此状态才可以由注册商更改域名信息；域名可以续费；如果域名被指派至少一个DNS则可以包含在(域名根服务器)的区域中(可以正常使用)。
REGISTRY-HOLD：注册局保留。由注册局设置；该域名不可以由注册商更改、删除；必须由注册局解除此状态才可以由注册商更改域名信息；域名可以续费；该域名不包括在(域名根服务器)的区域中(不能正常使用)。
REGISTRAR-LOCK：注册商锁定。由该域名的原始注册商设置；该域名不可以被更改或删除；必须由注册商解除此状态才可以更改域名信息；该域名可以续费。该域名包含在(域名根服务器)的区域中(可以正常使用)。
　　　在清楚了一个域名的生存全过程后，就不难理解在本文后面所谈及的抢注了。
　　　一个域名在被删除之后，任何个人、机构，都可以通过域名注册商去注册这个域名，没有任何的限制，完全遵从先到先得的原则。由于现在有很多网站提供将被删除的域名的查询功能。因此，一些好的域名，往往是在被删除后的一秒钟之内就被一个新的注册者所注册。大多数情况下，甚至你还来不及查询到这个域名是被删除了，就已经被人捷足先登了。
　　　在利益的驱使下，很多注册商也与这些域名抢注商达成了协议，从而使得这场竞争变得更加残酷，也使得个人注册到这些非常有价值的域名的机会减小了很多很多。
　　　提供抢注域名服务的公司主要有以下几家，同时介绍一下各自的特点：
　　　Pool: 一度是抢注圈中的老大，近来越来越受到Enom的挤压而显得力不从心，但对一些价值极高的域名的抢注机会仍然是最高的。 预订方式：底价60美元。如有超过1人同时预订同一域名，领先者为最先下订单的预订者，其他人被视为OUTBID,域名由pool抢注后，会进入竞价，大约是三天竞价时间结束后，出价最高者得到域名。
　　　Enom: 10美元加注册费，也就是代理商为18.95美元底价，直接注册的最终用户为39.5美元底价，长期作域名抢注的，一般使用的是RESELLER帐号，可能是别人开出的下级帐号，但除了价格之外，无其他任何区别。Enom的竞价略为复杂，正常情况下，分为两种：正常的竞价和荷兰式拍卖。在荷兰式拍卖的情况下，是因为几个预订者，都只出价10美金，未达到进入private竞价的30美金价格，在这种情况下，进入荷兰式拍卖。具体是：底价为10美金，直接出价60美金可得到域名，随着时间的推迟，直接出价拿到的价格越来越低，也就是由60美金，降为55,50,45，直到降至比出价第二高者高5元的价格为竞价结束，或者有竞争者以直接拿走的价格来拿到域名。另一种是正常的竞价，在有多名预订者出价超过30美金的情况下，每次加价10美金，唯一最高价者获得域名。如在这一阶段未产生唯一最高价者或最高价者未付费，则进入公开竞价。
　　　Snapnames:　60美元起价，成功率较高，和Enom,pool之间有三足鼎立之势，曾经有人质疑Snapnames的信誉，但近期来看，基本没发现问题。 拍卖过程与Pool类似，由60美金向上直到结束时最高价者得到域名。
NameWinner: 40美元起价(有部分老帐号可以出价30美金起)，只有在预订期间曾经达到过最高价，或使当前的价格向上提升但自己仍然是OUTBID的预订者才可以进入竞价，否则要交纳一次性费用50美金才能进入域名的竞价。域名竞价时间也是三天，结束时的最高价者得到域名，但曾经亲自发生过因Namewinenr系统出错，自己与自己竞价的影子竞价的情况，要适当留意。
Godaddy: 18.95美元固定价，为著名公司中成功率最低，但优点是信誉有保证，而且预订价格固定不变，有抢到价值数百美金域名的可能，有点碰运气的感觉，因为预订要预付款购买额度，有资金充足者大量在此预订。
以上介绍的是抢注界公认的五大抢注商，其他也有各别团体或各人提供此类服务，包含国内也有几家，但综合抢注实力与以上五家无法相比。
[二]:
域名抢注就是一个域名在被别人注册之前，抢先将此域名以注册人的名义注册下来的行为。
好的国际域名基本上已经被欧美等发达国家瓜分完毕。
现在要得到一个好的国际域名，要么高价购买。要么抢注。
每天都有大量的过期未续费的域名被踢出，这里边不乏许多的好域名。
只要你比别人抢先一步，以自己的名义注册下来，那么它就是你的了。（当然你要记得续费，要不到期后
同样会被踢出，很多好域名就是这样被踢出来的哦）
那么，如何才能比别人抢先一步，抢注自己喜欢的域名呢？
一.如何查询过期之后被踢出的域名
推荐查询网址：
1. pool.com 你可以查到最近几天要踢出来的域名。
（注意：换算成北京时间。例如 7-21掉的域名，实际上是在北京时间 7-22的凌晨 2点—4点删除，.org类
型的域名，有少部分会比实际删除时间提前多达一天踢出来，这是特例）
2.http://www.snapcheck.com/overview/pending-delete
要删除域名的世界排名（www.alexa.com），pr值（google的重要性评估）等等，都可以在这里查询到。
要仔细查找哦，或许花上几十块钱注册个域名，每天就能给你带来成千上万的 ip。
3.http://www.emoon.com/droplist/pending-delete/
前边说的两个都是英文站点，如果你的英文不大好，就到这里查询吧。
二.抢注域名的预备工作
1.如果你不是天才，那么请看这个要点给你的提示。
国际域名的抢夺非常激烈，每天都有价值成千上万美圆的域名被踢出。
但绝大多数被外国的几个知名抢注公司抢注到了。
公认的有 pool，snap，enom
通常我们说，某个米给pool抢去了。 就是说某个域名给pool这个公司给抢注到了。
（对域名简称为“ 米”，在某些地方会称为 mm，注册到好米，当然就是搞到 好mm了
对自己制作的域名抢注工具，简称为 “枪”）
pool （60美圆起订价，竞价方式，一个好域名卖上几万美圆不足为奇）
snap（69美圆，先订先得，固定价，如果是特好的域名，snap 可是会藏私的哦！）
enom（国内很多站可以预定，通常200人民币就可以起订了，竞价方式，最近两个月很厉害的哦！）
对于这些专门的抢注公司，个人制作的抢搞过他们的概率非常的小。从最近几个月的注册情况看。
enom发展迅速，pool略有下降，snap还是不温不热，反正是固定价：）
如果你不是天才，那么给你的建议是：尽可能选择那些不跟这几大公司正面冲突的域名抢注。从经济角度
来看，是比较有效的方法。
https://www.snapnames.com/fp.sn?page=bulksearch
这里查询的数据可供参考。（这是snap预定查询。这里预定的米，偶而能用个人制作的工具抢到，但概
率较低）
例如： 777.net ，你用个人制作的工具抢，成功的概率几乎为零。
三数字.com，三数字.net，三字母.com，三字母.net
特殊四数字.com（1122.com等）
常用英文单词等。
如果你看上，那就只能请几大家族出手了。
（跟直接找注册所有人购买域名差不多，都是高价，这不是本文所要重点说的，本文的重点是用个人制作
的“枪”抢注域名）
2.选择一个好的域名注册商。这一步非常重要，选错了你就等着哭吧。
切记，不要选择做代理的下线，千万不要因为贪图价格便宜而选择做代理的代理。
直接找顶级注册商，交预付款，做注册商的直接代理吧。
国内的注册商，个人推荐
新网互联 dns.com.cn
国际域名4天内可以免费删除，国内域名14天内可以免费删除。
（别以为自己的眼光有多好，注册的域名肯定能卖出好价钱，很多都可能烂掉哦，所以这几天的删除期非
常有用）
如果你是新网互联的直接代理商，注册的国内域名因为某些原因遭到小人暗算，他们会事前按代理资料里
边的电话通知你。国内其它注册商，恐怕得内部有人跟你比较熟才会给你电话了，通常都是发email通知
，发后几个小时内删除。如果你不是每个小时上一下email，恐怕你就要遭殃了（刚入门的朋友，对国内
cn类域名的抢注要小心，不允许个人注册的哦，而且有部分域名是限制注册的。因此也就有一些专门以投
诉别人个人注册的小人。按cnnic的规定，个人注册的.cn类域名，都是要删除的。你辛辛苦苦注册的域名
，恐怕就要被无条件删除了，他们就坐收渔人之利。国内域名的删除时间，通常在域名过期后的第15或
16天，早上4：30准时删除。目前还没有专门提供国内域名完全删除列表的，基本上有很多好域名掉到没
人知道：），不过你要一个个查询什么时候过期了）
国外的注册商：
enom，修改注册人不用证明，只要你有密码，随时可以更改，所以你的帐号可要保护好了：）
这跟新网互联不同（新网互联超过删除期，那你就只能通过书面形式来更改注册人了。安全性明显提高，
不过也就麻烦了些。最理想的状态，当然是在删除期内卖出，那么自己删除后再用别人的注册名重新注册
一次，也就完成更改注册人的工作了）
3.过期域名删除的普遍规律
域名删除的日期可以通过上边介绍的几个网址查询。
那么具体删除的时间呢？精确删除时间现在也说不清楚，但也存在着一些普遍规律。
国际域名的删除时间，集中在北京时间 早上 2 点到 4点 （近两个月集中在2点到3点）
如果过了这个时段，你还没发现域名掉下来，请不要存在侥幸心理。其实已经被人在第一时间抢注了。
要是你抢的域名比较一般的，那么几天内你还有机会再次见到可以注册的哦，因为普通域名有可能是别人
一时冲动注册了，然后删除掉的。（域名抢注的人，经常会因为一时冲动就搞某个mm，后来发现不适合
自己又卖不出去，就扔掉了）
国内域名通常在早上 4：30准时删除，要记得一点，就是用公司名注册。
顺便提一下。林子大了，什么鸟都有。不要以为发帖多或者年限久的人就有信用。
要以实际交易过程中的信用度来做衡量，也不要道听途说，人云亦云。
对于新手来说，最多的是订了域名不给钱。而在老手当中，不乏有靠暗算来获取利润的。
（有部分人认为这是正当行为，每个人观点不一样，这里不加强求，我只是说出个人的观点）
大家在注册cn类型域名的时候，要特别小心。别把公司名和你的注册人给写颠倒了，更不要个人注册。
对于比较好的域名，最好不要用删除后再注册的方式来更改注册人。
防止被骗的一个基本原则，就是不要贪图小便宜，跟一些陌生的面孔做高价值的域名交易。
例如有些人会用一些很好的域名做诱饵，价格却比国际市场低不少。对于这些类型的，都要特别小心。
先查查whois，看看注册人是不是他。让他做个转发，任意指定一个大网站。把域名转发到那边，看看是
否能正常转发等等。对一些高价的域名，有必要签定合同。
（你是愿意麻烦点，还是以经济风险来赌博呢？）
对于刚入门的新手，最好先不要急于出手，多看看，多想想，以避免大的经济损失。
完成了准备工作，你就可以动手进行手工注册了，这是最原始，也是最无奈的方法。
如果你觉得这样已经很好了，下边的文章你就无需再看了。如果你觉得确实很不爽。
那就养好精神，进入我们的实战阶段。打造一支属于自己的“枪”吧！
]]></description>
			<content:encoded><![CDATA[<p>如何抢注域名，域名抢注方法<br />
[一]:<br />
所谓抢注，简单地划分，有两种意义上的抢注：<br />
　1.一个从未被注册过的域名的抢注。<br />
　　　　这种情况下，一般是域名的注册者预见到该域名潜在的价值，在其他人想到之前把该域名注册下来。此范围内包含一些对知名品牌，知名团体或个人的名称、知识产权等。<br />
2.对一个曾经被注册过的域名的抢注。<br />
　　　　一个被注册过的域名，如果未能够在有效期结束前及时续费，则会在一段时间后被删除(具体过程见后文详解)。在被删除后的第一时间内，抢先注册到该域名的行为，视作另一种抢注，这也是本文将要涉及的抢注范围。<br />
　　实际上，一些存在潜在价值的域名，往往都早已被人注册，作为一个域名投资者或正要选取一个域名来开展网上业务者，费力去“想出”或是“造出”一个能够让大家公认很好的域名实在是难上加难。更多的，应该由前人注册过，而因为种种原因被删除的域名中去寻找，可达到事半功倍的效果。 <span id="more-605"></span><br />
　　　一个域名从被注册到被删除的正常生存历程是这样的：<br />
1.ACTIVE： 正常活动状态。由Registry设置；该域名可以由Registrar更改；可以续费；至少被设置一个DNS(正常情况下要求设定两个)。 也就是正常意义上的正在使用中的域名。<br />
2.REGISTRAR-HOLD： 注册商保留。由该域名的原始注册商设置；该域名不可以被更改或删除；必须由注册商解除此状态才可以更改域名信息；该域名可以续费。该域名不包括在(域名根服务器)的区域中(不能正常使用)。 如果一个域名，在其有效期的最后一天，尚未收到续缴的费用，将会被设置成该状态，此时该域名已无法正常访问，设置成该状态的时间内，原注册人如及时续费，则该域名会马上恢复到ACTIVE状态。如在经过最长45天，原注册人仍未续费，则该域名将被设置为下一个更危险的状态:REDEMPTIONPERIOD。<br />
3.REDEMPTIONPERIOD： 宽限期。当注册商向注册局提出删除域名请求后，由注册局将域名设置称此状态，不过，条件是该域名已经注册了5天以上（如果该域名注册时间不足5天，则立即删除）；该域名不包括在(域名根服务器)的区域中(不能正常使用)；该域名不可以被更改或清除，只可以被恢复；任何其他注册商提出对此域名的更改或其他请求都将被拒绝；该状态最多保持30天。 在REGISTAR-HOLD状态最长经过45天(一般情况下为30天)，而原注册人仍未续费，则该域名被设置为REDEMPTIONPERIOD状态。在此期间，原注册人可以通过注册商将该域名RESTORE回来，但需要交纳一笔远远高于一年注册费的金额(就当作是被绑架后的赎金吧)。 如果在注册局在30天内收到了这笔赎金，则该域名将立即被设置为PENDINGRESTORE状态，该状态的解释为：恢复未决。当注册商提出将处于REDEMPTIONPERIOD的域名恢复请求后，由注册局设置；该域名包含在(域名根服务器)的区域中(可以正常使用)；注册商提出的更改或任何其他请求都将被拒绝；在7天之内，有注册商向注册局提供必需的恢复文件，如果注册商在7天之内提供了这些文件，该域名将被置为ACTIVE状态，否则，该域名将重新返回到REDEMPTIONPERIOD状态。<br />
4.PENDINGDELETE 删除未决。如果一个域名在被设置成REDEMPTIONPERIOD状态期间内，注册商没有提出恢复请求，那么，域名将被置于PENDINGDELETE状态，注册商对此域名的任何请求都将被拒绝；5天之后清除。 事情到了这一步，就是真的无法挽回了，被设置成PENDINGDELETE状态的域名，会在5天后准时处以极刑，没有任何方式可以救回这些域名的生命。<br />
但同时，其中一些好的域名，也通过该过程凤凰涅盘，重新被人抢到。这是我们最关注的时刻，无数的域名抢注者操纵着无数的工具和电脑在刑场行刑的同时，进行着另一场战斗。这场战斗发生的时间，是美国东部时间每天下午两点左右开始，大约一个小时之内，不到3点钟的时候，当天将被删除的域名被删除完毕，而其中被人看中的域名，则获得了新生。<br />
以上的介绍包含了域名8个状态中的5个，另外的三个状态及其解释如下：<br />
REGISTRY-LOCK：注册局锁定。由注册局设置；该域名不可以由注册商更改、删除；必须由注册局解除此状态才可以由注册商更改域名信息；域名可以续费；如果域名被指派至少一个DNS则可以包含在(域名根服务器)的区域中(可以正常使用)。<br />
REGISTRY-HOLD：注册局保留。由注册局设置；该域名不可以由注册商更改、删除；必须由注册局解除此状态才可以由注册商更改域名信息；域名可以续费；该域名不包括在(域名根服务器)的区域中(不能正常使用)。<br />
REGISTRAR-LOCK：注册商锁定。由该域名的原始注册商设置；该域名不可以被更改或删除；必须由注册商解除此状态才可以更改域名信息；该域名可以续费。该域名包含在(域名根服务器)的区域中(可以正常使用)。<br />
　　　在清楚了一个域名的生存全过程后，就不难理解在本文后面所谈及的抢注了。<br />
　　　一个域名在被删除之后，任何个人、机构，都可以通过域名注册商去注册这个域名，没有任何的限制，完全遵从先到先得的原则。由于现在有很多网站提供将被删除的域名的查询功能。因此，一些好的域名，往往是在被删除后的一秒钟之内就被一个新的注册者所注册。大多数情况下，甚至你还来不及查询到这个域名是被删除了，就已经被人捷足先登了。<br />
　　　在利益的驱使下，很多注册商也与这些域名抢注商达成了协议，从而使得这场竞争变得更加残酷，也使得个人注册到这些非常有价值的域名的机会减小了很多很多。<br />
　　　提供抢注域名服务的公司主要有以下几家，同时介绍一下各自的特点：<br />
　　　Pool: 一度是抢注圈中的老大，近来越来越受到Enom的挤压而显得力不从心，但对一些价值极高的域名的抢注机会仍然是最高的。 预订方式：底价60美元。如有超过1人同时预订同一域名，领先者为最先下订单的预订者，其他人被视为OUTBID,域名由pool抢注后，会进入竞价，大约是三天竞价时间结束后，出价最高者得到域名。<br />
　　　Enom: 10美元加注册费，也就是代理商为18.95美元底价，直接注册的最终用户为39.5美元底价，长期作域名抢注的，一般使用的是RESELLER帐号，可能是别人开出的下级帐号，但除了价格之外，无其他任何区别。Enom的竞价略为复杂，正常情况下，分为两种：正常的竞价和荷兰式拍卖。在荷兰式拍卖的情况下，是因为几个预订者，都只出价10美金，未达到进入private竞价的30美金价格，在这种情况下，进入荷兰式拍卖。具体是：底价为10美金，直接出价60美金可得到域名，随着时间的推迟，直接出价拿到的价格越来越低，也就是由60美金，降为55,50,45，直到降至比出价第二高者高5元的价格为竞价结束，或者有竞争者以直接拿走的价格来拿到域名。另一种是正常的竞价，在有多名预订者出价超过30美金的情况下，每次加价10美金，唯一最高价者获得域名。如在这一阶段未产生唯一最高价者或最高价者未付费，则进入公开竞价。<br />
　　　Snapnames:　60美元起价，成功率较高，和Enom,pool之间有三足鼎立之势，曾经有人质疑Snapnames的信誉，但近期来看，基本没发现问题。 拍卖过程与Pool类似，由60美金向上直到结束时最高价者得到域名。</p>
<p>NameWinner: 40美元起价(有部分老帐号可以出价30美金起)，只有在预订期间曾经达到过最高价，或使当前的价格向上提升但自己仍然是OUTBID的预订者才可以进入竞价，否则要交纳一次性费用50美金才能进入域名的竞价。域名竞价时间也是三天，结束时的最高价者得到域名，但曾经亲自发生过因Namewinenr系统出错，自己与自己竞价的影子竞价的情况，要适当留意。<br />
Godaddy: 18.95美元固定价，为著名公司中成功率最低，但优点是信誉有保证，而且预订价格固定不变，有抢到价值数百美金域名的可能，有点碰运气的感觉，因为预订要预付款购买额度，有资金充足者大量在此预订。</p>
<p>以上介绍的是抢注界公认的五大抢注商，其他也有各别团体或各人提供此类服务，包含国内也有几家，但综合抢注实力与以上五家无法相比。<br />
[二]:<br />
域名抢注就是一个域名在被别人注册之前，抢先将此域名以注册人的名义注册下来的行为。<br />
好的国际域名基本上已经被欧美等发达国家瓜分完毕。<br />
现在要得到一个好的国际域名，要么高价购买。要么抢注。<br />
每天都有大量的过期未续费的域名被踢出，这里边不乏许多的好域名。<br />
只要你比别人抢先一步，以自己的名义注册下来，那么它就是你的了。（当然你要记得续费，要不到期后</p>
<p>同样会被踢出，很多好域名就是这样被踢出来的哦）<br />
那么，如何才能比别人抢先一步，抢注自己喜欢的域名呢？</p>
<p>一.如何查询过期之后被踢出的域名<br />
推荐查询网址：<br />
1. pool.com 你可以查到最近几天要踢出来的域名。<br />
（注意：换算成北京时间。例如 7-21掉的域名，实际上是在北京时间 7-22的凌晨 2点—4点删除，.org类</p>
<p>型的域名，有少部分会比实际删除时间提前多达一天踢出来，这是特例）<br />
2.http://www.snapcheck.com/overview/pending-delete<br />
要删除域名的世界排名（www.alexa.com），pr值（google的重要性评估）等等，都可以在这里查询到。</p>
<p>要仔细查找哦，或许花上几十块钱注册个域名，每天就能给你带来成千上万的 ip。<br />
3.http://www.emoon.com/droplist/pending-delete/<br />
前边说的两个都是英文站点，如果你的英文不大好，就到这里查询吧。</p>
<p>二.抢注域名的预备工作<br />
1.如果你不是天才，那么请看这个要点给你的提示。<br />
国际域名的抢夺非常激烈，每天都有价值成千上万美圆的域名被踢出。<br />
但绝大多数被外国的几个知名抢注公司抢注到了。<br />
公认的有 pool，snap，enom<br />
通常我们说，某个米给pool抢去了。 就是说某个域名给pool这个公司给抢注到了。<br />
（对域名简称为“ 米”，在某些地方会称为 mm，注册到好米，当然就是搞到 好mm了<br />
对自己制作的域名抢注工具，简称为 “枪”）<br />
pool （60美圆起订价，竞价方式，一个好域名卖上几万美圆不足为奇）<br />
snap（69美圆，先订先得，固定价，如果是特好的域名，snap 可是会藏私的哦！）<br />
enom（国内很多站可以预定，通常200人民币就可以起订了，竞价方式，最近两个月很厉害的哦！）</p>
<p>对于这些专门的抢注公司，个人制作的抢搞过他们的概率非常的小。从最近几个月的注册情况看。<br />
enom发展迅速，pool略有下降，snap还是不温不热，反正是固定价：）</p>
<p>如果你不是天才，那么给你的建议是：尽可能选择那些不跟这几大公司正面冲突的域名抢注。从经济角度</p>
<p>来看，是比较有效的方法。<br />
<a href="https://www.snapnames.com/fp.sn?page=bulksearch" target="_blank"><span style="color: #095c83;">https://www.snapnames.com/fp.sn?page=bulksearch</span></a><br />
这里查询的数据可供参考。（这是snap预定查询。这里预定的米，偶而能用个人制作的工具抢到，但概</p>
<p>率较低）<br />
例如： 777.net ，你用个人制作的工具抢，成功的概率几乎为零。</p>
<p>三数字.com，三数字.net，三字母.com，三字母.net<br />
特殊四数字.com（1122.com等）<br />
常用英文单词等。<br />
如果你看上，那就只能请几大家族出手了。<br />
（跟直接找注册所有人购买域名差不多，都是高价，这不是本文所要重点说的，本文的重点是用个人制作</p>
<p>的“枪”抢注域名）</p>
<p>2.选择一个好的域名注册商。这一步非常重要，选错了你就等着哭吧。<br />
切记，不要选择做代理的下线，千万不要因为贪图价格便宜而选择做代理的代理。<br />
直接找顶级注册商，交预付款，做注册商的直接代理吧。<br />
国内的注册商，个人推荐<br />
新网互联 dns.com.cn<br />
国际域名4天内可以免费删除，国内域名14天内可以免费删除。<br />
（别以为自己的眼光有多好，注册的域名肯定能卖出好价钱，很多都可能烂掉哦，所以这几天的删除期非</p>
<p>常有用）<br />
如果你是新网互联的直接代理商，注册的国内域名因为某些原因遭到小人暗算，他们会事前按代理资料里</p>
<p>边的电话通知你。国内其它注册商，恐怕得内部有人跟你比较熟才会给你电话了，通常都是发email通知</p>
<p>，发后几个小时内删除。如果你不是每个小时上一下email，恐怕你就要遭殃了（刚入门的朋友，对国内</p>
<p>cn类域名的抢注要小心，不允许个人注册的哦，而且有部分域名是限制注册的。因此也就有一些专门以投</p>
<p>诉别人个人注册的小人。按cnnic的规定，个人注册的.cn类域名，都是要删除的。你辛辛苦苦注册的域名</p>
<p>，恐怕就要被无条件删除了，他们就坐收渔人之利。国内域名的删除时间，通常在域名过期后的第15或</p>
<p>16天，早上4：30准时删除。目前还没有专门提供国内域名完全删除列表的，基本上有很多好域名掉到没</p>
<p>人知道：），不过你要一个个查询什么时候过期了）<br />
国外的注册商：<br />
enom，修改注册人不用证明，只要你有密码，随时可以更改，所以你的帐号可要保护好了：）<br />
这跟新网互联不同（新网互联超过删除期，那你就只能通过书面形式来更改注册人了。安全性明显提高，</p>
<p>不过也就麻烦了些。最理想的状态，当然是在删除期内卖出，那么自己删除后再用别人的注册名重新注册</p>
<p>一次，也就完成更改注册人的工作了）</p>
<p>3.过期域名删除的普遍规律<br />
域名删除的日期可以通过上边介绍的几个网址查询。<br />
那么具体删除的时间呢？精确删除时间现在也说不清楚，但也存在着一些普遍规律。<br />
国际域名的删除时间，集中在北京时间 早上 2 点到 4点 （近两个月集中在2点到3点）<br />
如果过了这个时段，你还没发现域名掉下来，请不要存在侥幸心理。其实已经被人在第一时间抢注了。<br />
要是你抢的域名比较一般的，那么几天内你还有机会再次见到可以注册的哦，因为普通域名有可能是别人</p>
<p>一时冲动注册了，然后删除掉的。（域名抢注的人，经常会因为一时冲动就搞某个mm，后来发现不适合</p>
<p>自己又卖不出去，就扔掉了）<br />
国内域名通常在早上 4：30准时删除，要记得一点，就是用公司名注册。</p>
<p>顺便提一下。林子大了，什么鸟都有。不要以为发帖多或者年限久的人就有信用。<br />
要以实际交易过程中的信用度来做衡量，也不要道听途说，人云亦云。<br />
对于新手来说，最多的是订了域名不给钱。而在老手当中，不乏有靠暗算来获取利润的。<br />
（有部分人认为这是正当行为，每个人观点不一样，这里不加强求，我只是说出个人的观点）<br />
大家在注册cn类型域名的时候，要特别小心。别把公司名和你的注册人给写颠倒了，更不要个人注册。<br />
对于比较好的域名，最好不要用删除后再注册的方式来更改注册人。<br />
防止被骗的一个基本原则，就是不要贪图小便宜，跟一些陌生的面孔做高价值的域名交易。<br />
例如有些人会用一些很好的域名做诱饵，价格却比国际市场低不少。对于这些类型的，都要特别小心。<br />
先查查whois，看看注册人是不是他。让他做个转发，任意指定一个大网站。把域名转发到那边，看看是</p>
<p>否能正常转发等等。对一些高价的域名，有必要签定合同。<br />
（你是愿意麻烦点，还是以经济风险来赌博呢？）<br />
对于刚入门的新手，最好先不要急于出手，多看看，多想想，以避免大的经济损失。</p>
<p>完成了准备工作，你就可以动手进行手工注册了，这是最原始，也是最无奈的方法。<br />
如果你觉得这样已经很好了，下边的文章你就无需再看了。如果你觉得确实很不爽。<br />
那就养好精神，进入我们的实战阶段。打造一支属于自己的“枪”吧！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/605/feed</wfw:commentRss>
		</item>
		<item>
		<title>互联网的风云人物</title>
		<link>http://www.machanghai.com/archives/541</link>
		<comments>http://www.machanghai.com/archives/541#comments</comments>
		<pubDate>Wed, 22 Jul 2009 02:16:32 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[玉猫网络营销]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=541</guid>
		<description><![CDATA[2009中国互联网扑克牌人物

]]></description>
			<content:encoded><![CDATA[<p>2009中国互联网扑克牌人物</p>
<p><a href="http://www.machanghai.com/wp-content/uploads/2009/07/ceo.jpg"><img class="alignnone size-medium wp-image-542" title="ceo" src="http://www.machanghai.com/wp-content/uploads/2009/07/ceo-300x256.jpg" alt="" width="300" height="256" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/541/feed</wfw:commentRss>
		</item>
		<item>
		<title>资源分配</title>
		<link>http://www.machanghai.com/archives/533</link>
		<comments>http://www.machanghai.com/archives/533#comments</comments>
		<pubDate>Tue, 21 Jul 2009 05:18:48 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=533</guid>
		<description><![CDATA[yaojuan: 高碑博客  邯郸 吉林信息网博客 中山质量网博客 红河青年博客  党务政工博客
xiejuan:上海炒货网  重庆港航博客  高桥镇博客 萧山经贸网博客 萧山网博客  贵港青年博客  
suxin:购乐汇-114go.cc  吃乐汇-114go.cc  茶叶  红五星博客  荥阳信息博客 贵州红盾博客
weiming: 二七青年博客  中国伞网博客 重庆党建博客 广州软件博客 上海信息网博客 广西红盾博客
]]></description>
			<content:encoded><![CDATA[<p>yaojuan: 高碑博客  邯郸 吉林信息网博客 中山质量网博客 红河青年博客  党务政工博客</p>
<p>xiejuan:上海炒货网  重庆港航博客  高桥镇博客 萧山经贸网博客 萧山网博客  贵港青年博客  </p>
<p>suxin:购乐汇-114go.cc  吃乐汇-114go.cc  茶叶  红五星博客  荥阳信息博客 贵州红盾博客</p>
<p>weiming: 二七青年博客  中国伞网博客 重庆党建博客 广州软件博客 上海信息网博客 广西红盾博客</p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/533/feed</wfw:commentRss>
		</item>
		<item>
		<title>已保护：情人节整理的资源</title>
		<link>http://www.machanghai.com/archives/485</link>
		<comments>http://www.machanghai.com/archives/485#comments</comments>
		<pubDate>Tue, 07 Jul 2009 02:28:22 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[玉猫网络营销]]></category>

		<category><![CDATA[网络营销资源]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=485</guid>
		<description><![CDATA[被密码保护的日志没有摘录。]]></description>
			<content:encoded><![CDATA[<form action="http://www.machanghai.com/wp-pass.php" method="post">
<p>这篇日志已被密码保护。请在这里输入密码：</p>
<p><label for="pwbox-485">密码：<br />
<input name="post_password" id="pwbox-485" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="提交" /></p></form>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/485/feed</wfw:commentRss>
		</item>
		<item>
		<title>网站外链资源,增加网站外链方法</title>
		<link>http://www.machanghai.com/archives/255</link>
		<comments>http://www.machanghai.com/archives/255#comments</comments>
		<pubDate>Tue, 02 Jun 2009 15:41:10 +0000</pubDate>
		<dc:creator>Kyle</dc:creator>
		
		<category><![CDATA[玉猫网络营销]]></category>

		<category><![CDATA[网络营销资源]]></category>

		<guid isPermaLink="false">http://www.machanghai.com/?p=255</guid>
		<description><![CDATA[一、网站内容(废话网站当然要看网站内容了.)
　　1. 写一篇权威的文章（毫无疑问是获得链接的最好方法,软文也算.权威文章不是随便那个写得出来的.写得能让搜索引
擎收录,带上自己链接就有效果.
这个的确是最有效的方法.）
　　2. 写有关链接诱饵的内容 （2008年特别有效,现在也有效.）
　　3. 标题中使用数字（人们喜欢数字,这个方法不错,有启发性.）
　　4. 花10个小时搜集一个庞大的列表（得到的链接值得辛苦一下）
　　5. 称赞提到（链接到）的人（妈妈经常说，“不会称赞别人，你不会有好人缘”,这个好像用处不大.）
　　6. 谈谈“博客技巧”（Easton就干的不错，网站建立了6个月，就获得了近20万个链接。用处不大.）
　　7. 免费提供有价值的资源，比如试卷，源代码（每个人都喜欢免费）
　　8. 做两次拼写检查（我做的不太好）
　　9. 链接别人，他们会链接回来（一般情况下是这样的）
　　10. 设计一个适合博客或者网站的模版（不是仅仅是你喜欢，要大家都喜欢,技术难度有点高.）
　　11. 在你的领域引发一场争论（不一定要和SEO有关系）
　　12. 说话超出常理 (这个可能有效)
　　13. 写一个完整的“…指南”（它们经常被dugg）
　　14. 发布一个Firefox扩展（你要能维护得了,靠这个是随便那个写得出来的吗?）
　　15. 采访业界专家（要简单易行,基本不可行）
 
二、网站以外的努力
16. 使用Presell页（我的内容在你的网站上,这个不知道什么意思）
　　17. 写文章并投稿（别忘加上你的博客网址）
　　18. 向专业网站投稿（有关你主题的大网站）
　　19. 向新闻界投稿（别忘加上你的博客网址）
　　20. 申请成为客座作者（几乎每个人都对免费的内容感兴趣）
 
三、花钱买链接虽然这不是新招，但它仍然有效。
　　21. 购买直接链接（你可以给站长发邮件，购买链接）
　　22. 购买内容链接（购买和一定话题有关的链接的，这对于站长来说不难）
　　23. 购买旧网站，链接到你的网站（可能很贵）
　　24. 购买赞助链接（我经常花$5-50+，获得一个角落的链接,有效.）
　　25. 购买收费目录链接 （效果不大相同）
　　26. 付费的大量目录提交（你会在论坛发现，花20美元有人把你的网站提交到400多个目录）
　　27. 商业交换（很多时候你可以给网站工作人员买些小礼物，换取一个他们网站的链接。或者赞助一个比赛或者推广活
动，以此宣传自己的网站。）
　　28. 在网址站购买链接（花费较大，效果不一定有保证）
　　29. 免费赠送样品，获得评价（我写过一个军用级加密闪存盘的评论，因为他们赠送给我了一个样品。搞不起这个.）
四、寻找免费链接
30. 在论坛里留下地址（在允许留下链接的论坛）
　　31. 在论坛里留下feed（在提交你的feed地址后，许多论坛可以显示你最新的文章）
　　32. 在别人的博客上留下评论（每天尽可能的这样做）
33. 提交到类别目录（非主流目录）
　　34. 提交到大型免费目录（DMOZ 每个人都在这里申请,这个一般网站加入不了）
　　35. 邀请链接（你最好有好的资源，或者在你的领域有一定影响力）
　　36. 在留言簿里留言 （网上有千万个有PR值的留言簿，注册并留下你的地址）
　　37. 找到刊登你文章的网站，提供更深入的内容 （仅仅指真正的网站，不是网摘站。说明更多内容的价值）
　　38. 邀请朋友阅读一个新博客，如果评价不错，介绍一下这个博客。
　　39. 写感谢信（给你用过的每个产品写感谢信，必要时可以详细些） （仅仅是玩笑，最好亲自去写）
　　40. 维护一个非营利性网站或公司（首先要确定他们有一个网站，并愿意给你一个链接）
　　41. 为一个非营利组织做网站（我已经做了3个非盈利网站。也可能有报酬）
　　42. 网友帮助（在gtalk上，我有6个经常联系网友。我获得他们的链接不困难，作为交换，我也推荐他们的文章，链接
到他们的好文章。）
　　43. 编制一个好工具（这里只是从众多免费工具里举出了一个例子）
　　44. 发送邮件（开始是请教问题，或者帮助别人。然后请求一个链接）
　　45. 建立一个Del.icio.us帐户，开始保存书签。 （
　　46. 联系使用产品的厂家或商家，争取链接到你的博客（和第36条–写感谢信，一起使用效果好）
　　47. [...]]]></description>
			<content:encoded><![CDATA[<p>一、网站内容(废话网站当然要看网站内容了.)<br />
　　1. 写一篇权威的文章（毫无疑问是获得链接的最好方法,软文也算.权威文章不是随便那个写得出来的.写得能让搜索引</p>
<p>擎收录,带上自己链接就有效果.<br />
这个的确是最有效的方法.）<br />
　　2. 写有关链接诱饵的内容 （2008年特别有效,现在也有效.）<br />
　　3. 标题中使用数字（人们喜欢数字,这个方法不错,有启发性.）<br />
　　4. 花10个小时搜集一个庞大的列表（得到的链接值得辛苦一下）<br />
　　5. 称赞提到（链接到）的人（妈妈经常说，“不会称赞别人，你不会有好人缘”,这个好像用处不大.）<br />
　　6. 谈谈“博客技巧”（Easton就干的不错，网站建立了6个月，就获得了近20万个链接。用处不大.）<br />
　　7. 免费提供有价值的资源，比如试卷，源代码（每个人都喜欢免费）<br />
　　8. 做两次拼写检查（我做的不太好）<br />
　　9. 链接别人，他们会链接回来（一般情况下是这样的）<br />
　　10. 设计一个适合博客或者网站的模版（不是仅仅是你喜欢，要大家都喜欢,技术难度有点高.）<br />
　　11. 在你的领域引发一场争论（不一定要和SEO有关系）<br />
　　12. 说话超出常理 (这个可能有效)<span id="more-255"></span><br />
　　13. 写一个完整的“…指南”（它们经常被dugg）<br />
　　14. 发布一个Firefox扩展（你要能维护得了,靠这个是随便那个写得出来的吗?）<br />
　　15. 采访业界专家（要简单易行,基本不可行）<br />
 <br />
二、网站以外的努力<br />
16. 使用Presell页（我的内容在你的网站上,这个不知道什么意思）<br />
　　17. 写文章并投稿（别忘加上你的博客网址）<br />
　　18. 向专业网站投稿（有关你主题的大网站）<br />
　　19. 向新闻界投稿（别忘加上你的博客网址）<br />
　　20. 申请成为客座作者（几乎每个人都对免费的内容感兴趣）<br />
 <br />
三、花钱买链接虽然这不是新招，但它仍然有效。<br />
　　21. 购买直接链接（你可以给站长发邮件，购买链接）<br />
　　22. 购买内容链接（购买和一定话题有关的链接的，这对于站长来说不难）<br />
　　23. 购买旧网站，链接到你的网站（可能很贵）<br />
　　24. 购买赞助链接（我经常花$5-50+，获得一个角落的链接,有效.）<br />
　　25. 购买收费目录链接 （效果不大相同）<br />
　　26. 付费的大量目录提交（你会在论坛发现，花20美元有人把你的网站提交到400多个目录）<br />
　　27. 商业交换（很多时候你可以给网站工作人员买些小礼物，换取一个他们网站的链接。或者赞助一个比赛或者推广活</p>
<p>动，以此宣传自己的网站。）<br />
　　28. 在网址站购买链接（花费较大，效果不一定有保证）<br />
　　29. 免费赠送样品，获得评价（我写过一个军用级加密闪存盘的评论，因为他们赠送给我了一个样品。搞不起这个.）</p>
<p>四、寻找免费链接<br />
30. 在论坛里留下地址（在允许留下链接的论坛）<br />
　　31. 在论坛里留下feed（在提交你的feed地址后，许多论坛可以显示你最新的文章）<br />
　　32. 在别人的博客上留下评论（每天尽可能的这样做）<br />
33. 提交到类别目录（非主流目录）</p>
<p>　　34. 提交到大型免费目录（DMOZ 每个人都在这里申请,这个一般网站加入不了）<br />
　　35. 邀请链接（你最好有好的资源，或者在你的领域有一定影响力）<br />
　　36. 在留言簿里留言 （网上有千万个有PR值的留言簿，注册并留下你的地址）<br />
　　37. 找到刊登你文章的网站，提供更深入的内容 （仅仅指真正的网站，不是网摘站。说明更多内容的价值）<br />
　　38. 邀请朋友阅读一个新博客，如果评价不错，介绍一下这个博客。<br />
　　39. 写感谢信（给你用过的每个产品写感谢信，必要时可以详细些） （仅仅是玩笑，最好亲自去写）<br />
　　40. 维护一个非营利性网站或公司（首先要确定他们有一个网站，并愿意给你一个链接）<br />
　　41. 为一个非营利组织做网站（我已经做了3个非盈利网站。也可能有报酬）<br />
　　42. 网友帮助（在gtalk上，我有6个经常联系网友。我获得他们的链接不困难，作为交换，我也推荐他们的文章，链接</p>
<p>到他们的好文章。）<br />
　　43. 编制一个好工具（这里只是从众多免费工具里举出了一个例子）<br />
　　44. 发送邮件（开始是请教问题，或者帮助别人。然后请求一个链接）<br />
　　45. 建立一个Del.icio.us帐户，开始保存书签。 （<br />
　　46. 联系使用产品的厂家或商家，争取链接到你的博客（和第36条–写感谢信，一起使用效果好）<br />
　　47. 在Craigslist上发布内容Grand Opening Sale！！！ (不懂什么意思)<br />
　　48. 写一个有价值的文章，并链接到Google Groups 300 Links， PR of 1？<br />
　　49. 在Yahoo！ Answers上发布内容 (百度知道,天涯,等等问答,这个游泳)<br />
　　50. 加入地方商会（每个城市都有）</p>
<p>　　51. 加入BBB商业组织 （提交你的网站，多数具有成员目录，并有链接）<br />
　　52. 与相似的，但没有竞争关系的公司联系，交换链接（向他们解释清楚，链接到你的网站，将会给他们带来的读者和</p>
<p>回报）<br />
　 53. 设计一个免费的模版或主题 （Wordpress或CSS/XHTML的模版很受欢迎）<br />
　　54. 评论一个产品或服务（如果你在这个领域有一定的知名度，并且最先评论，你将获得奖金）</p>
<p>五、一些实践经验<br />
55. 有隐私政策 （每个有声望的公司都有）<br />
　　56. 建立一个联系页<br />
　　57. 不要发布垃圾日志（包括指定内容文章，RSS feeds，或者转载）<br />
　　58. 雇佣比你更专业的人（当你拥有综合性网站时比较重要）<br />
　　59. 每个域名一个链接<br />
　　60. 保持领先位置 （如果你是最早的，历史最长的有关新技术的博客，你将会得到成千上万的链接）<br />
　　61. 大量的链接，特别是针对博客（我经常看看那些人链接了我，Technorati 可以告诉你答案）<br />
　　62. 不要忽视“Super Digg”Anatomy of a Super Digg<br />
　　63. 安装一个翻译工具WordPress Plugin<br />
　　64. 提交到Reddit Get a?er Dugg - A Comprehensive Guide to Going Viral on Digg<br />
　　65. 发布新文章时，Ping有关网站（Wordpress和Typepad很容易做到）<br />
　　66. 积极寻找（别人还没有申请，你可能已经获得了链接）</p>
]]></content:encoded>
			<wfw:commentRss>http://www.machanghai.com/archives/255/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
