Attention aux référenceurs malveillants

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

bAsH
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 34
Inscription: 8 Déc 2005

Attention aux référenceurs malveillants

Message le Mer Jan 03, 2007 20:11

Hello! Today en fesant un peu de référencement j'ai eu droit a une surprise! Je m'inscrit sur un site qui offre l'inscription dans un certain nombre d'annuaires en échange d'un lien.

Je m'inscrit on me propose plusieurs codes dont celui ci:

<?
$logo="http://www.***.com/s/lien-texte.php";
echo implode("",file($logo));
?>

Etant l'une des premières fois qu'on me propose un code en php a insérer dans mon site je décide d'explorer un peu mieux tout ça voir si ça ne risquerait pas d'éxécuter un script derrière...

Je pointe mon navigateur sur l'url ou ça ira récuperer le code a afficher, et a ma surprise en affichant la source je suis tombé sur une dizaine d'URL's au lieu d'une comme indiqué, en plus en <noscript>... De quoi se faire bannir par Google je pense...

<a href="http://www.***.com" target="_blank" alt="Referencement" title="Referencement">R&eacute;f&eacute;rencement</a>
<noscript>
<a href="http://www.***.com" target="_blank" alt="sexe gratuit" title="sexe gratuit">sexe gratuit</a>
<a href="http://www.***.com" target="_blank" alt="caraibes antilles" title="caraibes antilles">caraibes antilles</a>
<a href="http://www.***.com" target="_blank" alt="jeux casino" title="jeux casino">casinos</a>
<a href="http://www.***.net" target="_blank" alt="referencement positionnement" title="referencement positionnement">R&eacute;f&eacute;rencement</a>
<a href="http://www.***.com" target="_blank" alt="gratuit web sexe" title="gratuit web sexe">gratuit sexe</a>
<a href="http://www.***.com" target="_blank" alt="sexe et charme" title="sexe et charme">sexe charme</a>
<a href="http://www.***.com" target="_blank" alt="rencontre" title="rencontre">rencontre</a>
<a href="http://www.***.com/" target="_blank" alt="photos gratuites" title="photos gratuites">photos gratuites</a>
</noscript>

Donc faites gaffe parceque ce ne sont pas les seuls!!


vpx
WRInaute passionné
WRInaute passionné
 
Messages: 1099
Inscription: 23 Mar 2004

Message le Mer Jan 03, 2007 20:30

Faut être téméraire pour insérer un include php d'un site étranger sur son propre site...

pene-r
WRInaute passionné
WRInaute passionné
 
Messages: 1169
Inscription: 12 Jan 2005

Message le Mer Jan 03, 2007 20:39

Le truc est pas encore au point.
Il faut mettre un seul lien clean au début et tous les mois tu rajoutes un lien dans le fichier source :lol:

ferkcap
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 476
Inscription: 14 Jan 2006

Message le Mer Jan 03, 2007 21:10

Tu cherches le ref pratique et rapide tu vas sur Seoref et tu t'executes ou laors welcome dans la bande des à la mano ... prend patience ;)


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19592
Inscription: 8 Aoû 2004

Message le Mer Jan 03, 2007 22:40

vpx a écrit:Faut être téméraire pour insérer un include php d'un site étranger sur son propre site...
tout à fait.
Dans quelques jours ou semaines, ils peuvent transformer le script en
Code: Tout sélectionner
<?php
je me connecte à la base de données.
je récupère les mots de passe
et j'affiche tout ça si le visiteur est xxxx (soit avec un get ou un referer ou le navigateur)
?>
oh ben zut, j'ai été hacké et je ne sais même pas comment ils ont fait :lol:

bAsH
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 34
Inscription: 8 Déc 2005

Message le Jeu Jan 04, 2007 0:06

Ouais c'est clair c'est le genre de trucs que moi je risquerais pas de faire, mais pas mal de gens qui n'ont pas forcément des conaissances "avancées" risqueraient d'utiliser et ne pas capter la magouille.


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19592
Inscription: 8 Aoû 2004

Message le Jeu Jan 04, 2007 0:17

par contre, c'est vrai que certains annuaires donnent un code à recopier. Le dit code se trouvant dans un iframe minuscule, mais la ligne fait quelques centaines de caractères et contient une dizaine de liens.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription. :?


pascal1973
WRInaute impliqué
WRInaute impliqué
 
Messages: 982
Inscription: 24 Sep 2005

Message le Jeu Jan 04, 2007 0:42

Leonick a écrit:par contre, c'est vrai que certains annuaires donnent un code à recopier. Le dit code se trouvant dans un iframe minuscule, mais la ligne fait quelques centaines de caractères et contient une dizaine de liens.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription. :?


Oui beaucoup en echange d'une inscription mettent 5 liens voir plus en lien retour ... arfffffff abusé.... 8O


rog
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 21 Sep 2006

Message le Jeu Jan 04, 2007 5:50

désolé mais on ne hacke pas un server avec un echo, la paranoia c'est sain mais dans le cas présent c'est inutile

le visiteur pourrait etre vulnerable au vol de cookies

rog


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19592
Inscription: 8 Aoû 2004

Message le Jeu Jan 04, 2007 9:04

rog a écrit:désolé mais on ne hacke pas un server avec un echo, la paranoia c'est sain mais dans le cas présent c'est inutile
dans ce cas, on envoie les infos par un mail() ou alors, dans le cas d'un site e-commerce, on modifie les fichiers de connexion à la banque... ou on modifie les prix si on veut faire soit même des achats :evil:
rog a écrit:le visiteur pourrait etre vulnerable au vol de cookies
Si on n'a pas peur avec l'injection de code php, un vol de cookie, bof :wink:


Bouledogue
WRInaute accro
WRInaute accro
 
Messages: 3083
Inscription: 15 Juil 2005

Message le Jeu Jan 04, 2007 12:23

Perso j'ai un code echo qui vous mets 1500 liens d'un coup...

<? echo file_get_contents("http://www.liste-annuaires.com/listeannuaires.php"); ?>


Promis je ne vous ferai pas de misére au niveau hack ...

:lol: :lol:


e-kiwi
Modérateur
Modérateur
 
Messages: 15617
Inscription: 23 Déc 2003

Message le Jeu Jan 04, 2007 12:26

si avec un echo on peut faire un hack d un site. il suffit dans l include de mettre des echo de nom de variables courtantes utilisées comme nom de bdd / table / login / password et sur un site pas tres bien fait, tu recupere le tout lol

yep
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 286
Inscription: 3 Avr 2004

Message le Ven Jan 05, 2007 0:15

tiens encore :p ... vous avez aussi d'autres réponses à sa remarque ici : http://www.webmaster-hub.com/index.php?showtopic=31333
peut-être aurais-tu pu au moins modifier un peu ton messagesur le Hub, ou vice-versa :p.
Dernière édition par yep le Lun Jan 08, 2007 10:02, édité 1 fois.

bAsH
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 34
Inscription: 8 Déc 2005

Message le Ven Jan 05, 2007 13:06

Disons que c'est les deux forums sur lesquels je suis le plus actif et j'avais pas trop la motive de faire 2 versions différentes lol.


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19592
Inscription: 8 Aoû 2004

Message le Ven Jan 05, 2007 13:30

c'est bizarre, en fait sur le hub ils ont complètement occulté la question de sécurité.
On ne laisse pas faire un include php à n'importe qui. C'est comme si on lui donnait les codes de notre site :roll:

Attention aux référenceurs malveillants

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité