Accueil > Forum > > > > Cloacking + redirection 301
Cloacking + redirection 301
mardi 26 juillet 2005 à 11:16:24 |
Cloacking + redirection 301

neolien
|
Bonjour à tous,
Je me penche depuis un moment déjà sur les problématiques de référencement sur Google et j'ai entendu parler des failles de redirection 301 associées au cloacking, ce qui a pour effet l'attribution sur la page de test d'un PR 10 !! ( je vous rassure il est fictif, mais belle et bien affiché pat la GoogleBar et leurs Datacenters !!)
Voilà j'ai développé deux scripts que j'ai mis en ligne, voilà deux jours (il faudra compter un mois environ avant l'attribution d'un PR galvaudé) sur la page suivantes :
http://www.webdconseils.com/PR10.php
Dont voici le script en PHP (cloacking + redirection 301) :
<?php $trouve=strpos($_SERVER["HTTP_USER_AGENT"],"Googlebot"); if($trouve!==false){ ?> <?php if (GooglebotStealMyPage&Content) { header("Status: 301 Moved Permanently"); header("Location: [ Lien ]"); exit(); } else { echo "PR 10 WDC"; } ?> <html> Webdconseils.com </html> <?php } else{ ?> <html> <head> <title>Test PR10 Webdconseils</title> <link href="stylewdc1.css" rel="stylesheet" type="text/css"> </head> <body> <p> </p> <p> </p> <table align="center" width="450"> <td align="center" style="border: 1px dotted #B8C8FE;"><br><br> <img src="images/logo-wdc1.jpg" alt="création de site web dans la loire"> <p><br><font size="5" font color="#1B7FBB"><b>TEST PR10</b></p> <a href="PR10bis.php" title="PR10bis" class="titre"><b>PR 10bis</b></a> <a href="PR9.php" title="PR9" class="titre"><b>PR 9</b></a> <a href="PR8.php" title="PR8" class="titre"><b>PR 8</b></a> <a href="PR7.php" title="PR8" class="titre"><b>PR 7</b></a> <br><br> <a href="accueil.html" title="Acceuil de Webdconseils" class="texte"> Retour au site</a><br><br></td> </table> </body> </html> <?php } ?> et un autre avec une redirection 301 en javascript :
<?php $trouve=strpos($_SERVER["HTTP_USER_AGENT"],"Googlebot"); if($trouve!==false){ ?> <html> <head> <script language="javascript"> document.location.href='http://www.google.com'; </script> </head> <body> Webdconseils.com </body> </html> <?php } else{ ?> <html> <head> <title>Test PR10bis Webdconseils</title> <link href="stylewdc1.css" rel="stylesheet" type="text/css"> </head> <body> <p> </p> <p> </p> <table align="center" width="450"> <td align="center" style="border: 1px dotted #B8C8FE;"><br><br> <img src="images/logo-wdc1.jpg"> <p><font size="5" font color="#acbaca"><b>TEST PR10bis</b></p> <a href="PR10.php" title="PR10" class="titre"><b>PR 10</b></a> <a href="PR9.php" title="PR9" class="titre"><b>PR 9</b></a> <a href="PR8.php" title="PR8" class="titre"><b>PR 8</b></a> <a href="PR7.php" title="PR7" class="titre"><b>PR 7</b></a> <br><br> <a href="accueil.html" class="texte"> Retour au site</a><br><br></td> </table> </body> </html> <?php } ?>
Dans ces scripts, j'utilise USER_AGENT pour détecter le crawl de Googlebot, mais il est plus indétectable d'utiliser l'IP ou les DNS (dans un prochain script)., il est également conseiller d'utiliser en complément la balise "noarchive" pour que la page cloackée n'apparaisse pas dans le cache de Google.
Voilà, si vous avez des commentaires sur ces scripts et peut-être des idées d'optimisation, n'hésitez pas, je suis preneur !
@ + et bonne baignade pour les chanceux qui sont en vacances

|
|
mardi 26 juillet 2005 à 11:22:11 |
Re : Cloacking + redirection 301

malalam
|
Réponse acceptée !
Hello, heu...ca fait quoi dans le forum ca, lol?? Tu as une partie "sources" sur phpscript, pourquoi tu n'ajoutes pas ton script la-dedans plutot ?
|
|
mardi 26 juillet 2005 à 12:04:12 |
Re : Cloacking + redirection 301

Zart
|
Réponse acceptée !
Bien vu malalam... Je dirais même plus ce script ressemble étrangement à quelque chose que j'ai déjà vu !?! enfin...
|
|
mardi 26 juillet 2005 à 12:16:23 |
Re : Cloacking + redirection 301

neolien
|
Pas très productives vos réponses ! Sur le forum, parceque les réponses sont plus rapides et que certaines sources "sensibles" sont désactivées par les admins avant que l'on puisse les analyser !!
Ensuite pour le déjà vu, je suis d'accord je n'ai pâs réinventer la synthaxe PHP, mais plutôt assemblé un concept pour arriver à deux choses : cloacker et rediriger pour souligner une faille non encore pachée par Google, maintenant si tu trouves se script ailleurs, donne nous l'URL ou vérifie qu'elle ne vienne pas de moi sous un autre pseudo !
|
|
mardi 26 juillet 2005 à 12:21:34 |
Re : Cloacking + redirection 301

malalam
|
Réponse acceptée !
Pardonne moi, mais ton thread n'est pas tres productif non plus. Une source, ca se met dans les sources. Ensuite, ce que tu fais la s'assimile a du hack. Et tu n'es pas sur un forum de hack. Tu as peur que les admins sevissent ? Je pense que c'est a juste titre...et que ce serait merite.
|
|
mardi 26 juillet 2005 à 13:03:19 |
Re : Cloacking + redirection 301

malik7934
|
Réponse acceptée !
J'ai fait un peu de googling et j'arrive a un code ressemblant mechamment: [ Lien ] qui m'explique en fait tout ce que je voulais savoir sur cette faille  Le site [ Lien ] est franchement interessant a par ca. Plein d'infos!
|
|
mardi 26 juillet 2005 à 13:38:08 |
Re : Cloacking + redirection 301

neolien
|
Well,
En effet mon script est inspiré de la Team Darkseo, tu verras d'ailleurs dans le Board, nos discussions endiablées et d'autres méthodes plus efficaces (comme utiliser l'IP et non le USER_AGENT, sauf qu'il ne délivre qu'une partie du script !!.
Mon but du post de cette source dans le forum est multiple :
1. Avoir des réactions rapides : obtenues 2. Avoir des commentaires de développeurs sur le code par lui-même : pas de réponses encore.
En ce qui concerne la nature de ce post, ce n'est pas du Hack (car je ne dis pas d' utiliser cette source, mais de soulever cette interrogation :
Pourquoi Google ne semble pas vouloir patcher ce problème, çà c'est vraiment la question intéressante !, peut-être parceque lui même l'utilise à son profit !!
Il viennent de se faire épingler car il "cloackait" des pages ADSENSE bourré de mots clé ??!!
Alors qui pratique le Hack réellement ?
Pour un tel moteur comment peut-on justifier de telles pratiques, alors qu'il fait soi-disant la chasse au cloacking, hypocrysie et mauvaise foi, quand tu nous tiens !!
Moi je suis pour le partage de connaissance sans contrepartie et mauvaise pensée, car certaines Team ne vous donneront jamais ces scripts complets à des fins d'études et de comprehénsion du monde de Google, moi je laisse mon égo au placard au profit du savoir !
@ Bientôt 
|
|
mardi 26 juillet 2005 à 13:47:49 |
Re : Cloacking + redirection 301

malik7934
|
Réponse acceptée !
Des questions sur le code? En voici une: d'ou sort GooglebotStealMyPage&Content? Cela correspond a quoi?
|
|
mardi 26 juillet 2005 à 14:11:25 |
Re : Cloacking + redirection 301

neolien
|
Réponse acceptée !
Cette synthaxe ne veut rien dire particulièrement, elle permets la condition de redirection, mais demande à VULN de Darkseoteam !? Puiqu'il semble être l'auteur du début du script (ce dont je doute de + en +) @ ce soir pour les autres commentaires, je vais me baigner ! 
|
|
mardi 26 juillet 2005 à 14:18:01 |
Re : Cloacking + redirection 301

malik7934
|
Réponse acceptée !
C'est pas clair... si je me contente purement d'une approche php, le debut de ton code me dit "s'il y a le mot googlebot dans le HTTP_USER_AGENT, alors si GooglebotStealMyPage&Content faire blabla". Mais GooglebotSteal&MyPage n'est pas une fonction ou je ne sais quoi en php. Faire if (GooglebotStealMyPage&Content){ ... } revient au meme dans ton code que de faire if (maGrandmereAVelo){ ... } ou encore if (cestLongJusquAJeudi){ ... } ... Il manque qqch dans ce code on dirait... 
|
|
Cette discussion est classée dans : test, http, pr, redirection, nbsp
Répondre à ce message
Sujets en rapport avec ce message
Comment faire une redirection avec le nom du cadre [ par newsdev ]
Bonjour à tous, Tout comme vous voyez le code source concernant la redirection simple, mais j'aimerais aussi d'en ajouter pour la redirection suivant
Urgent : Probleme avec les HEADER LOCATION, la redirection ne se fait pas, sauf en test local. [ par Magidev ]
Dans un site j'utilise les header("Location: ../page/mapage.php")en test local la redirection se fait sans problemesmais sur le site publié chez mon h
socket!!! [ par LaTatadu91 ]
salut je voudrais tester un programme avec des sockets juste a titre d'exemple mais je ne sais pas comment faire pr faire un test sur ma machine ....c
redirection pour la première visite [ par nico606 ]
Slt je voudrais savoir si quelqu'un connaissais un script qui permet de rediriger le visiteur s'il s'agit de sa premiere visite sur le site, du genre
Redirection http [ par jfk69 ]
Salut,J'aimerais faire une redirection dynamique :Lorsque je vais sur host1.domine1.com, ca me redirige vers www.domaine1.com et host1.donaime2.com ve
test de site [ par hackademius ]
salut a tous , voila , je fais un site , bon , il parle un peut de tout et de rien , il est encore en construction , c'est a dire qu'il n'y a pas gran
Test d'URL et redirection en PHP [ par MacMike ]
Bonjour, J'ai un problème depuis des semaines, je dois rediriger 4 noms de domaines différent sur leur propre index dans leur propre répertoire sur u
petit soucis [ par biloutte33 ]
bonjour, je cherche à faire une liste de mes membres sur mon site à partir de ma basse sqlle problème, c'est que je fait la requete et tout mais au fi
test sur checkbox [ par docbambou ]
SAlut, Voila je voudrais afficher des informations d'une BDD.Pour cela j'ai mis a disposition des checkbox pr choisir ce que l'utilisateur veu savoir
variable url [ par zenouba2005 ]
salut j'ai deja posé la question mais la solution ne marche pavoila mon problemej'ai une page test.php dont l'url est :http://localhost/modules/interf
Livres en rapport
|
Derniers Blogs
CSS CONTENT STATE SELECTORS (PERSONNAL DRAFT)CSS CONTENT STATE SELECTORS (PERSONNAL DRAFT) par FREMYCOMPANY
Bonjour à tous, Je viens de publier une proposition comprenant 5 pseudo-classes pour le CSS Working Group ayant trait à l'état de chargement d'un élément (ex: IMG,VIDEO,AUDIO,OBJECT pour l'HTML.). Si le c½ur vous en dit, vous pouvez retrouver cette p...
Cliquez pour lire la suite de l'article par FREMYCOMPANY MBA : POURQUOI FAIRE ET COMMENT LE CHOISIR ?MBA : POURQUOI FAIRE ET COMMENT LE CHOISIR ? par ROMELARD Fabrice
Formation initiale Durant la formation, le découpage classique est le suivant (je donnerai les équivalences Suisse lorsque je les connaîtrais) : Ecole primaire jusqu'au Collège : Formation générale permettant d'obtenir les méthodes...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice Y'A DES ERREURS QUI PEUVENT RENDRE LE DéVELOPPEUR VIOLENTY'A DES ERREURS QUI PEUVENT RENDRE LE DéVELOPPEUR VIOLENT par Aleks
Quand on a ce genre d'erreur sans log :
Et bas on a juste envie de choper le gas de Microsoft qu'a développé ça et lui foutre des baffes de Coboye ! ...
Cliquez pour lire la suite de l'article par Aleks [HYPER-V 3] PRéSENTATION DES COMMANDLETS POWERSHELL[HYPER-V 3] PRéSENTATION DES COMMANDLETS POWERSHELL par Pierrick CATRO-BROUILLET
Avec la sortie prochaine de la Beta Consumer Preview de Windows 8, j'avais envie de revenir sur une des fonctionnalités que j'attends le plus et que, en bon geek que je suis, j'utilise déjà : Hyper-V 3 ainsi son module PowerShell.
Il y a déjà pléthor...
Cliquez pour lire la suite de l'article par Pierrick CATRO-BROUILLET IIS7 - COMPRESSION GZIPIIS7 - COMPRESSION GZIP par cyril
La compression GZIP permet d'améliorer les performances de navigation en compressant ce qu'envoie le serveur à un client. Pour comprendre comment cela fonctionne, regardons ce qu'il se passe au niveau HTTP lorsqu'un client tente d'accéder à une ress...
Cliquez pour lire la suite de l'article par cyril
Logiciels
Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning Academy System (17.1.3.0)ACADEMY SYSTEM (17.1.3.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|