Attention aux référenceurs malveillants
19 messages
• Page 1 sur 2 • 1, 2
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
- bAsH
- Nouveau WRInaute

- Messages: 34
- Inscription: 8 Déc 2005
Attention aux référenceurs malveillants
Hello! Today en fesant un peu de référencement j'ai eu droit a une surprise! Je m'inscrit sur un site qui offre l'inscription dans un certain nombre d'annuaires en échange d'un lien.
Je m'inscrit on me propose plusieurs codes dont celui ci:
<?
$logo="http://www.***.com/s/lien-texte.php";
echo implode("",file($logo));
?>
Etant l'une des premières fois qu'on me propose un code en php a insérer dans mon site je décide d'explorer un peu mieux tout ça voir si ça ne risquerait pas d'éxécuter un script derrière...
Je pointe mon navigateur sur l'url ou ça ira récuperer le code a afficher, et a ma surprise en affichant la source je suis tombé sur une dizaine d'URL's au lieu d'une comme indiqué, en plus en <noscript>... De quoi se faire bannir par Google je pense...
<a href="http://www.***.com" target="_blank" alt="Referencement" title="Referencement">Référencement</a>
<noscript>
<a href="http://www.***.com" target="_blank" alt="sexe gratuit" title="sexe gratuit">sexe gratuit</a>
<a href="http://www.***.com" target="_blank" alt="caraibes antilles" title="caraibes antilles">caraibes antilles</a>
<a href="http://www.***.com" target="_blank" alt="jeux casino" title="jeux casino">casinos</a>
<a href="http://www.***.net" target="_blank" alt="referencement positionnement" title="referencement positionnement">Référencement</a>
<a href="http://www.***.com" target="_blank" alt="gratuit web sexe" title="gratuit web sexe">gratuit sexe</a>
<a href="http://www.***.com" target="_blank" alt="sexe et charme" title="sexe et charme">sexe charme</a>
<a href="http://www.***.com" target="_blank" alt="rencontre" title="rencontre">rencontre</a>
<a href="http://www.***.com/" target="_blank" alt="photos gratuites" title="photos gratuites">photos gratuites</a>
</noscript>
Donc faites gaffe parceque ce ne sont pas les seuls!!
Je m'inscrit on me propose plusieurs codes dont celui ci:
<?
$logo="http://www.***.com/s/lien-texte.php";
echo implode("",file($logo));
?>
Etant l'une des premières fois qu'on me propose un code en php a insérer dans mon site je décide d'explorer un peu mieux tout ça voir si ça ne risquerait pas d'éxécuter un script derrière...
Je pointe mon navigateur sur l'url ou ça ira récuperer le code a afficher, et a ma surprise en affichant la source je suis tombé sur une dizaine d'URL's au lieu d'une comme indiqué, en plus en <noscript>... De quoi se faire bannir par Google je pense...
<a href="http://www.***.com" target="_blank" alt="Referencement" title="Referencement">Référencement</a>
<noscript>
<a href="http://www.***.com" target="_blank" alt="sexe gratuit" title="sexe gratuit">sexe gratuit</a>
<a href="http://www.***.com" target="_blank" alt="caraibes antilles" title="caraibes antilles">caraibes antilles</a>
<a href="http://www.***.com" target="_blank" alt="jeux casino" title="jeux casino">casinos</a>
<a href="http://www.***.net" target="_blank" alt="referencement positionnement" title="referencement positionnement">Référencement</a>
<a href="http://www.***.com" target="_blank" alt="gratuit web sexe" title="gratuit web sexe">gratuit sexe</a>
<a href="http://www.***.com" target="_blank" alt="sexe et charme" title="sexe et charme">sexe charme</a>
<a href="http://www.***.com" target="_blank" alt="rencontre" title="rencontre">rencontre</a>
<a href="http://www.***.com/" target="_blank" alt="photos gratuites" title="photos gratuites">photos gratuites</a>
</noscript>
Donc faites gaffe parceque ce ne sont pas les seuls!!
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
tout à fait.vpx a écrit:Faut être téméraire pour insérer un include php d'un site étranger sur son propre site...
Dans quelques jours ou semaines, ils peuvent transformer le script en
- Code: Tout sélectionner
<?php
je me connecte à la base de données.
je récupère les mots de passe
et j'affiche tout ça si le visiteur est xxxx (soit avec un get ou un referer ou le navigateur)
?>
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
par contre, c'est vrai que certains annuaires donnent un code à recopier. Le dit code se trouvant dans un iframe minuscule, mais la ligne fait quelques centaines de caractères et contient une dizaine de liens.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription.
-

pascal1973 - WRInaute impliqué

- Messages: 982
- Inscription: 24 Sep 2005
Leonick a écrit:par contre, c'est vrai que certains annuaires donnent un code à recopier. Le dit code se trouvant dans un iframe minuscule, mais la ligne fait quelques centaines de caractères et contient une dizaine de liens.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription.
Oui beaucoup en echange d'une inscription mettent 5 liens voir plus en lien retour ... arfffffff abusé....
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
dans ce cas, on envoie les infos par un mail() ou alors, dans le cas d'un site e-commerce, on modifie les fichiers de connexion à la banque... ou on modifie les prix si on veut faire soit même des achatsrog a écrit:désolé mais on ne hacke pas un server avec un echo, la paranoia c'est sain mais dans le cas présent c'est inutile
Si on n'a pas peur avec l'injection de code php, un vol de cookie, bofrog a écrit:le visiteur pourrait etre vulnerable au vol de cookies
-

Bouledogue - WRInaute accro

- Messages: 3083
- Inscription: 15 Juil 2005
Perso j'ai un code echo qui vous mets 1500 liens d'un coup...
<? echo file_get_contents("http://www.liste-annuaires.com/listeannuaires.php"); ?>
Promis je ne vous ferai pas de misére au niveau hack ...

<? echo file_get_contents("http://www.liste-annuaires.com/listeannuaires.php"); ?>
Promis je ne vous ferai pas de misére au niveau hack ...
-

e-kiwi - Modérateur

- Messages: 15617
- Inscription: 23 Déc 2003
si avec un echo on peut faire un hack d un site. il suffit dans l include de mettre des echo de nom de variables courtantes utilisées comme nom de bdd / table / login / password et sur un site pas tres bien fait, tu recupere le tout lol
- yep
- WRInaute occasionnel

- Messages: 286
- Inscription: 3 Avr 2004
tiens encore :p ... vous avez aussi d'autres réponses à sa remarque ici : http://www.webmaster-hub.com/index.php?showtopic=31333
peut-être aurais-tu pu au moins modifier un peu ton messagesur le Hub, ou vice-versa :p.
peut-être aurais-tu pu au moins modifier un peu ton messagesur le Hub, ou vice-versa :p.
Dernière édition par yep le Lun Jan 08, 2007 10:02, édité 1 fois.
19 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- programmes malveillants
- Google et logiciels malveillants
- Déréférencer sites malveillants
- vérification de sites malveillants
- Message sur mon forum : site préjudiciable... logiciels malveillants
- Google recense des logiciels malveillants dans ses pages.
- Combien de temps faut-il pour enlever un site dans la liste des sites malveillants
Consultez la description détaillée des produits ou services de Google suivants : Google Whack
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité



