





<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ø Carnet Web d&#039;un Vieux Con ø &#187; blackhat</title>
	<atom:link href="http://www.pagasa.net/tag/blackhat/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pagasa.net</link>
	<description>Quand l&#039;espoir vient de l&#039;optimisme</description>
	<lastBuildDate>Tue, 27 Jul 2010 13:12:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Spam, partnerka et Tianeptine</title>
		<link>http://www.pagasa.net/spam-partnerka-tianeptine/</link>
		<comments>http://www.pagasa.net/spam-partnerka-tianeptine/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 11:26:23 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[drogue]]></category>
		<category><![CDATA[partnerka]]></category>
		<category><![CDATA[russe]]></category>
		<category><![CDATA[Tianeptine]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=952</guid>
		<description><![CDATA[


Il est 2h30 du matin, je suis étendu là, gisant dans cette sordide rue d&#8217;Aleksandrovskaya. J&#8217;ai froid, il pleuvine , et comme d&#8217;habitude, je suis raide défoncé. J&#8217;ai toujours eu un problème avec la drogue, et avec le temps, j&#8217;ai appris à me résigner sur le fait qu&#8217;elle finira bien par m&#8217;avoir, tout comme elle [...]]]></description>
			<content:encoded><![CDATA[<p>Il est 2h30 du matin, je suis étendu là, gisant dans cette sordide rue d&#8217;Aleksandrovskaya. J&#8217;ai froid, il pleuvine , et comme d&#8217;habitude, je suis raide défoncé. J&#8217;ai toujours eu un problème avec la drogue, et avec le temps, j&#8217;ai appris à me résigner sur le fait qu&#8217;elle finira bien par m&#8217;avoir, tout comme elle a déjà emporté mon jeune frère Pyotr, à seulement 22 ans. Ce n&#8217;est plus qu&#8217;une question de quelques années maintenant. Deux, voir trois ans à la rigueur, mais certainement pas au delà: je vais mourir, c&#8217;est certain. En ce moment, je carbure à un tout nouveau truc, la Tianeptine. C&#8217;est une bien belle cochonnerie, mais cela m&#8217;aide à supporter ce terrible mal être que j&#8217;ai toujours ressenti au plus profond de moi même.</p>
<p>Je m&#8217;appelle Arkady, j&#8217;ai bientôt 28 ans, je suis Russe, junkie de mon état et accessoirement professionnel de tout ce qui se fait de pire en matière d&#8217;Internet.</p>
<p>D&#8217;aussi loin que je me rappelle de ma jeunesse, j&#8217;ai toujours eu un faible pour le cinéma Italo-Americain de Scorsese, De Palma et surtout Copola. Ce sont certainement ces réalisateurs qui ont donné toute leur lettre de noblesse aux bandits de la <em>Cosa Nostra</em>. Mais je ne peux m&#8217;empêcher de penser que s&#8217;ils avaient su tout ce que nous sommes désormais capables de faire, nous autres <em>Bratva</em>, alors Robert de Niro aurait certainement pû jouer Flyman, le mystérieux leader de la Russian Business Network.</p>
<p>Car nous sommes désormais des gens riches et puissants, et ce grâce à cette fabuleuse mine d&#8217;or qui s&#8217;appelle l&#8217;Internet. Cela fait maintenant plus de 8 ans que ma vie a été transformée par le e-eldorado. Je n&#8217;étais alors qu&#8217;un minable étudiant en informatique, épuisé par les milliers de lignes de code Cobol et C données par mes professeurs de l&#8217;ETU, l&#8217;université de  Saint Petersbourg. Mais après les cours, le pitoyable Arkady commençait à faire ses armes sur la toile au commande de quelques puissants systèmes Unix, généreusement &laquo;&nbsp;prêtés&nbsp;&raquo; par son université. J&#8217;étais encore pauvre, incapable de me payer ne fut-ce qu&#8217;une simple connexion RTC; heureusement que j&#8217;avais à ma disposition mon accès universitaire qui m&#8217;a ouvert à peu près toutes les portes de la criminalité informatique mondiale. Dieu bénisse la Sainte Russie.</p>
<p>Car j&#8217;ai vite découvert que dans cet endroit sans frontière, la fortune n&#8217;était qu&#8217;à deux doigts, ceux que j&#8217;utilisais au début pour communiquer et créer ce qui allait devenir mon véritable empire.</p>
<p>J&#8217;ai commencé comme tout le monde: par le spam. Avec un script de ma composition, s&#8217;appuyant sur des <a title="Relais ouverts" href="http://www.pagasa.net/les-relais-ouverts/">relais ouverts</a> trouvés dans les groupes de discussion, j&#8217;étais capable d&#8217;envoyer des dizaines de milliers d&#8217;emails par jour sur toute la planète. La promotion, c&#8217;était bien entendu ce qu&#8217;il y avait de plus simple: du porno. Je faisais entre une à dix conversions par jour, ce qui pouvait me rapportait jusqu&#8217;à $100 quotidiennement; pour un petit étudiant fauché comme moi, c&#8217;était l&#8217;Amérique ! Cette histoire a duré quelques mois jusqu&#8217;au jour ou toute une partie du bloc IP de mon université a été blacklistée par <a title="Spamhaus" href="http://www.spamhaus.org/" target="_blank">Spamhaus</a>. Les deux administrateurs réseaux de l&#8217;école étaient de vieux fonctionnaires de l&#8217;époque soviétique qui n&#8217;avaient jamais prêté attention à &laquo;&nbsp;mes activités&nbsp;&raquo;. Mais cette fois-ci, c&#8217;était différent, au vue de la gravité de la situation: la plupart des mails de l&#8217;université était systématiquement rejetée. Je suis passé en conseil de discipline et ce n&#8217;est que de justesse que je n&#8217;ai pas été renvoyé.</p>
<p>Quelque part grisé par mon &laquo;&nbsp;exploit&nbsp;&raquo; et aussi par le bon filon, j&#8217;ai néanmoins continué depuis chez moi via ma toute nouvelle et très couteuse ligne RTC. Mais mon expérience universitaire m&#8217;avait appris à être prudent: afin de brouiller les pistes, je multipliais les relais ouverts, et aussi changeais régulièrement mon adresse IP en redémarrant mon modem analogique. Le problème, c&#8217;est que j&#8217;y ai beaucoup perdu en terme de performances. Passer d&#8217;une connexion T1 à un simple RTC à 33kb, pas fiable de surcroit, mes conversions ont chuté dramatiquement: il y avait même des jours où je ne gagnais pas d&#8217;argent !</p>
<p>C&#8217;est aussi à cette époque que je me suis diversifié vers le spam via les failles des formulaires mail: plus discret, et plus fiable, j&#8217;ai réussi quelques bons coups avec cette technique. Et parallèlement, c&#8217;est aussi à ce moment que je me suis mis à fumer beaucoup de marijuana essentiellement chez moi.</p>
<p>Un jour, alors que j&#8217;étais en plein &laquo;&nbsp;travail&nbsp;&raquo; (ma dose de spam quotidienne, agrémenté d&#8217;un bon joint), un magnifique <a title="Ecran bleu" href="http://fr.wikipedia.org/wiki/%C3%89cran_bleu_de_la_mort" target="_blank">BSoD</a> a magistralement planté mon ordinateur. Après quelques heures passées à réparer les quelques dégats constatés, j&#8217;ai découvert quelque chose qui allait changer radicalement ma conception de faire des affaires sur Internet: j&#8217;avais été contaminé par un ver.</p>
<p>Cette histoire m&#8217;a fait longuement cogité, et ce pendant plusieurs nuits. Mon business n&#8217;allait pas très bien, essentiellement à cause du débit largement insuffisant de ma connexion et des précautions dont je m&#8217;étais entouré. Et voilà qu&#8217;un programme informatique pénètre sur mon PC, et commence à utiliser mes précieuses ressources, déjà bien limitées. Je me suis alors dit que je tenais là certainement la solution à mon problème de performance: il fallait que j&#8217;aille chercher ailleurs ce que j&#8217;étais pour l&#8217;heure incapable de fournir.</p>
<p>Mon idée était toute simple: j&#8217;allais développer un cheval de Troie qui une fois installé, me permettrait d&#8217;envoyer mes spams en profitant de la connexion de ma &laquo;&nbsp;victime&nbsp;&raquo;. J&#8217;ai mis deux mois pour développer mon parfait petit système. Celui se présentait sous forme d&#8217;un simple processus Windows qui prenait ses directives via un canal IRC dissimulé. Je pouvais envoyer des spams et aussi mettre à jour le programme à distance. Mon cheval n&#8217;était pas un ver, un système capable de s&#8217;autorepliquer, il fallait qu&#8217;il soit exécuté pour pouvoir être installé. J&#8217;ai utilisé le P2P ainsi que les canaux warez pour propager ma création. En le dissimulant par exemple dans un générateur de clé ou un crack, j&#8217;ai rapidement pu disposer de plusieurs centaines de machines &laquo;&nbsp;infectées&nbsp;&raquo;, essentiellement basées en Europe ou aux Etats-Unis et pourvues de connexions DSL. C&#8217;est là que j&#8217;ai fait un malheur ! J&#8217;étais capable d&#8217;envoyer des dizaines de milliers d&#8217;emails par jour, avec bien entendu toutes les retombées financières qui vont avec. En ce mémorable 8 mai 2002, j&#8217;ai réussi à gagner $2203 en une seule journée, grâce à une performante affiliation pornographique dont j&#8217;avais réussi à avoir l&#8217;exclusivité via une de mes Partnerka.</p>
<p>A ce sujet, je pense avoir eu beaucoup de chances dans ma vie. Car on ne rentre pas comme cela dans une Partnerka, nos <a href="http://www.pagasa.net/plateforme-affiliation.php" target="_blank title="Affiliation">plateformes d&#8217;affiliation</a> en Russie. Contrairement à celles que l&#8217;on voit en Europe, nos Partnerka ont beaucoup moins pignon sur rue; elles sont discrètes, et il faut montrer patte blanche pour pouvoir espérer un jour y rentrer. Pour ma part, cela a commencé en fréquentant un forum de Webmasters de chez nous. On savait tous qu&#8217;il y avait des gens des Partnerka parmi les membres, mais la plupart du temps, ils n&#8217;intervenaient que très rarement. On les reconnaissait à leur signature et leur manière unique de communiquer: l&#8217;ICQ. Il était inutile de leur envoyer un MP, ils ne répondaient que très rarement, voir même ils finissaient par filtrer les plus insistants d&#8217;entre nous. Certains des nôtres avaient fini par rentrer chez eux, mais ils restaient discret sur ce qu&#8217;ils faisaient et nous affirmaient toutefois que &laquo;&nbsp;cela valait le coup mais qu&#8217;il fallait faire ses preuves&nbsp;&raquo;.</p>
<p>A la longue, j&#8217;ai fini par tisser des liens avec un type que j&#8217;ai beaucoup aidé en PHP, un certain Voevoda666, Venyamin de son vrai nom. Or celui-ci avait déjà réussi à rentrer chez Topsold2.ru, une Partnerka montante. Il m&#8217;a parrainé et j&#8217;ai été accepté après avoir discuté au téléphone avec leur AM (Gestionnaire de comptes), un Arménien du nom de Vardan. Au fil des années, je suis resté en contact avec Vardan. Nous sommes d&#8217;ailleurs devenus assez proches, et il est sans conteste, le rare ami que je n&#8217;ai jamais eu dans le &laquo;&nbsp;business&nbsp;&raquo;. Car Vardan m&#8217;a beaucoup aidé, de par ses étroites relations et aussi de son implication dans le monde des Partnerka. Le jour où il quittait Topsold2.ru pour créer sa propre Partnerka, j&#8217;ai été son premier affilié. Et c&#8217;est aussi lui qui m&#8217;a initié à la coke :-]</p>
<p>Les années qui suivirent ont vu la professionnalisation de mes activités sur Internet: je suis devenu rapidement un spécialiste pour faire de l&#8217;argent par tous les moyens possible et inimaginable. J&#8217;ai touché à tout et pratiquement tout fait: à coup de Xrumer, je suis devenu un <a href="http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/">spammeur chimique</a> grâce à l&#8217;obscur <a href="http://spamtrackers.eu/wiki/index.php/Canadian_Pharmacy" target="_blank" title="Canadian Pharmacy">Canadian Pharmacy</a>. J&#8217;ai installé des dizaines de milliers de faux Codecs, antivirus, spywares. Vendu des fausses montres et évidemment trempé dans les juteux marchés du casino, des rencontres, et bien entendu continué comme pas un dans le porno. Je dois dire que Vardan y est aussi pour beaucoup dans ma réussite, il avait toujours le chic pour me trouver un bon produit à promouvoir. En bref, c&#8217;est essentiellement grâce à sa Partnerka que je suis devenu riche avec des revenus qui pouvaient atteindre plus de $20000 par mois.  </p>
<p>Les moyens pour y arriver sont simples: du volume, de l&#8217;industrialisation et même de la sous-traitance. J&#8217;ai continué à spammer de plus belle par mail; grâce à un très gros travail d&#8217;automatisation, je suis arrivé au chiffre astronomique de 700000 mails envoyés par jour. J&#8217;ai aussi utilisé toute la panoplie du Blackhateur en herbe, comme Xrumer, Scrapebox, Senuke. Mais jouer à cache-cache avec Google a finis par me lasser; par ailleurs, il est fort hasardeux de baser tout un chiffre d&#8217;affaire uniquement sur le bon vouloir d&#8217;un seul moteur de recherche ! J&#8217;ai aussi beaucoup utilisé les régies PPC de seconde zone qui vous demandent 1 centime du clic. Au début, j&#8217;étais tellement mauvais à ce jeu que j&#8217;ai payé un type pour le faire à ma place. A force d&#8217;observer ce qu&#8217;il faisait, j&#8217;ai fini par comprendre le truc, mais il était plus rentable de continuer la sous-traitance. J&#8217;ai même poussé le vice à aller injecter des ActiveX &laquo;&nbsp;malsains&nbsp;&raquo; dans des publicités à la bannière sur des forums adultes. </p>
<p>De toutes les manières, quand vous connaissez les ficelles de ce milieu, vous arrivez toujours à faire de l&#8217;argent ou à faire faire de l&#8217;argent pour vous par quelqu&#8217;un d&#8217;autres.<br />
Par exemple, vous achetez un &laquo;&nbsp;blast Xrumer&nbsp;&raquo; pour $35 qui peut vous rapporter 10 fois plus en même pas une semaine. Vous pouvez aussi vous procurer de la longue traine extrêmement bien ciblée à partir de 1 centime l&#8217;expression. Si vous faites 1% de conversion sur un produit de type Forex qui se vend $50, il vous faut donc investir seulement $1. Il y a même des gens qui louent leur botnets pour que vous puissiez envoyer vos spams ou plus subtile, monter des escroqueries au CPM, au CPA ou au <a href="http://www.pagasa.net/parking-de-domaine-pas-bonne-affaire/" title="parking de domaine">parking de domaine</a>. En bref, les moyens possible sont légions pour qui veut gagner de l&#8217;argent mais il faut savoir différencier les coups d&#8217;un véritable emploi à plein temps.</p>
<p>Il est arrivé un jour où j&#8217;ai pris un peu de recul sur mes activités, notamment sur le côté éthique de tout ce que j&#8217;avais accompli en une dizaine d&#8217;années. J&#8217;en avais fait quand même des belles durant tout ce temps, et il est clair que plusieurs fois, j&#8217;aurai peut être pu finir dans les goulags de Sibérie. Mais j&#8217;ai toujours eu un avantage certain: le fait d&#8217;être russe. Notre pays n&#8217;est pas tellement en avance en matière de législation sur la criminalité informatique, et nos dirigeants ont bien d&#8217;autres chats à fouetter que de s&#8217;occuper de malheureux spams. Je me suis souvent dit que finalement, je ne faisais pas véritablement de mal à mon prochain, que je n&#8217;étais qu&#8217;une sorte de profiteur des failles d&#8217;un système complétement ouvert. Et aux quelques rares détracteurs que j&#8217;ai parfois côtoyé, je n&#8217;ai eu qu&#8217;un seul mot: &laquo;&nbsp;des clous !&nbsp;&raquo; La seule véritable limite que je me suis imposé est de ne jamais faire de pédo-pornographie; pour tout le reste, je ne me suis jamais véritablement posé de question: ce n&#8217;est que du business, et pas forcément illégal, du moins pas chez nous.</p>
<p>Il est maintenant 3 heures du matin, je vais rentrer chez moi me coucher, seul comme d&#8217;habitude. Qui voudrait d&#8217;un type comme moi, un nerd certes aisé mais quand même complétement jeté ? En chemin, je me prendrai sans aucun doute une dernière dose de Tianeptine, histoire d&#8217;écourter encore plus le délai qui m&#8217;amène irrémédiablement vers ma tragique destinée.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/spam-partnerka-tianeptine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blackhat: la grosse méchante bouillie</title>
		<link>http://www.pagasa.net/blackhat-mechante-bouillie/</link>
		<comments>http://www.pagasa.net/blackhat-mechante-bouillie/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 19:58:34 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[autogenere]]></category>
		<category><![CDATA[expérience]]></category>
		<category><![CDATA[scrapper]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trackback]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1025</guid>
		<description><![CDATA[Il y a quelques années, un Blackhatter américain, génialissime nous gratifiait régulièrement de techniques innovantes, sorties tout droit d&#8217;une imagination débordante. Il m&#8217;a beaucoup inspiré dans certains de mes &#171;&#160;coups&#160;&#187; et dans sa démarche, je retrouve des qualités que j&#8217;apprécie tout particulièrement, comme le refus de l&#8217;establishment, l&#8217;extrême témérité du discours sur l&#8217;argent ainsi qu&#8217;un [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques années, un Blackhatter américain, génialissime nous gratifiait régulièrement de techniques innovantes, sorties tout droit d&#8217;une imagination débordante. Il m&#8217;a beaucoup inspiré dans certains de mes &laquo;&nbsp;coups&nbsp;&raquo; et dans sa démarche, je retrouve des qualités que j&#8217;apprécie tout particulièrement, comme le refus de l&#8217;establishment, l&#8217;extrême témérité du discours sur l&#8217;argent <span style="text-decoration: line-through;">ainsi qu&#8217;un langage de charretier</span>.</p>
<p>C&#8217;est en faisant un peu de tri l&#8217;autre jour sur une de mes machines infernales, que je suis retombé sur la relique de l&#8217;un de ces coups. Comme ceci remonte à 3 ans déjà, j&#8217;en profite pour vous dévoiler ce coup et y apporter une analyse. Avec le temps, on murit et on est certainement plus critique quand à ses expériences passées.</p>
<p>L&#8217;idée était toute simple et maintes fois réutilisée: automatiser la création d&#8217;un site, rediriger le trafic vers ma Money Page, l&#8217;URL qui me permet d&#8217;acheter des Petshops à ma petite fille, puis multiplier cela à l&#8217;infini.</p>
<p>La création se faisait tout simplement via un bête script en PHP: depuis un dictionnaire anglais, je construisais des phrases à partir de mots tirés aléatoirement. Cela faisait une belle grosse méchante bouillie, incompréhensible bien entendu par le commun des mortels; mais je m&#8217;en moquais, étant donné que ces pages n&#8217;étaient là que pour nourrir mes amis, les moteurs de recherche.</p>
<p>A l&#8217;époque, ce n&#8217;était pas grave d&#8217;avoir des pages avec des contenus irrationnels, plein de gens le faisaient; depuis lors, de nouvelles lois ont été votées par ceux qui font la pluie et le beau temps sur la cyber-planète.<br />
Dans une page, j&#8217;incorporais quelques liens vers d&#8217;autres pages qui se construisaient au fur et à mesure des visites. Si bien qu&#8217;au bout de quelques temps, je me suis retrouvé avec plusieurs centaines de pages auto générées.</p>
<p>Ces pages étaient quand même optimisées grâce à une astuce du très productif Blackhatter cité en début de l&#8217;article. Un agrégateur Web mettait à disposition une liste de blogs fraichement mis à jour, et il me suffisait d&#8217;aller récupérer régulièrement ces informations et de les utiliser pour construire mes pages. Ce qu&#8217;il faut savoir, c&#8217;est qu&#8217;un nombre impressionnant de scrapers utilisait cet agrégateur pour pratiquer en masse le spam à base de Trackback: vous publiez un article sur le viagra, et immédiatement la moitié de la planète des spammeurs vous pingeront avec comme espoir d&#8217;obtenir un retour sur leur Trackback. En clair, les spammeurs vous construisent gracieusement vos liens !</p>
<p>Parallèlement, un autre script construisait toutes les heures un feed RSS à partir du site auto généré, et lançait quelques pings vers des sites comme <a title="Pingomatic" href="http://www.pingomatic.com" target="_blank">pingomatic.com</a> afin de faire venir les moteurs de recherche.</p>
<p>Je ne peux pas dire que les liens se construisaient rapidement avec cette méthode; en fait, c&#8217;était bien en dessous de mes attentes et des affirmations du collègue.</p>
<p><span style="text-decoration: underline;">Proverbe Blackhat</span>: lorsque quelqu&#8217;un dévoile une nouvelle technique,<br />
c&#8217;est qu&#8217;elle est déjà périmée depuis belle lurette.</p>
<p>Néanmoins, j&#8217;arrivais à faire venir des visiteurs, essentiellement grâce à la longue traine et <a title="Blogsearch" target="_blank" href="http://blogsearch.google.com/?hl=en&amp;tab=wb">Blogsearch</a>. Les visiteurs étaient alors redirigés vers la money page, un produit &laquo;&nbsp;Rock&amp;Roll&nbsp;&raquo; à télécharger.</p>
<p>Je suis alors passé à la vitesse supérieure, en créant une grande quantité de sous-domaines. Dans les bons jours, j&#8217;arrivais à générer plusieurs centaines de visiteurs, toujours grâce à Blogsearch. En multipliant toujours les domaines, je serai rapidement arrivé au millier de visiteurs, j&#8217;en suis convaincu.</p>
<p>Un jour, j&#8217;ai eu la visite de la Quality Team, et une semaine après l&#8217;ensemble du domaine ainsi que tous les sous-domaines ont été blacklistés.</p>
<p>Le site hébergeant la money Page n&#8217;a pas été pénalisé, mais Google m&#8217;a demandé d&#8217;y retirer les Adsenses, car jugé trop &laquo;&nbsp;Rock&amp;Roll&nbsp;&raquo;. Pas porno, ni même érotique mais un peu limite quand même, je dois bien le reconnaitre après coup.</p>
<p>Au final, certes j&#8217;y ai gagné de l&#8217;argent, mais comme tout projet BlackHat, cela restera un simple coup et une expérience bien amusante.</p>
<p>Mais cela reste formateur, et j&#8217;ai appris beaucoup de choses:</p>
<p>- Tout d&#8217;abord, la durée: il se sera passé 3 mois entre le lancement du projet et le bannissement. Cela laisse quand même du temps pour faire rapidement de l&#8217;argent. Mais encore une fois, vivre sur ce genre de coup me laisse perplexe. Et puis, comme je l&#8217;ai déjà expliqué, je suis convaincu qu&#8217;un site banni peut avoir des conséquence sur le profiling d&#8217;un Webmaster par Google dans le futur.</p>
<p>- Des erreurs techniques: &laquo;&nbsp;oubli&nbsp;&raquo; du cloacking pour rediriger les visiteurs, et ne pas prévoir la venue prévisible de la Quality Team, en leur affichant un faux 404 ou plus marrant un compte désactivé pour spam :-)<br />
Ce qui me fait dire qu&#8217;il faut vraiment une bonne préparation, avoir un script impeccable que l&#8217;on teste longuement avant sa &laquo;&nbsp;mise en production&nbsp;&raquo;. Je ne vous explique pas la galère lorsque vous devez corriger un bug sur des centaines de sites !</p>
<p>- Une erreur fondamentale: utiliser le même nom de sous-domaine avec un nombre: machin01, machin02, etc. Ça sent quand même le spam à plein nez ! Et puis avoir des milliers de sous-domaines qui apparaissent comme cela, du jour au lendemain, avec plein de pages, cela reste assez bourrin. Il faut être plus subtil, utiliser plusieurs domaines pour se couvrir, et faire cela tout doucement, lentement, insidieusement.</p>
<p>- Le contenu &laquo;&nbsp;scrambled&nbsp;&raquo;, c&#8217;est bien fini, et d&#8217;après-moi, cela ne peut qu&#8217;accélérer le bannissement ou le spam-report</p>
<p>- Le spam à base de Trackback fonctionne encore, mais il faut faire quelques recherches pour bien les utiliser &#8230;</p>
<p>- Les liens sont toujours aussi compliqués et pénibles à construire.</p>
<p>- La longue traine est une excellente alternative à exploiter &laquo;&nbsp;puissamment&nbsp;&raquo;.</p>
<p>E Finita la Commedia !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/blackhat-mechante-bouillie/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Content Spinning</title>
		<link>http://www.pagasa.net/content-spinning/</link>
		<comments>http://www.pagasa.net/content-spinning/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 16:39:52 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[outils]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[content]]></category>
		<category><![CDATA[content spinning]]></category>
		<category><![CDATA[générateur de contenu]]></category>
		<category><![CDATA[générer du contenu]]></category>
		<category><![CDATA[spinner]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=907</guid>
		<description><![CDATA[Voici un outil en ligne pour réécrire automatiquement vos articles.
La syntaxe est très facile à utiliser:
{}: définit une zone de choix
&#124; : définit les synonymes
Le programme supporte un nombre illimité d&#8217;imbrications.




{Je bois&#124;Thibaut boit&#124;Il m&#8217;arrive de boire} {de temps en temps&#124;parfois&#124;occasionnellement} un petit verre de {vin&#124;bière&#124;lait} {devant la télé&#124;en écoutant la radio&#124;sur {la terrasse&#124;le balcon}}








]]></description>
			<content:encoded><![CDATA[<p>Voici un outil en ligne pour réécrire automatiquement vos articles.</p>
<p>La syntaxe est très facile à utiliser:<br />
{}: définit une zone de choix<br />
| : définit les synonymes</p>
<p>Le programme supporte un nombre illimité d&#8217;imbrications.</p>
<form action="http://www.pagasa.net/spinner.php" method="post">
<table>
<tbody>
<tr>
<td><textarea cols="50" rows="10" name="txt">{Je bois|Thibaut boit|Il m&#8217;arrive de boire} {de temps en temps|parfois|occasionnellement} un petit verre de {vin|bière|lait} {devant la télé|en écoutant la radio|sur {la terrasse|le balcon}}</textarea></td>
</tr>
<tr>
<td>
<input type="submit" value="Transformer" /></td>
</tr>
</tbody>
</table>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/content-spinning/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Viagra, Cialis et Xanax: savoir utiliser les spammeurs chimiques</title>
		<link>http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/</link>
		<comments>http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 14:20:02 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[cialis]]></category>
		<category><![CDATA[pharmacie]]></category>
		<category><![CDATA[spammeur chimique]]></category>
		<category><![CDATA[viagra]]></category>
		<category><![CDATA[xanax]]></category>
		<category><![CDATA[xrumer]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=776</guid>
		<description><![CDATA[Vous les connaissez tous, ces infatigables spammeurs chimiques qui, à coup de Xrumer et de scripts tueurs, polluent vos forums, vos livres d&#8217;or et vos blogs. Mais si viagra, cialis et autre Xanax ne vous concernent pas, il y a quelque chose de bon à retirer des activités des seigneurs du spam. Car ces derniers [...]]]></description>
			<content:encoded><![CDATA[<p>Vous les connaissez tous, ces infatigables spammeurs chimiques qui, à coup de <a href="http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/" title="Xrumer">Xrumer</a> et de scripts tueurs, polluent vos forums, vos livres d&#8217;or et vos blogs. Mais si viagra, cialis et autre Xanax ne vous concernent pas, il y a quelque chose de bon à retirer des activités des seigneurs du spam. Car ces derniers possèdent quelque chose que bien peu d&#8217;entre vous disposent: des moyens industriels pour créer des liens.</p>
<p>Alors si ces obscures personnages déploient d&#8217;immenses efforts pour arriver à leur fin, il est bon de profiter de leur travail pour notre plus<br />
grand intérêt. Vous allez me dire que vous n&#8217;avez pas trop envie de mélanger votre beau site de tricot à du viagra; c&#8217;est vrai, vous avez raison mais je vous rassure tout de suite: ce ne sera pas le cas, l&#8217;objectif principal sera de tout simplement d&#8217;indexer une page web le plus rapidement possible. Et puis si vous ne vous arrêtez pas à la simple lecture de mes élucubrations, vous vous rendrez vite compte que les spammeurs chimiques sont une source inépuisable d&#8217;idées et d&#8217;inspiration.</p>
<p>Alors voilà l&#8217;idée, puisque je constate que <a href="http://stonetatara.free.fr/" target="_blank">Christophe</a> et <a href="http://jice.lavocat.name/" target="_blank">Jean-Christophe</a> trépignent d&#8217;impatience. Nos vendeurs de viagra utilisent à l&#8217;échelle industrielle le parasitage: ils créent des petites pages HTML parasites la plupart du temps sur des forums ou des sites sociaux. Parfois, ils utilisent également des injections à base de scripts ASP défaillants. De là, ils font un lien vers leur site pharmaceutique. Puis ils sortent leur grosse artillerie<br />
en créant des milliers de liens vers leur page parasite. Certains réussissent très bien, l&#8217;espace d&#8217;un temps. Pour vous en rendre compte, vous n&#8217;avez qu&#8217;à chercher &laquo;&nbsp;viagra&nbsp;&raquo; sur le big G pour constater qui squatte les premières<br />
pages des SERPS.</p>
<p>Nous allons repérer certaines de leurs activités et greffer notre lien à proximité de sorte que nous puissions profiter nous aussi de leur formidables moyens. En clair, nous allons parasiter le parasitage.</p>
<p>Pour ce faire, nous nous infiltrons dans l&#8217;un des squats préférés des spammeurs chimiques: le forum <a href="http://www.ipboard.fr/" target="_blank" title="IP Board">IP Board</a>. Ce forum a deux particularités intéressantes: primo, il permet de créer une mini page web avec du code HTML (et donc un lien) et deuxio, il indique le nom des visiteurs ayant visité le profil.</p>
<p>Nous commençons par identifier le passage des spammeurs au moyen de cette <a href="http://www.google.com/#hl=en&#038;num=100&#038;q=%22Powered+By+IP.Board%22+inurl%3Ashowuser+viagra" target="_blank">requête</a>.  Là, nous obtenons une liste conséquente des sites parasites. Au passage, vous pouvez vérifier la puissance et l&#8217;énergie dégagées par les spammeurs pour construire leurs liens. Copier une des URLS de l&#8217;un des sites parasites (celle qui se terminent par showuser=xxxx), ouvrez Yahoo.com et faites un link:url pour avoir une idée du nombre de liens entrants sur le site parasite.</p>
<p>Inscrivez-vous sur l&#8217;un des forums, renseignez le &laquo;&nbsp;About Me&nbsp;&raquo; avec votre lien muni de l&#8217;ancre qui vous intéresse. Ceci fait, visitez le profil du spammeur chimique, rafraichissez la page et voilà, vous obtenez votre lien et votre profil va être rapidement indexé par Google (entre autres). Pour continuer dans votre démarche et accélérer l&#8217;indexation, cherchez d&#8217;autres profils de spammeur chimique. Dans Google, utilisez la requête suivante:</p>
<p>site:forum &laquo;&nbsp;Viewing Profile&nbsp;&raquo; viagra.</p>
<p>Visitez autant de profils que vous le souhaitez, cela ne fera qu&#8217;augmenter les liens vers votre &laquo;&nbsp;About Me&nbsp;&raquo;. Faites attention tout de même à ne pas trop en faire, surtout si vous êtes vous-même un spammeur chimique :-)</p>
<p>Mais d&#8217;un point de vue SEO, on est en droit de se demander si finalement, cela vaut la peine d&#8217;agir ainsi car en fin de compte, nous n&#8217;avons crée qu&#8217;un seul lien. La réponse n&#8217;est pas toujours très clair dans les esprits: vaut-il mieux avoir un lien depuis une page qui elle même ne dispose que d&#8217;un seul lien ou alors avoir un lien depuis un page disposant de millier de liens entrants ?</p>
<p>Par ailleurs, comme je vous l&#8217;ai déjà évoqué, certaines de ces pages sont dans le top 10 des SERPS, et ce en dépit d&#8217;une redoutable concurrence.<br />
Quelque part, on peut en conclure que ces pages ont un degré d&#8217;autorité non négligeable, ce qui en terme SEO fait toute la différence.</p>
<p>N&#8217;est-ce pas sympa d&#8217;avoir un lien depuis le site qui sort en tête sur l&#8217;expression &laquo;&nbsp;viagra&nbsp;&raquo; ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Peakclick: une bonne alternative à Adsense</title>
		<link>http://www.pagasa.net/peakclick-une-bonne-alternative-a-adsense/</link>
		<comments>http://www.pagasa.net/peakclick-une-bonne-alternative-a-adsense/#comments</comments>
		<pubDate>Fri, 15 May 2009 18:34:36 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[affiliation]]></category>
		<category><![CDATA[casino]]></category>
		<category><![CDATA[peakclick]]></category>
		<category><![CDATA[poker]]></category>
		<category><![CDATA[régie ppc]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=630</guid>
		<description><![CDATA[Lorsque l&#8217;on a un beau site Whitehat qui fonctionne bien et qui ramène tout plein d&#8217;argent grâce à Adsense, on a qu&#8217;une seule idée en tête: ne toucher à rien, ne rien faire, arrêter de construire des liens, et faire la grève du SEO. Néanmoins quand on a le virus du web, immanquablement nous vient [...]]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on a un beau site Whitehat qui fonctionne bien et qui ramène tout plein d&#8217;argent grâce à Adsense, on a qu&#8217;une seule idée en tête: ne toucher à rien, ne rien faire, arrêter de construire des liens, et faire la grève du SEO. Néanmoins quand on a le virus du web, immanquablement nous vient à l&#8217;esprit l&#8217;idée de développer un autre beau site web qui nous rapportera aussi tout plein d&#8217;argent.</p>
<p>Mais à la lecture récente de <a title="Blog bizarre" href="http://www.theblackmelvyn.com/" target="_blank">certains blogs bizarroïdes</a>, la tentation est grande de vouloir passer du côté obscur. Exit le beau site de tricot en ligne et ses glorieux <span style="text-decoration: line-through;">2000</span>, <span style="text-decoration: line-through;">200</span> 20 euros d&#8217;Adsense par mois. Vous voulez faire un bon coup et gagner plus en misant sur des niches plus rémunératrices comme le Forex, le <a href="http://www.mediatis.fr">crédit</a>, les assurances ou d&#8217;autres choses plus délicates comme les casinos en ligne, les paris sportifs, le poker ou l&#8217;incontournable viagra.</p>
<p>Le problème avec ce genre de site, c&#8217;est que la concurrence y est rude, et vous allez donc devoir sortir tout votre arsenal de <span style="text-decoration: line-through;">spammeur</span> référenceur aux doigts de fée Clochette.</p>
<p>L&#8217;autre souci, c&#8217;est que le monétisation avec Adsense y est sur-réglementée: pas de paris sportifs, casino et autres machins sulfureux. Donc, cela risque fort de limiter vos gains.</p>
<p>On peut aussi imaginer que, comme beaucoup trop de malheureux, vous vous êtes fait bannir d&#8217;Adsense après avoir mis une <a title="Waaa, la meuf" href="http://www.pagasa.net/adultfriendfinder.php" target="_blank">coco-girl</a> sur votre beau site de tricot; et ça c&#8217;est triste.</p>
<p>C&#8217;est là qu&#8217;intervient <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a>. Cette société fonctionne sur le modèle du Pay Per Click (PPC): vous êtes payé chaque fois que quelqu&#8217;un (pas vous, ni votre maman, ni l&#8217;amant de votre femme !) clique sur l&#8217;une de vos annonces. Mais cette régie a beaucoup d&#8217;avantages que je vais vous décrire.</p>
<ul>
<li>Elle paye par Paypal, l&#8217;arme absolue de ceux qui veulent <span style="text-decoration: line-through;">échapper au fisc</span> faire leur courses sur Ebay.</li>
<li>Elle est autrichienne, ça rassure toujours de bosser avec des Européens, plutôt que d&#8217;obscurs Russes; et en prime, ils payeront en Euros, chouette alors !</li>
<li>Le support est canon, mais alors canon comme vous n&#8217;avez pas idée. J&#8217;ai déjà eu des mails à 23h30 un samedi soir.</li>
<li>L&#8217;intégration des annonces se fait essentiellement par programmation: <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> vous envoie un feed de publicité, et vous l&#8217;intégrez à votre site à votre convenance: description, URL, titre, etc. En bref, cela procure une flexibilité qui n&#8217;existe pas chez Adsense, par exemple. Je vous expliquerai plus bas comment faire avec un petit script PHP en cadeau, parce que mon anniversaire est tombé la semaine dernière (8 mai).</li>
<li>Et suprême supériorité: ils acceptent pratiquement tous les sites.</li>
</ul>
<p>En clair, si je me permet d&#8217;insister sur ce dernier point, c&#8217;est que <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a><br />
est l&#8217;anti Adsense par essence: tout ce qui déplait souverainement à Adsense: viagra, cialis, poker, MFA est accepté chez <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a>. Ce n&#8217;est sans doute pas pour rien que le terme MFP (Made For Peakclick) circule désormais dans les bas fonds du Blackhat.</p>
<p>Mais n&#8217;allez pas vous imaginer que <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> n&#8217;est qu&#8217;une obscure régie qui cible les protagonistes Blackhat, on trouve également beaucoup de sites plus conventionnels l&#8217;utilisant.</p>
<p>Tout comme Adwords, <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> utilise des enchères pour les annonceurs. Mais la régie cible beaucoup plus les &laquo;&nbsp;long tail&nbsp;&raquo;, les phrases et expressions plutôt que les mots clé. Par exemple, là où Adwords va vous demander une fortune pour un mot tel que &#8216;Forex&#8217;, <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> propose d&#8217;utiliser &#8216;Forex Practice Account&#8217;. L&#8217;avantage est qu&#8217;il y a beaucoup moins de risque de saturation.</p>
<p>Au niveau de ce que cela peut vous rapporter, <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> affiche un classement journalier des meilleurs performances de ces utilisateurs. Je vous laisse le choix de vous faire votre propre opinion en visualisant la capture que j&#8217;ai faite aujourd&#8217;hui à 18 heures, sachant que la journée n&#8217;est pas encore terminée.<center></p>
<table border="0">
<tbody>
<tr>
<td><a href="http://www.shareapic.net/content.php?id=16976886&amp;owner=WestinParis" target="_blank"><img src="http://preview.shareapic.net/preview5/016976886.jpg" border="0" alt="" /></a></td>
</tr>
</tbody>
</table>
<p></center><br />
En ce qui concerne l&#8217;intégration, comme promis voici un petit script qui vous permet d&#8217;afficher les annonces du feed. Il est à noter que <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> ne s&#8217;intéresse qu&#8217;au trafic moteur et demande précisément les mots clé issus de la requête.</p>
<p><em>&lt;?php</em></p>
<p><em>//<br />
// Uniquement le trafic en provenance de Google, Yahoo et Live<br />
//</em></p>
<p><em>function parsesearchengine($mref)<br />
{<br />
//<br />
// Trafic Google<br />
//<br />
$q=strstr($mref,&nbsp;&raquo;http://www.google.&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$q=strstr($mref,&nbsp;&raquo;&amp;q=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;&amp;q=&nbsp;&raquo;,$mref);<br />
else {<br />
$q=strstr($mref,&nbsp;&raquo;?q=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;\?q=&nbsp;&raquo;,$mref);<br />
}<br />
if(strlen($tab[1])) {<br />
$tab=split(&laquo;&nbsp;&amp;&nbsp;&raquo;,$tab[1]);<br />
if(strlen($tab[0]))<br />
return $tab[0];<br />
}<br />
}<br />
//<br />
// Trafic Live<br />
//<br />
$q=strstr($mref,&nbsp;&raquo;http://search.live.com/&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$q=strstr($mref,&nbsp;&raquo;?q=&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$tab=split(&laquo;&nbsp;\?q=&nbsp;&raquo;,$mref);<br />
if(strlen($tab[1]))<br />
return $tab[1];<br />
}<br />
}<br />
//<br />
// Trafic Yahoo<br />
//<br />
$q=strstr($mref,&nbsp;&raquo;search.yahoo.com&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$q=strstr($mref,&nbsp;&raquo;&amp;p=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;&amp;p=&nbsp;&raquo;,$mref);<br />
else {<br />
$q=strstr($mref,&nbsp;&raquo;?p=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;\?p=&nbsp;&raquo;,$mref);<br />
}<br />
if(strlen($tab[1])) {<br />
$tab=split(&laquo;&nbsp;&amp;&nbsp;&raquo;,$tab[1]);<br />
if(strlen($tab[0]))<br />
return $tab[0];<br />
}<br />
}<br />
return 0;<br />
}</em></p>
<p><em>// La requête vient-elle des moteurs ?</em></p>
<p><em>$mip=$_SERVER["REMOTE_ADDR"];<br />
$mhost=gethostbyaddr($_SERVER['REMOTE_ADDR']);<br />
$mua=$_SERVER["HTTP_USER_AGENT"];<br />
$mreq=$_SERVER["REQUEST_URI"];<br />
$mref=$_SERVER["HTTP_REFERER"];</em></p>
<p><em>if(strlen($mref)) {<br />
$mk=parsesearchengine($mref);<br />
if($mk)<br />
$mkeyword=$mk;<br />
else<br />
return 0;<br />
}<br />
else<br />
return 0;</em></p>
<p><em>$mkeyword=eregi_replace(&nbsp;&raquo; &laquo;&nbsp;,&nbsp;&raquo;+&nbsp;&raquo;,$mkeyword);</em></p>
<p><em>$maff = 12345; // Votre numéro d&#8217;affilié<br />
$mnum = 5; // 5 annonces<br />
$mfilter = 1; // 1 = filtrer le Q, sinon mettre 0<br />
$msite = &laquo;&nbsp;http://www.pagasa.net&nbsp;&raquo;; // Votre beau site</em></p>
<p><em>// Va chercher le feed</em></p>
<p><em>$murl = &laquo;&nbsp;http://feed.peakclick.com/res.php?aff=&nbsp;&raquo;.$maff.&nbsp;&raquo;&amp;ip=&nbsp;&raquo;.$mip.&nbsp;&raquo;&amp;keyword=&nbsp;&raquo;.$mkeyword.&nbsp;&raquo;&amp;ua=&nbsp;&raquo;.urlencode($mua).&nbsp;&raquo;&amp;ref=&nbsp;&raquo;.$msite.$mreq.&nbsp;&raquo;&amp;num=&nbsp;&raquo;.$mnum.&nbsp;&raquo;&amp;filter=&nbsp;&raquo;.$mfilter;</em></p>
<p><em>$fd = fopen($murl,&nbsp;&raquo;r&nbsp;&raquo;) or die($murl);<br />
$mads=0;<br />
while (!feof($fd)) {<br />
$li=fgets($fd);<br />
$pr=split(&laquo;&nbsp;[|]+&nbsp;&raquo;,$li); //1=title, 2=desc, 3=URL, 4=link<br />
$mtitad[$mads]=$pr[1];<br />
$mdescad[$mads]=$pr[2];<br />
$murlad[$mads]=$pr[3];<br />
$mlinkad[$mads]=$pr[4];</em></p>
<p><em>echo &laquo;&nbsp;Titre = &laquo;&nbsp;.$mtitad[$mads].&nbsp;&raquo; &lt;br /&gt;&nbsp;&raquo;;</em></p>
<p><em>echo &laquo;&nbsp;Description = &laquo;&nbsp;.$mdescad[$mads].&nbsp;&raquo;&lt;br /&gt;&nbsp;&raquo;;<br />
echo &laquo;&nbsp;URL = &laquo;&nbsp;.$murlad[$mads].&nbsp;&raquo;&lt;br /&gt;&nbsp;&raquo;;<br />
echo &laquo;&nbsp;Votre lien = &laquo;&nbsp;.$mlinkad[$mads].&nbsp;&raquo;&lt;br /&gt;&nbsp;&raquo;;</em></p>
<p><em>$mads++;<br />
}<br />
fclose($fd);</em></p>
<p><em>?&gt;</em></p>
<p>Pour terminer, je citerai tout de même quelques désavantages:</p>
<ul>
<li>Le peu d&#8217;annonces en Français; mais vous savez bien comme moi, que c&#8217;est en dehors de France que l&#8217;argent se trouve :-)</li>
<li>Au début, vous commencez avec un feed de publicité dit &laquo;&nbsp;standard&nbsp;&raquo; qui ne paye franchement pas beaucoup. Il faut un petit moment avant de pouvoir être confirmé et d&#8217;accéder au feed avancé. Mais cela leur permet de conserver un niveau de paiement assez élevé.</li>
</ul>
<p>Mais dans l&#8217;ensemble, je vous recommande vivement cette régie de très bonne qualité et qui est certainement l&#8217;une des meilleures alternatives à Adsense; n&#8217;hésitez pas à l&#8217;utiliser surtout si avez quelques doutes sur votre propre bienséance.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/peakclick-une-bonne-alternative-a-adsense/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Poster à distance un article sous Wordpress</title>
		<link>http://www.pagasa.net/poster-a-distancet-un-article-sous-wordpress/</link>
		<comments>http://www.pagasa.net/poster-a-distancet-un-article-sous-wordpress/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 20:16:17 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[article]]></category>
		<category><![CDATA[automatique]]></category>
		<category><![CDATA[automatiquement]]></category>
		<category><![CDATA[distance]]></category>
		<category><![CDATA[poster]]></category>
		<category><![CDATA[rpc]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xml]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=582</guid>
		<description><![CDATA[Comme vous le savez déjà, Wordpress est la plateforme de blog la plus populaire au monde. Robuste, fiable et performant, ce programme m&#8217;a rapidement conquis pour certains projets que j&#8217;avais. Mais ce n&#8217;est que récemment que Pagasa a été migré sous Wordpress.
C&#8217;est grâce à un nombre gigantesque de plugins et sa capacité à fonctionner en [...]]]></description>
			<content:encoded><![CDATA[<p>Comme vous le savez déjà, <a title="Wordpress" href="http://www.wordpress-fr.net/" target="_blank">Wordpress</a> est la plateforme de blog la plus populaire au monde. Robuste, fiable et performant, ce programme m&#8217;a rapidement conquis pour certains projets que j&#8217;avais. Mais ce n&#8217;est que récemment que <a title="Pagasa sous Wordpress" href="http://www.pagasa.net/pagasa-est-de-retour/">Pagasa a été migré sous Wordpress</a>.</p>
<p>C&#8217;est grâce à un nombre gigantesque de plugins et sa capacité à fonctionner en XML-RPC que Wordpress est également devenu l&#8217;outil idéal pour les <span style="text-decoration: line-through;">spammeurs</span> gens qui veulent payer plus d&#8217;impôts.</p>
<p>L&#8217;idée derrière cela est toute simple: créer des centaines de blogs, générer automatiquement du contenu et gagner de l&#8217;argent grâce au trafic obtenu, essentiellement celui en provenance des moteurs de recherche, mais pas seulement. Un tel machin s&#8217;appelle un <a title="Autoblog" href="http://www.cote-obscur.com/autoblog-kezako.html" target="_blank">autoblog</a>.  Ce dernier utilise souvent des plugins autogénérateurs de contenu, tels que <a title="wp-o-matic" href="http://www.edonis.fr/web-20/blogosphere/wp-o-matic-plugin-aggregateur-rss-pour-wordpress" target="_blank">wp-o-matic</a> par exemple. Et c&#8217;est grâce à l&#8217;ordonnanceur automatique de Wordpress, wp-cron, que les articles apparaissent tout seul, miraculeusement. Plus besoin de payer un indien pour avoir du contenu, le rêve total mais avec toutefois un bémol de taille: l&#8217;article obtenu n&#8217;est pas toujours génial.</p>
<p>Le problème avec cette façon de procéder, c&#8217;est que cela peut prendre beaucoup de ressources, et parfois pénaliser l&#8217;ensemble du site. Et puis certains préfèrent dédier une autre machine à la construction du contenu: cela évite ainsi un éventuel bannissement par l&#8217;hébergeur voir même plus grave par Google. En clair, il vaut mieux prendre le risque d&#8217;avoir des soucis avec sa propre connexion ADSL plutôt que d&#8217;exposer inutilement votre site web: vous débranchez et rebranchez votre MachinBOX et le problème est résolu.</p>
<p>Et finalement lorsque l&#8217;on dispose déjà à la maison d&#8217;une machine infernale à base de Nunux, de Mysql, de scripts Perl et PHP, on souhaite tout de même plus utiliser son propre arsenal plutôt que celui des autres: c&#8217;est tout de même plus confortable.  Le but donc est de déporter la création du contenu et de l&#8217;expédier au moyen du <a title="XML-RPC" href="http://fr.wikipedia.org/wiki/XML-RPC" target="_blank">XML-RPC</a> gracieusement mis à disposition par Wordpress. A noter aussi que cette façon de procéder n&#8217;est pas uniquement réservée à des opérations blackhat. Par exemple, on peut imaginer avoir un éditeur HTML très performant sur sa machine, y écrire ses articles en local, et l&#8217;expédier à Wordpress par la façon que je vais vous décrire.</p>
<p>La toute première chose à faire qui vous évitera des heures de recherches inutiles est d&#8217;activer l&#8217;interface XML-RPC dans Wordpress. Allez dans Settings, Writing et cochez &laquo;&nbsp;XML-RPC&nbsp;&raquo;.</p>
<p>Pour Perl, le mieux est d&#8217;utiliser le module Wordpress XML-RPC. Si vous n&#8217;avez pas de Cpanel, ce module s&#8217;installe au moyen de CPAN:</p>
<p># perl -MCPAN -e shell<br />
# install Wordpress::XML-RPC</p>
<p>Et voici un petit script tout simple:</p>
<p><em>#!/usr/bin/perl<br />
use WordPress::XMLRPC;</em></p>
<p><em>#<br />
# Initialise la structure XMLRPC<br />
#</em></p>
<p><em>my $mwp = WordPress::XMLRPC-&gt;new({<br />
username =&gt; &#8216;votre login WP&#8217;,<br />
password =&gt; &#8216;votre mdp WP&#8217;,<br />
proxy =&gt; &#8216;http://www.votresitewp.com/xmlrpc.php&#8217;, });</em></p>
<p><em>#<br />
# Initialise l&#8217;article<br />
#</em></p>
<p><em>$article-&gt;{title} = &laquo;&nbsp;Le titre de votre article&nbsp;&raquo;;<br />
$article-&gt;{categories} = ['Categorie 1','Categorie 2'];<br />
$article-&gt;{description} = &laquo;&nbsp;Le contenu de votre article&nbsp;&raquo;</em></p>
<p><em>#<br />
# Poste l&#8217;article<br />
# Le premier paramètre est la structure de votre article<br />
# Le second indique si l&#8217;article doit être publié (1) ou juste crée<br />
# en tant que brouillon (0)<br />
# </em></p>
<p><em>$mwp-&gt;newPost($article, 1);</em></p>
<p>Voilà, testé sous 2 blogs Wordpress 2.7.1, et ça marche sans problème.</p>
<p>Comme beaucoup d&#8217;entre vous ne parlent pas bien le Perl, voici une version PHP plus abordable.  Avant tout, vous devez avoir installé les bibliothèques XML-RPC et CURL pour PHP pour que le script fonctionne.</p>
<p>Et voici le script PHP:</p>
<p><em>&lt;?php</em></p>
<p><em>//<br />
// Login, mot de passe et URL RPC<br />
//</em></p>
<p><em>$login =&nbsp;&raquo;votre login WP&nbsp;&raquo;;<br />
$mdp = &laquo;&nbsp;votre MDP WP&nbsp;&raquo;;<br />
$rpc = &laquo;&nbsp;http://votreblogWP/xmlrpc.php&nbsp;&raquo;;</em></p>
<p><em>//<br />
// Les ID catégories que vous trouverez dans l&#8217;URL (cat_ID=xx)<br />
// 1 = uncategorized<br />
//</em></p>
<p><em>$categories = array(1);<br />
$categories = implode(&laquo;&nbsp;,&nbsp;&raquo;, $categories);</em></p>
<p><em>//<br />
// Les paramètres<br />
//</em></p>
<p><em>$titre = &laquo;&nbsp;Le titre de l&#8217;article&nbsp;&raquo;;<br />
$article = &laquo;&nbsp;Contenu de l&#8217;article&nbsp;&raquo;;<br />
$XML = &laquo;&nbsp;&lt;category&gt;$categories&lt;/category&gt;&nbsp;&raquo;.   &laquo;&nbsp;&lt;title&gt;$titre&lt;/title&gt;&nbsp;&raquo;.$article;<br />
$param = array(&nbsp;&raquo;,&nbsp;&raquo;,$login,$mdp,$XML,1);<br />
$req = xmlrpc_encode_request(&#8216;blogger.newPost&#8217;,$param);</em></p>
<p><em>//<br />
// Appel à CURL<br />
//</em></p>
<p><em>$ch = curl_init();<br />
curl_setopt($ch, CURLOPT_POSTFIELDS, $req);<br />
curl_setopt($ch, CURLOPT_URL, $rpc);<br />
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);<br />
curl_setopt($ch, CURLOPT_TIMEOUT, 1);<br />
curl_exec($ch);<br />
curl_close($ch);<br />
?&gt;</em></p>
<p>Voilà, et encore une fois testé sans aucun problème sur un Wordpress 2.7.1 distant de 8000 kilomètres de mon Nunux familial.</p>
<p>Bien entendu, ces scripts ne sont qu&#8217;une pierre d&#8217;un édifice beaucoup plus vaste, mais ils permettent déjà de résoudre une problématique de taille: l&#8217;autopostage.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/poster-a-distancet-un-article-sous-wordpress/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Forum: les dessous d&#8217;un business méconnu</title>
		<link>http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/</link>
		<comments>http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 19:35:25 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[sites web]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[cookie stuffing]]></category>
		<category><![CDATA[forum]]></category>
		<category><![CDATA[monetiser]]></category>
		<category><![CDATA[pinoysbest]]></category>
		<category><![CDATA[posteur]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[signature]]></category>
		<category><![CDATA[xrumer]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=544</guid>
		<description><![CDATA[C&#8217;est sympa un forum, ça permet de retrouver sa tribu tranquillement et de discuter de choses diverses et variées, telles que le point de croix ou l&#8217;histoire du tricot à travers les ages. L&#8217;avantage aussi, c&#8217;est que l&#8217;on n&#8217;a pas trop de soucis à se faire avec le contenu: les gens travaillent pour vous en [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est sympa un forum, ça permet de retrouver sa tribu tranquillement et de discuter de choses diverses et variées, telles que le point de croix ou l&#8217;histoire du tricot à travers les ages. L&#8217;avantage aussi, c&#8217;est que l&#8217;on n&#8217;a pas trop de soucis à se faire avec le contenu: les gens travaillent pour vous en créant des discussions, l&#8217;idéal absolu lorsque l&#8217;on est <strike>une grosse feignasse comme moi</strike> né fatigué.</p>
<p>J&#8217;ai pour ma part moi même un forum que j&#8217;administre pour une <a href="http://www.pinoysbest.com" target="_blank" title="Pinoysbest"> association Franco-Philippine</a> dont je m&#8217;occupe. J&#8217;utilise une version <a href="http://www.phpbb-seo.com/" target="_blank" title="phpBB SEO">SEO de phpBB</a> que je recommande vivement. A ce sujet, une petite chose à signaler: cette version est écrite par des Français. Comme quoi,  lorsque nous cessons de râler, nous sommes vraiment capables de faire de bonnes choses :-|</p>
<p>Le principal problème que je rencontre avec ce forum se résume aux quelques spams que je reçois principalement en provenance du sinistre Xrumer. Même s&#8217;il m&#8217;ennuie un peu, je dois bien reconnaitre que ce programme est un petit bijou de technologie Blackhat. Il scanne les moteurs de recherche pour y trouver les signatures des forums tels que phpBB, <a href="http://www.vbulletin-fr.org/" target="_blank" title="Vbulletin">Vbulletin</a>, etc. S&#8217;y inscrit automatiquement, au passage en cassant le captcha du formulaire d&#8217;inscription et en répondant par lui même au lien de confirmation. Puis il peut poser une question afin de se faire passer pour un être humain, et finalement il termine son méfait en déposant le spam en lui même. Aux dernières nouvelles, il serait même capable de casser les captcha de Gmail et de Hotmail. En bref, une bien belle cochonnerie pour un administrateur de forums, mais un outil fabuleux pour les ceux et ceusses du <a href="http://www.cote-obscur.com/" target="_blank" title="Coté obscur">côté obscur</a>.</p>
<p>Comme je suis vénal, je tente de gagner un peu d&#8217;argent avec ce forum. Je choisi la solution de facilité en y mettant Adsense. Je peux aussi proposer à des gens des slots publicitaires à base de bannières ou de liens texte. Bien entendu, je dois tout de même rester dans la thématique du forum au risque de faire fuir mes participants. J&#8217;ai également la possibilité de <a href="http://www.pagasa.net/linklift.php">vendre des liens</a> avec comme conséquence potentielle la fuite de mon PR. Vous tenez désormais la raison pour laquelle Pagasa est passé de PR5 à PR0 en 6 mois à peine. </p>
<p>C&#8217;est bien joli, Adsense et tout le reste, mais finalement cela ne rapporte pas grand chose. Comme je suis quelqu&#8217;un qui navigue plus sur la scène internationale (celle où l&#8217;on parle anglais, sans toutefois être nécessairement d&#8217;origine anglo-saxonne), je commence à fouiller et à enquêter sur les pratiques qui se font hors du pays de la langue de <strike>Molière</strike> Louis XIV (pour changer un peu).</p>
<p>Dans un premier temps, j&#8217;ai trouvé une méthode toute bête mais qui malheureusement ne trouve pas écho sur la scène Française: la négoce de signatures de forum. Vous vous contentez de louer votre signature de forum à quelqu&#8217;un qui va y mettre l&#8217;URL de son site, ou un lien <a href="http://www.pagasa.net/cacher-un-lien/" title="Cacher un lien">d&#8217;affiliation déguisé</a>. Comme je vous l&#8217;ai déjà expliqué avec mon <a href="http://www.test-smtp.com" target="_blank" title="Test SMTP">site de test smtp</a>, les signatures de forum sont de très bon vecteurs de trafic. Alors si quelqu&#8217;un est prêt à payer pour cela, autant en profiter. </p>
<p>Vous n&#8217;y croyez pas ? Et bien voici la preuve de ce que je dis:<br />
<a href="http://www.google.com/search?hl=en&#038;safe=off&#038;num=100&#038;q=site%3Aforums.digitalpoint.com+wtb+signature&#038;btnG=Search" title="Sur DigitalPoint target="_blank">Jetez un oeil sur DigitalPoint</a>. Le WTB signifie Want To Buy, quelqu&#8217;un qui est prêt à acheter votre signature. Et il n&#8217;est pas rare de trouver des slots à $20 par mois. Cela va surtout dépendre du nombre d&#8217;articles postés par son propriétaire. Évidemment quelqu&#8217;un qui possède 4000 articles à son actif a tous les arguments pour justifier d&#8217;un prix plus élevé. Et bien entendu, il y a beaucoup d&#8217;autres forums avec beaucoup d&#8217;autres thématiques, mais sachez que le marché existe et qu&#8217;il ne faut franchement pas faire beaucoup d&#8217;efforts pour y entrer.</p>
<p>Une autre idée est de se faire payer pour poster. Le problème lorsque l&#8217;on commence un forum, c&#8217;est bien entendu les articles. Sachant que pour un 100 lecteurs, vous disposez en moyenne de 1 à 2 posteurs, il vous faut du monde pour arriver à générer des articles et faire vivre votre forum. Donc l&#8217;idée est de payer des gens pour aller écrire des articles sur le forum. Ainsi, on arrive à créer des discussions et motiver les gens à répondre et à interagir avec ce qui est proposé. De cette façon, on développe artificiellement le forum. La fin justifie les moyens, et finalement il ne s&#8217;agit que d&#8217;un autre mode de promotion que de payer quelques Euros d&#8217;Adwords. Les tarifs vont de 5 centimes (de dollars) à 15 centimes (toujours de dollars) par article. Si vous intervenez souvent alors vous pouvez facilement vous faire quelques Euros, mais pas de quoi fouetter un chat. Remarquez que si votre beau site de tricot fait moins de 1 euro par jour de revenus, vous avez tout intérêt à passer plus de temps sur un forum à vous faire payer plutôt que vous lamenter sur vos revenus Adsense. C&#8217;est toujours sur DigitalPoint que vous pouvez trouver des gens cherchant des posteurs. J&#8217;ai moi même été contacté pour poster sur un forum francophone. Mais la niche &laquo;&nbsp;très particulière&nbsp;&raquo; ne m&#8217;a pas emballé du tout. Sinon il existe des <a href="http://www.w7talk.com/" target="_blank" title="Un forum qui vous paye">forums qui vous rémunèrent</a> directement pour chaque article crée. Curieux business modèle, il est vrai mais après tout pourquoi pas: il y en a bien qui vous payent pour <a href="http://www.pagasa.net/gagner-argent-en-telechargeant-des-images/" title="Vous gagnez de l'argent grâce aux photos de votre copine">uploader des photos</a> de votre copine après la cuite qu&#8217;elle s&#8217;est prise pour la réussite de son P1 de médecine.</p>
<p>Finalement la dernière technique que j&#8217;évoque s&#8217;adresse aux administrateurs de forums. Et faites attention à ce que vous faites, car elle n&#8217;est pas sans risque. N&#8217;allez surtout pas dire que c&#8217;est de la faute de Thibaut si un jour on vous reproche d&#8217;avoir utilisé cette technique sur votre beau forum de tricot. Je n&#8217;y suis pour rien moi dans vos affaires passées, présentes et à venir (Surtout à venir).</p>
<p>Alors voilà, le doux nom de cette technique s&#8217;appelle le &laquo;&nbsp;cookie stuffing&nbsp;&raquo;. Pour les puristes francophiles, un petit coup de traducteur automatique, et cela me donne le résultat suivant: le gâteau farci. Heu, je propose que l&#8217;on garde l&#8217;expression anglaise parce que franchement, avec l&#8217;addition du tricot et des gâteaux farcis, Pagasa risque de se transformer en blog de la mère Denis, ce qui n&#8217;est pas du tout mon objectif. </p>
<p>L&#8217;idée du cookie stuffing est la suivante: lorsque vous proposez un produit via une <a href="http://www.pagasa.net/plateforme-affiliation.php" title="Affiliation">plateforme d&#8217;affiliation</a>, cette dernière met à disposition des liens, bannières, etc. afin que vous puissiez promouvoir le produit. Bien entendu, la plupart des clients potentiels n&#8217;achète pas au premier coup et il faut donc garder une petite trace de leur passage afin de commissionner l&#8217;affilié plus tard. Bah oui: si quelqu&#8217;un est arrivé sur le site marchand et qu&#8217;il achète par la suite, c&#8217;est tout de même normal que vous soyez payé. Ceci se fait via un bête cookie qui permet donc d&#8217;identifier la personne à l&#8217;origine de la transaction (Donc c&#8217;est vous). Toujours entre parenthèses, j&#8217;utilise également le même procédé pour la <a href="http://www.pagasa.net/offre-1000-euros/" title="Appartement pas cher sur Lyon">vente de mon appartement</a>, n&#8217;hésitez pas à vous y inscrire.</p>
<p>Alors comme je suis un vilain tout plein, toujours avide de faire de l&#8217;argent, et bien entendu de préférence sur le dos des autres, je récupère ce cookie et le jette en pâture à tous mes visiteurs, qu&#8217;ils cliquent ou pas sur mon !&#@!? de lien d&#8217;affiliation. Je fais ceci de manière toute bête via un iframe ou mieux une image truquée. Comme je vous vois hocher la tête, je vous explique un peu plus en détail cette dernière.</p>
<p>Dans le template de mon forum, j&#8217;insère une image vide:<br />
&lt;img src=&nbsp;&raquo;http://www.pinoysbest.com/imgvide.jpg&nbsp;&raquo; border=&nbsp;&raquo;0&#8243; alt=&nbsp;&raquo;" /&gt;</p>
<p>Cette image vide est redirigée via un htaccess:</p>
<p>RewriteRule ^imagevide.jpg$ affiliation.php [QSA,L]</p>
<p>Et dans mon script php, je redirige vers le lien d&#8217;affiliation:</p>
<p>&lt;?php<br />
header(&laquo;&nbsp;Location: http://www.deglingafiliation.com/afil.php?afil=MOI&nbsp;&raquo;);<br />
?&gt;</p>
<p>Ce qui signifie que quiconque vient se promener sur le forum se voit déposer automatiquement un cookie sans qu&#8217;aucun clic ne soit demandé, et que si par la suite il y a achat sur le site cible, vous serez automatiquement commissionné.</p>
<p>Les sites qui se prêtent particulièrement bien à ce type de technique sont EPN (Ebay), Amazon et <a href="http://www.pagasa.net/adultfriendfinder.php" target="_blank" title="AFF">AFF</a>. </p>
<p>Bien entendu, inutile de décortiquer les pages HTML de mon forum: je n&#8217;y utilise pas de cookie stuffing dessus, ce serait trop facile :-)</p>
<p>Sachez aussi que le propriétaire de DP, <a href="http://forums.digitalpoint.com/member.php?u=1" target="_blank" title="Shawn Hogan">Shawn Hogan</a> est poursuivi par Ebay pour avoir employé cette technique. Evidemment avec plus de 270000 membres, DP est le forum idéal pour sombrer dans la tentation du cookie stuffing. Mais vous voyez bien que l&#8217;on ne peut pas toujours se permettre de plaisanter avec les &laquo;&nbsp;big dogs&nbsp;&raquo;. Vous êtes donc prévenu.</p>
<p>Voilà, il s&#8217;agit d&#8217;un petit éventail de l&#8217;argent que l&#8217;on peut gagner en utilisant judicieusement les forums que l&#8217;on soit l&#8217;administrateur ou simplement le posteur. Il est tout de même frappant de constater que ces techniques aussi souvent utilisées à l&#8217;étranger ne semblent pas beaucoup intéresser la scène Française toujours aussi méfiante vis à vis de ce que d&#8217;autres considèrent comme tout à fait naturel: le gain. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le SEO negatif</title>
		<link>http://www.pagasa.net/seo-negatif/</link>
		<comments>http://www.pagasa.net/seo-negatif/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 21:11:41 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[302]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[hijack 302]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[seo negatif]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=409</guid>
		<description><![CDATA[Sur bon nombre de forums, on entend souvent des gens pleurer sur leur sort, comme quoi leur beau site a perdu deux places dans les SERPS de Google, qu’il a été blacklisté, bouh, bouh … C’est triste, surtout après des mois et des mois de travail. C’est là que l’on est en droit de se [...]]]></description>
			<content:encoded><![CDATA[<p>Sur bon nombre de forums, on entend souvent des gens pleurer sur leur sort, comme quoi leur beau site a perdu deux places dans les SERPS de Google, qu’il a été blacklisté, bouh, bouh … C’est triste, surtout après des mois et des mois de travail. C’est là que l’on est en droit de se poser une bien étrange question : si j’arrive à me faire <a href="http://www.pagasa.net/blacklist/" title="blacklist">blacklister</a>, est-ce que je ne peux pas faire de même pour mes concurrents ?</p>
<p>En clair, parce que je n’ai pas bien suivi les recommandations de <a href="http://www.yahoo.fr" target="_blank" title="Yahoo">Google</A>, je me retrouve viré. Et si je m’attelais à faire la même chose mais au nom de mes concurrents ? C’est cela le SEO négatif : c’est s’attaquer à la notoriété d’un site en tentant par tous les moyens de le discréditer aux yeux des moteurs de recherche.</p>
<p>Mais attention, Google nous l’affirme haut et fort: à l’heure actuelle, il n’y a pratiquement aucun moyen de casser le positionnement d’un concurrent. C’est ce pratiquement qui nous met la puce à l’oreille. Personnellement, je n’y crois pas, pour la simple et bonne raison que Google utilise des pénalités automatiques, et qui dit automatisme dit algorithme, et donc faille potentielle. Si vous connaissez ou déduisez ne fut-ce que 50 pour cent des rouages d’une programmation, alors vous devriez pouvoir l’utiliser pour vos desseins. L’argument de Google est avant tout purement marketing. D’ailleurs sur les <a href= "http://www.pagasa.net/digitalpoint.php" title="DigitalPoint">gros forums webmasters</a>, une bonne partie des gens pensent qu’il est possible de casser du concurrent.</p>
<p>Je me m’intéresse maintenant à quelques moyens d’endommager la concurrence. Attention, il s’agit juste d’une vulgarisation : il est évident que certaines de ces techniques demandent beaucoup plus de détails et de soins que ce que je vais vous exposer. </p>
<p>Tout d’abord, je choisi d’utiliser un détournement d’URL (En anglais 302 hijack) : je crée un site web qui redirige via un code HTML 302 tout le trafic vers ma cible.</p>
<p>J’indexe mon site via des commentaires déposés sur des blogs en do-follow, et j’utilise également des sites de bookmarks, comme <a href="http://www.stumbleupon.com" target="_blank" title="StumbleUpon">StumbleUpon</a> par exemple. Ce qui va aboutir à la construction d’un site complètement virtuel puisque les pages n’existent pas sur mon site. </p>
<p>Sur ma victime, j’ai trouvé des références vers des URL relatives (<i>&lt;a href= &laquo;&nbsp;tarte.php&nbsp;&raquo;&gt;Tarte&lt;/a&gt;</i> au lieu de <i>&lt;a href=&nbsp;&raquo;http://www.pagasa.net/tarte.php&nbsp;&raquo;&gt;Tarte&lt;/a&gt;</i>. Je récupère le contenu de cette URL en le <a href="http://www.pagasa.net/scraper/">scrapant</a>, et cette fois-ci, je me construis une véritable page. Je focalise maintenant mon référencement sur cette page, si j’ai de la chance, celle-ci sera indexée, et il est même envisageable que la véritable page soit supprimée de l’index de Google à cause du duplicate-content. Cette technique existe depuis de longues années déjà. Pendant un temps Google avait définitivement corrigé le problème, néanmoins certains webmasters signalent encore le problème. On peut donc en conclure qu’elle fonctionne toujours.</p>
<p>Une autre idée est de se servir de l’arme fatale de Google : le duplicate-content. Le principe est le suivant : recopier un peu partout la page de la victime afin de simuler des doublons que Google s’empresse d’éliminer. Pour ce faire, on utilise l’outil préféré des lycéens : le proxy. Certains de ses proxy ont la fâcheuse tendance à laisser beaucoup de trace de leur activité. Ainsi on peut parfois trouver des URL proxifiées dans les SERPS de Google, ces URL contenant la totalité de la page qui a été accédée. La tactique est donc la suivante : proxifier la page de votre victime et indexer l’URL obtenue. Si vous avez un très grand nombre de ces URL, il est tout à fait envisageable que votre victime soit elle-même pénalisée, à cause du nombre important de doublons.<br />
Depuis quelques mois, Google a tendance à effacer les URL proxifiées de son index. Il est de plus en plus difficile d’utiliser cette méthode.</p>
<p>Après, je peux utiliser une technique beaucoup plus simple et qui m’évite d’avoir à connaitre les rouages des algorithmes des moteurs de recherche.<br />
Je me fais passer pour quelqu’un travaillant pour le compte de ma victime et je m’essaye à effacer le plus grand nombre possible de backlinks. Via whois ou par l’inévitable page contact du site partenaire, je récupère les adresses des webmasters et leur envoie un joli petit mail à la sauce suivante :</p>
<p><i>Monsieur,</p>
<p>Je travaille pour la société XXX en tant que webmaster. Sur votre site web, je constate la présence de liens hypertextes pointant vers notre propre site web. Après examen de votre site, ma nouvelle direction vous demande de bien vouloir retirer ces liens ; il s’avère que ces derniers évoquent un partenariat entre nos deux sociétés dont ma direction ne veut pas entendre parler. Comptant sur votre collaboration et m’excusant par avance du désagrément, je vous demande donc de bien vouloir retirer ces liens dans les meilleurs délais.</p>
<p>Veuillez recevoir monsieur, mes salutations les meilleures.</p>
<p>Sophie STIQUET, webmaster.<br />
</i><br />
L’ennui avec cette méthode, c’est que l’on se fait passer pour quelqu’un d’autre et ça s’appelle de l’usurpation ; et dans de nombreux pays, c’est mal.</p>
<p>Finalement une dernière idée : j’inscris le site web de ma victime dans un maximum de fermes de liens, sites porno ou bannis. En clair, je lui crée ce que l’on appelle le bad Neighborhood (le mauvais voisinage) et qui peut causer beaucoup de dommages. Beaucoup d’experts occultes sont très partagés sur cette technique, certains disent que cela marche, d’autre que non. Cela va donc varier en fonction des critères de popularité du site de la victime.</p>
<p>Je termine en donnant mon point de vue sur le SEO négatif et les quelques discussions que j’ai pu avoir avec d’autres personnes.<br />
Il y a actuellement plus de 450 critères de qualité pour se positionner dans les SERPS et il n’est pas toujours évident de savoir pourquoi on a été déclassé. </p>
<p>Un site âgé a très peu de chance de se faire dé-lister dans le sens où justement l’âge du domaine est un critère très important dans l’obtention de la popularité. C’est d’ailleurs l’un des secrets de Pagasa : il a été crée en 2003 et il est numéro un sur certaines expressions depuis des années déjà. </p>
<p>Ne vous fiez pas à son PR0, je vous expliquerai plus tard le problème.</p>
<p>Un site qui grimpe trop rapidement dans les SERPS a tendance à vite se faire refouler, la notion de temps a donc beaucoup d’importance dans l’obtention de la popularité. Cette idée est toutefois démentie par les effets de buzz qui peuvent vous propulser aux meilleures positions par la propagation virale. J’ajoute donc un critère : la grande hétérogénéité des backlinks qui doivent être dotés d’ancres différentes.<br />
Donc pour tenter de nuire au concurrent, il faut créer rapidement une multitude de liens avec la même ancre. </p>
<p>Le duplicate-content est quelque chose que l’on voit assez souvent : la page de référence est toujours celle qui a été indexée en premier. Si l’on souhaite l’utiliser à son profit, il faut donc s’arranger pour être indexé en premier. </p>
<p>Une autre idée est d’utiliser un nombre très important de pages dupliquées, afin de mettre en alerte les filtres de Google. C’est d’ailleurs cette technique qui a été utilisée avec les proxy.</p>
<p>Finalement un critère qui semble de plus en plus utilisé : la revue manuelle par les équipes qualité de Google ; à mon avis, celle-ci entre désormais pour une bonne part dans le dé-listage, voir même le listage du site.</p>
<p>Voilà, ainsi ce termine notre petit périple au pays du SEO négatif, un univers bien étrange, méconnu mais qui comporte un certain nombre d&#8217;adeptes invisibles et surtout discrets.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/seo-negatif/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le Spam referer</title>
		<link>http://www.pagasa.net/le-spam-referer/</link>
		<comments>http://www.pagasa.net/le-spam-referer/#comments</comments>
		<pubDate>Fri, 12 Sep 2008 15:07:04 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[prstorm]]></category>
		<category><![CDATA[referer]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spammeur]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=212</guid>
		<description><![CDATA[Sur votre beau site de tricot, vous avez récemment installé un programme qui vous permet de générer des statistiques Web. Lorsque l&#8217;on est un super hackerz-2-la-mort-ki-kill, on tourne sous Apache et on génère ses stats avec un machin comme AWStats.
C&#8217;est bien les stats, car elles vous donnent tout plein d&#8217;informations sur les gens qui viennent, [...]]]></description>
			<content:encoded><![CDATA[<p>Sur votre beau site de tricot, vous avez récemment installé un programme qui vous permet de générer des statistiques Web. Lorsque l&#8217;on est un super hackerz-2-la-mort-ki-kill, on tourne sous Apache et on génère ses stats avec un machin comme <a href="http://fr.wikipedia.org/wiki/AWStats" target="_blank" title="Awstats">AWStats</a>.</p>
<p>C&#8217;est bien les stats, car elles vous donnent tout plein d&#8217;informations sur les gens qui viennent, les robots, les mots clé utilisés, etc. En bref, un très bon outil qui vous permet de bien optimiser votre beau site de tricot. Vous savez désormais que la page la plus fréquentée de celui-ci est celle qui décrit votre week-end au festival du tricotin à Crottes-en-Pithiverais, dans le Loiret.</p>
<p>Dans la partie referer, autrement dit l&#8217;url de la page vue précédemment par le visiteur, vous constatez la présence de nombreux sites complètement inconnus de votre part. Eperdu de joie (Wouhaaa, des gens font des liens vers mon site !), vous les visitez et nulle part, vous ne trouvez trace de votre site.  Par ailleurs, ces sites n&#8217;ont strictement rien à voir avec le votre. On y parle de choses incompréhensibles comme &laquo;&nbsp;gambling&nbsp;&raquo;, &laquo;&nbsp;mortgage&nbsp;&raquo;, &laquo;&nbsp;viagra&nbsp;&raquo; et &laquo;&nbsp;loan&nbsp;&raquo;. Et en plus, ils sont en anglais, mais qu&#8217;est ce que c&#8217;est que ce binz ??</p>
<p>Vous êtes la malheureuse victime d&#8217;un spam referer, il ne vous reste plus qu&#8217;à aller vite pleurer sur un forum pour y épancher votre colère, à dire tout le mal que vous pensez de ce que l&#8217;on s&#8217;est permit de vous faire, à proposer que l&#8217;on fasse voter une loi contre le spam referer, à en appeler à la cour européenne de justice, à blablablablabla &#8230;, interdit, blablablabla &#8230;, illégal, blablablabla &#8230;, <a href="http://www.pagasa.net/site-de-ucques.php" target="_blank">maison à gagner</a>&#8230;, blablablabla &#8230; </p>
<p>Alors, c&#8217;est quoi ce machin de spam referer ? c&#8217;est tout simplement une petite technique Blackhat pour faire tout plein de liens vers un beau site qui vend des pilules radis. Des pilules radis, qu&#8217;est-ce que c&#8217;est encore que cette histoire ? Et bien à l&#8217;instar du radis, les pilules sont rouges à l&#8217;extérieur et blanches à l&#8217;intérieur, un peu comme certains politiciens ;-)</p>
<p>L&#8217;idée, c&#8217;est d&#8217;aller visiter votre site de tricot en faisant croire que vous venez d&#8217;un autre site, donc que vous arrivez au moyen d&#8217;un lien extérieur. Après ce lien apparaitra dans vos statistiques, et si ces dernières sont visibles, alors elles seront indexées par les moteurs de recherche, ce qui implique l&#8217;obtention d&#8217;un backlink vers le site du spammeur, tout bénéf, quoi. Mais c&#8217;est du spam, ça ! Oui, bien sur, et en plus c&#8217;est mal ! </p>
<p>Un programme comme PRStorm utilise cette technique: en bombardant une multitude de sites avec un referer fabriqué de toute pièce, et ce pendant plusieurs heures, un spammeur peut facilement générer plusieurs centaines de backlinks.</p>
<p>Vous voulez des preuves ? Facile, il suffit d&#8217;utiliser l&#8217;arme absolue sur Internet pour récupérer des statistiques publiques; faites cela en lançant cette <a href="http://www.google.com/search?num=100&#038;hl=en&#038;q=%22Sep+2008%22+%22Created+by+awstats%22+intitle%3A%27Statistics+of%22+inurl%3Aawstats&#038;btnG=Search" target="_blank">requête</a>. Ici, on cherche l&#8217;empreinte (Footprint) de AWStats, et on se focalise sur la période de septembre 2008. On peut être plus restrictif en précisant par exemple un mot clé particulier afin de travailler uniquement sur la niche qui nous intéresse. Et puis bien entendu, il n&#8217;y a pas  qu&#8217;AWStats comme logiciel de statistiques. Il suffit d&#8217;isoler l&#8217;empreinte du logiciel et rien ne vous empêche d&#8217;utiliser d&#8217;autres moteurs comme Yahoo ou Live par exemple.</p>
<p>Une fois que vous avez récolté des milliers d&#8217;URLs, vous n&#8217;avez plus qu&#8217;à lancer un simple wget, ou générer du <a href="http://www.pagasa.net/je-vous-envoie-du-trafic-de-m/">trafic de M</a> (encore !) en direction du site. Ici, les statistiques de www.tartopom.com sont spammées par l&#8217;infâme Pagasa:</p>
<p><i># wget –referer=http://www.pagasa.net www.tartopom.com </i></p>
<p>Bien sûr, il manque plein de choses: un faux UserAgent et puis quelques proxy pour ne pas trop se faire  remarquer. </p>
<p>Et la boucle, hein la boucle ? Parce que là, tu nous donnes l&#8217;instruction juste pour une seule URL. Mais moi, j&#8217;ai acheté <a href="http://www.google.com/search?num=100&#038;q=biggest+URL+list+prstorm&#038;btnG=Rechercher&#038;meta=lr%3D" target="_blank">1500000 URL</A> à utiliser et toi, tu nous dis pas comment faire pour utiliser toutes les URL. C&#8217;est simple, vous prenez Excel ou Calc et vous faites du copier-coller, un peu comme pour le trafic de M. </p>
<p>Voilà, à noter tout de même qu&#8217;il s&#8217;agit d&#8217;une technique assez ancienne et que les dernières versions des programmes de statistiques ont tendance à supprimer les URL des referer; il reste toutefois largement de quoi faire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/le-spam-referer/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Etes-vous du côté obscur</title>
		<link>http://www.pagasa.net/etes-vous-du-cote-obscur/</link>
		<comments>http://www.pagasa.net/etes-vous-du-cote-obscur/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 17:57:56 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[argent]]></category>
		<category><![CDATA[esprit]]></category>
		<category><![CDATA[gourou]]></category>
		<category><![CDATA[système]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=202</guid>
		<description><![CDATA[Si vous lisez régulièrement ce blog, c&#8217;est que vous appartenez à l&#8217;une de ces catégories d&#8217;internaute:
- Vous êtes souvent confronté à des problèmes de sécurité surtout sur votre serveur SMTP.
- Vous n&#8217;y comprenez rien à Sendmail.
- Vous aimez mes propos grinçants.
- Vous voulez réussir sur Internet, peu importe les moyens.
Je pars sur le principe que [...]]]></description>
			<content:encoded><![CDATA[<p>Si vous lisez régulièrement ce blog, c&#8217;est que vous appartenez à l&#8217;une de ces catégories d&#8217;internaute:</p>
<p>- Vous êtes souvent confronté à des <a href="http://www.pagasa.net/blacklist/">problèmes de sécurité</a> surtout sur votre <a href="http://www.pagasa.net/test-smtp/">serveur SMTP</a>.<br />
- Vous n&#8217;y comprenez rien à <a href="http://www.pagasa.net/category/mail/">Sendmail</a>.<br />
- Vous aimez mes propos grinçants.<br />
- Vous voulez réussir sur Internet, peu importe les moyens.</p>
<p>Je pars sur le principe que c&#8217;est dans cette dernière situation que vous vous situez le mieux; vous avez troqué votre beau chapeau blanc contre un long chapeau noir, obscur et un tantinet sordide.<br />
Dans ce cas, je me permet de commenter un peu mieux vos aspirations ainsi que votre comportement.</p>
<p>Tout d&#8217;abord, vous avez une fascination pour tous les systèmes automatisés. Tout tâche doit être automatisée au maximum. Chaque chose qui doit être réalisée à la main et qui abuse de votre précieux temps doit être proscrite, ou à la rigueur, sujet à une prochaine automatisation.<br />
Je vous cite par exemple l&#8217;écriture de contenu, la création de liens, l&#8217;inscription sur un site social, etc.</p>
<p>Vous ne percevez pas l&#8217;Internet comme une communauté mais comme une équation complexe faite de relations organisées par des algorithmes informatiques. Votre gentil ego, celui qui est du bon côté, a sensiblement la même perception que vous, mais y apporte une touche humaine. En gros, vous travaillez pour des machines, pas pour des personne, contrairement à votre gentil égo.</p>
<p>Vous n&#8217;êtes pas sur Internet pour vous faire des amis, mais bien pour gagner de l&#8217;argent, et peu importe ce qu&#8217;en pense la communauté. Après tout, <a href="http://www.pagasa.net/entretien-avec-un-spammeur-de-liens/">il n&#8217;y a rien de personnel dans tout cela</a>.</p>
<p>La seule chose qui vous intéresse dans les sites sociaux, c&#8217;est la manière dont vous allez pouvoir les utiliser à votre unique profit.</p>
<p>Si vous reconnaissez dans ce descriptif alors à vous de voir où vous situez dans cette mouvance:</p>
<p>Vous êtes un débutant si vous vous confortez uniquement dans la lecture des écrits de vos aînés sans presque rien entreprendre, allant d&#8217;une technique à une autre sans jamais vous focaliser sur l&#8217;essentiel et sans vous fixer des objectifs. Vous êtes parfois désarçonné devant un bout de code PHP et pour vous le C est la troisième lettre de l&#8217;alphabet. Vous êtes certain qu&#8217;il existe des programmes secrets qui pourraient vous rendre riche. Vous êtes trop bavard, et vous divulguez sans arrêt le fruit de vos dernières trouvailles sur votre blog. Vous n&#8217;hésitez pas à divulguer le montant de vos gains, soit entre 100 à 500€ par mois.</p>
<p>Vous êtes un suffisant si vous êtes capable de tout gérer à la façon d&#8217;une entreprise. Il vous manque toutefois de solides fondations dans votre business. Vous connaissez bien la technique, et vous avez développé, voir fait développer vos propres systèmes. Vous avez entre 3 et 5 de ces systèmes que vous continuez à perfectionner. Vous n&#8217;êtes pas opposé à communiquer, mais vous savez pertinemment ce qu&#8217;il faut garder pour vous. Vous gagnez suffisamment d&#8217;argent mais on ne peut pas dire que vous êtes riche. Votre revenu, quelque peu instable, varie entre 1000 et 5000€ par mois. Vous parlez rarement de vos gains.</p>
<p>Vous êtes un gourou si vous êtes celui qui est à l&#8217;origine du système. Vous êtes un véritable homme d&#8217;affaires, et même si vous restez le concepteur des systèmes, vous ne vous mêlez plus beaucoup de la technique, laissant cela à vos petites fourmis. Vous communiquez rarement, et quand vous le faites, il est clair que vous ne divulguez qu&#8217;une infime partie de vos immenses connaissances. Personne ne sait combien vous gagnez, ni ce que vous faites.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/etes-vous-du-cote-obscur/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
