<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ø Les Carnets Web de Thibaut ø &#187; blackhat</title>
	<atom:link href="http://www.pagasa.net/tag/blackhat/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pagasa.net</link>
	<description>Quand l&#039;espoir vient de l&#039;optimisme</description>
	<lastBuildDate>Fri, 20 Jan 2012 15:57:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Xrumer: les liaisons fatales</title>
		<link>http://www.pagasa.net/xrumer-les-liaisons-fatales/</link>
		<comments>http://www.pagasa.net/xrumer-les-liaisons-fatales/#comments</comments>
		<pubDate>Fri, 01 Apr 2011 07:16:46 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[c&c]]></category>
		<category><![CDATA[icmp]]></category>
		<category><![CDATA[russe]]></category>
		<category><![CDATA[russian business network]]></category>
		<category><![CDATA[storm]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[xrumer]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1615</guid>
		<description><![CDATA[Xrumer me casse les pieds Xrumer est un sacré logiciel qui m&#8217;ennuie beaucoup. Il me met une pagaille pas possible dans un forum associatif que je gère, m&#8217;obligeant à valider manuellement les inscriptions, ce qui me donne du travail supplémentaire; du travail de fourmi que j&#8217;exècre au plus haut point. Suite à mes déboires, je [...]]]></description>
			<content:encoded><![CDATA[<h3>Xrumer me casse les pieds</h3>
<p>Xrumer est un sacré logiciel qui m&#8217;ennuie beaucoup. Il me met une pagaille pas possible dans un forum associatif que je gère, m&#8217;obligeant à valider manuellement les inscriptions, ce qui me donne du travail supplémentaire; du travail de fourmi que j&#8217;exècre au plus haut point. </p>
<p>Suite à mes déboires, je me suis donc penché un peu plus sur ce sinistre logiciel, par la force des choses. C&#8217;était il y a quelques mois, au cours duquel j&#8217;échangeais régulièrement avec l&#8217;un de mes correspondants Estoniens qui m&#8217;avait tuyauté sur le botnet Storm.</p>
<p>Mon correspondant, appelons le Piotr, connaissait bien la bête car il l&#8217;utilisait fréquemment. Il me l&#8217;avait longuement recommandé, mais je ne l&#8217;ai jamais acheté, préférant développer à la main mes <a href="http://www.pagasa.net/tactique-indexage-liens/" title="machine infernale">machines infernales</a>. Et puis les problèmes avec mon forum m&#8217;avaient aussi un peu échaudé.</p>
<p>Un jour où nous échangions, il me dit qu&#8217;il a quelques soucis avec le monstre et que, « Nibdon » comme ils disent en Estonien, le site web qui le distribue (www.botmasternet.com) n&#8217;est plus accessible et qu&#8217;il se retrouve dans la galère, surtout au prix où il a payé sa licence (plus de $500). Un peu amusé par la situation, je me dis que Piotr fait surement parti des spammeurs qui ont inondé mon forum mais, bon prince ou déformation professionnelle, je décide de jeter un œil au problème.</p>
<h3>La Russian connection</h3>
<p>Le site était hébergé à l&#8217;adresse 95.169.190.220, et ne répondait plus. J&#8217;en profite pour lancer quelques tests avec certain de mes outils et je tombe sur les données administratives du réseau. Cette adresse fait partie du réseau 95.169.190.0/23 qui appartient à un certain Ivan Gladenko de la société <strong>Keyweb.de</strong>.</p>
<p>Ces messieurs font partie des fournisseurs qui ne sont pas très regardants sur leurs conditions générales d&#8217;utilisation. Au programme des clients: spams, faux codecs, arnaque financière (<a href="http://www.pagasa.net/ponzi-ce-qui-se-fait-sur-internet/" title="HYIP">HYIP</a>) et d&#8217;autres <a href="http://www.ipillion.com/ip/95.169.190.57" target="_blank">choses que je préfère taire</a>. De plus en plus intéressé par eux, je vais même jusqu&#8217;à découvrir qu&#8217;ils hébergent <a href="https://zeustracker.abuse.ch/monitor.php?as=31103" target="_blank" title="C&#038;C Zeus">deux serveurs de contrôle du botnet Zeus</a> !</p>
<p>Bon finalement, c&#8217;est tout de même dans la logique des choses que Xrumer soit hébergé plutôt chez ce type de société plutôt qu&#8217;au Vatican. Suite à ce sympathique moment, Piotr me dira que le site a tout simplement été migré chez un autre prestataire et qu&#8217;il fonctionne bien désormais. </p>
<p>Un autre prestataire ? Mais qui donc cette fois-ci ? Allons-nous passer de Al Capone à mère Thérésa ? Jetons un œil si vous le voulez bien. </p>
<h3>Le retour de la Russian connection</h3>
<p>Tout d&#8217;abord, j’apprends qu&#8217;il faut faire soit même la résolution DNS, c&#8217;est à dire coder un fichier hosts sur sa machine; pas bien pratique tout cela, mais passons. Voici donc la nouvelle adresse du site de Xrumer: 188.72.244.95.</p>
<p>Cette adresse appartient à la plage 188.72.244.64 &#8211; 188.72.244.127, dirigé par un certain Alexey Terentyev de nkvdteam.ru.</p>
<p>Le <a href="http://www.db.ripe.net/whois?form_type=simple&#038;full_query_string=&#038;searchtext=188.72.244.64" title="Ripe" target="_blank">Ripe</a> nous apprend que ce bloc d&#8217;adresses est en fait routé par la société Netdirekt, <a href="http://www.slideshare.net/InstiCom/101213-leaseweb-germany-fr" target="_blank">récemment rachetée par Leasweb</a>, un gros fournisseur néerlandais. La société Netdirekt a également un très lourd passif en matière de <a href="http://www.spamhaus.org/sbl/listings.lasso?isp=netdirekt.de" target="_blank">petits ennuis</a>, pour rester courtois. </p>
<p>Tout en bas de la page, vous prêterez une attention toute particulière à l&#8217;un de leur turbulent client <a href="http://www.spamhaus.org/rokso/evidence.lasso?rokso_id=ROK8752" target="_blank" title="Rustelekom">Rustelekom</a> qui ressemble étrangement à la tentaculaire mais néanmoins défunte Russian Business Network.</p>
<p>En clair les concepteurs de Xrumer utilisent les infrastructures &laquo;&nbsp;underground&nbsp;&raquo; habituelles qui leur permettent de ne pas être trop inquiétés dans leurs petites affaires, mais pas seulement.</p>
<h3>L&#8217;envers du décor</h3>
<p>Il y a environ un mois, je discutais via IRC avec Piotr alors qu&#8217;il était en &laquo;&nbsp;plein travail&nbsp;&raquo; avec Xrumer, et c&#8217;est là que j&#8217;ai été pris d&#8217;un petit soupçon que j&#8217;ai eu envie de vérifier. Je lui ai donc demandé si je pouvais me connecter sur son serveur dédié que je puisse admirer &laquo;&nbsp;la bête dans ses œuvres&nbsp;&raquo; (Création de 500 liens à la minute).</p>
<p>Il a accepté mais à condition que &laquo;&nbsp;Nibdon&nbsp;&raquo;, je ne casse rien parce que c&#8217;est quand même de son <a href="http://www.pagasa.net/spam-partnerka-tianeptine/">gagne-pain</a> que nous parlons.<br />
Je me suis donc connecté et à l&#8217;aide de <a href="http://www.winpcap.org/windump/" target="_blank" title="Windump">Windump</a>, j&#8217;ai discrètement lancé une capture réseau du trafic généré par Xrumer. </p>
<p>La première chose que j&#8217;ai trouvé étrange est la grande fréquence de requêtes ICMP envoyées par le serveur. Le protocole ICMP est un protocole de service utilisé par exemple par les commandes ping et traceroute. (tracert sous Windows). On l&#8217;utilise normalement pour signaler un problème ou pour véhiculer des messages de contrôle. Dans notre cas, j&#8217;ai pu compter jusqu&#8217;à 10 requêtes ICMP par minute, ce qui est absolument anormal lors d&#8217;une utilisation conventionnelle d&#8217;un service réseau. J&#8217;ai demandé à Piotr si l&#8217;on pouvait arrêter temporairement Xrumer, et lorsqu&#8217;il l&#8217;a fait, les requêtes ICMP ont disparu. C&#8217;est donc bien ce logiciel qui est à l&#8217;origine de ce type de trafic réseau. A noter que toutes ces requêtes étaient toujours envoyées dans la même direction: une machine hébergée par groatcoats.com (Site web indisponible).</p>
<p>La deuxième chose que j&#8217;ai constaté est la taille du paquet ICMP. Alors que celle-ci est généralement de l&#8217;ordre de quelques octets, là le paquet faisait plusieurs kilos-octets, de quoi transporter un certain nombre d&#8217;informations.  Cela m&#8217;a rappelé une expérience que j&#8217;avais faite il y a quelques années pour contourner un <a href="http://www.commentcamarche.net/contents/detection/ids.php3" target="_blank" title="IDS">IDS</a>. L&#8217;idée était que comme la plupart du trafic conventionnel (Web, mail, etc.) était étroitement surveillé, il fallait faire preuve de beaucoup de subtilité pour arriver à faire entrer ou sortir de l&#8217;information située au delà du système de protection d&#8217;une entreprise. J&#8217;ai trouvé la solution en camouflant des données dans une requête d&#8217;apparence complétement anodine: le ping qui fonctionne au moyen de deux paquets ICMP¨: ECHO_REQUEST et ECHO_REPLY. Outre l&#8217;entête traditionnelle (source, destination, type, checksum), ce paquet comporte un &laquo;&nbsp;payload&nbsp;&raquo; (cargaison) pas franchement normalisée. C&#8217;est donc dans cette cargaison que j&#8217;ai pu insérer mes informations au nez et à la barbe de l&#8217;IDS grâce à un petit programme écrit en C. </p>
<p>Pour en revenir avec cette caractéristique de Xrumer, je n&#8217;ai pas su décoder le contenu du paquet. Le mystère reste total, mais il y a pour ma part 3 à 4 kilos en trop dans ce type de requête lorsque l&#8217;on fait fonctionner Xrumer.  </p>
<p>Et la dernière chose qui m&#8217;a également semblé bizarre dans mon analyse, c&#8217;est le nombre absolument incroyable de connexions TCP sortantes. Faites un test, lancez un blast sous Xrumer, ouvrez une ligne de commande (cmd) et tapez la commande suivante:</p>
<p>netstat -an</p>
<p>La première colonne indique le protocole (tcp ou udp), la seconde est l&#8217;adresse IP émettrice, la troisième l&#8217;adresse de destination munie de son type d&#8217;application (le port dans le cadre de tcp) et la dernière représente l&#8217;état de la connexion (Établie, finie, etc.). Vous isolez le trafic Web en repérant les adresses de destination se terminant par :80. Si vous avez plus de 10 connexions simultanées, cela revient à dire que vous êtes sans doute en train de lancer un <a href="http://www.securiteinfo.com/attaques/hacking/ddos.shtml" target="_blank" title="DDOS">DDOS</a> contre une victime !</p>
<p>C&#8217;est là une de mes interrogations: est-ce que Xrumer ne profite pas de ses blasts pour lancer peut-être des attaques simultanées contre des sites Web ?  Après tout cela passerait complétement inaperçu: si la machine est chargée, et croyez-moi lors d&#8217;un DDOS, elle l&#8217;est, après tout cela reste une situation qui semble normale, surtout lorsque l&#8217;on crée 500 liens à la minute.</p>
<p>En conclusion mon analyse ne prouve rien certes, mais la chose qui est certaine c&#8217;est que personnellement, je refuserai toujours d&#8217;installer ce type de logiciel sur ma propre machine.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/xrumer-les-liaisons-fatales/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tactique pour indexer des liens</title>
		<link>http://www.pagasa.net/tactique-indexage-liens/</link>
		<comments>http://www.pagasa.net/tactique-indexage-liens/#comments</comments>
		<pubDate>Tue, 28 Dec 2010 11:16:59 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[ant]]></category>
		<category><![CDATA[autoblog]]></category>
		<category><![CDATA[backlink]]></category>
		<category><![CDATA[faire des liens]]></category>
		<category><![CDATA[ferme]]></category>
		<category><![CDATA[index liens]]></category>
		<category><![CDATA[indexer des liens]]></category>
		<category><![CDATA[lien]]></category>
		<category><![CDATA[liens]]></category>
		<category><![CDATA[link]]></category>
		<category><![CDATA[link-building]]></category>
		<category><![CDATA[machine infernale]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1513</guid>
		<description><![CDATA[Pour faire suite à la technique de la petite bête, je vous livre ici une autre méthode clé en main et dont le but est toujours une meilleure indexation de vos liens. Initialement pour indexer mes liens, j&#8217;utilisais une méthode toute simple: sur plusieurs de mes blogs, j&#8217;avais un script PHP qui centralisait tous mes [...]]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à la <a title="Technique de la petite bête" href="http://www.pagasa.net/la-technique-de-la-petite-bete/">technique de la petite bête</a>, je vous livre ici une autre méthode clé en main et dont le but est toujours une meilleure indexation de vos liens.</p>
<p>Initialement pour indexer mes liens, j&#8217;utilisais une méthode toute simple: sur plusieurs de mes blogs, j&#8217;avais un script PHP qui centralisait tous mes liens et en affichait quelques uns en effectuant une simple rotation. Les liens n&#8217;étaient pas visibles pour l&#8217;utilisateur mais simplement pour les moteurs; du bête cloaking en définitive. Cette méthode s&#8217;est avérée particulièrement efficace, grâce notamment à la magnifique structure inter-liens de WordPress, mais je n&#8217;ai pas continué dans cette direction, car je n&#8217;aime pas mélanger les genres: un blog WH quelconque n&#8217;est pas destiné à indexer des liens, il est là pour faire de l&#8217;argent ou <a title="C'était un poisson d'avril !" href="http://www.pagasa.net/un-generateur-de-carte-bancaire/">distraire mes lecteurs</a>. Et puis à la longue, il m&#8217;est venu l&#8217;idée que la problématique de l&#8217;indexation des liens est quelque chose qui doit être complétement mis à part et géré comme un véritable projet doté d&#8217;une véritable pérennité.</p>
<p>Je me suis donc attelé à la construction d&#8217;une nouvelle machine infernale, avec les objectifs suivants:</p>
<p>- Qu&#8217;elle soit dans son coin, qu&#8217;elle bosse toute seule et ce ad vitam eternam.<br />
- Qu&#8217;elle soit rentabilisée et qu&#8217;elle ne me demande aucun effort intense.</p>
<p>L&#8217;architecture de cette machine s&#8217;articule autour de plusieurs modules distincts: le script <a href="http://www.pagasa.net/consolider-liens-dans-flux-rss/" title="Script Ant">Ant</a>, le script <a href="http://www.pagasa.net/fusionner-tous-vos-fluxs-rss/" title="Mxrss">Mxrss</a> et WordPress MU doté de plugins particuliers.</p>
<p>Tout d&#8217;abord, la première chose qu&#8217;il faut savoir est que j&#8217;ai mon propre serveur Ant, car c&#8217;est un outil fondamental dans toutes mes stratégies. Ce site est invisible aux yeux de tous, et doit le rester. En clair, il n&#8217;est jamais exposé et aucun lien n&#8217;est jamais construit vers ce site. Pour le préserver, j&#8217;utilise plusieurs artifices: cloaking, bannissement, faux messages d&#8217;erreur et surtout Mxrss. Ce script a été placé sur des pages perso, gratuites ou autres et sous le couvert d&#8217;innocentes pages appelle tranquillement mon serveur Ant qui reste donc invisible et fait tranquillement son travail en tache de fond. Je profite de cette occasion pour vous rappeler de mettre souvent à jour Ant, car en fonction des fils RSS, certains imprévus surviennent souvent. C&#8217;est par son utilisation intensive que j&#8217;ai pu constater plusieurs problèmes liés au décodage RSS, particulièrement sensible.</p>
<p>L&#8217;exploitation du serveur Ant est automatisé à l&#8217;extrême: je suis capable de déployer tout un package en à peine quelques secondes grâce à une succession de scripts Shell et Perl.</p>
<p>La deuxième pièce maitresse de l&#8217;arsenal est un WordPress MU, qui permet la création quasi-illimitée de blogs. Je préfère utiliser ce genre de CMS plutôt que de multiplier les domaines, sources trop importantes de travail, et bien entendu de frais. WordPress a aussi l&#8217;avantage d&#8217;avoir une structure qui s&#8217;indexe très bien et aussi un nombre incroyable de plugins qui vous facilitent grandement la vie.</p>
<p>Avant tout, il faut savoir que même si la machine infernale est avant tout un outil, il ne me parait pas superflu de tenter de la rentabiliser. Un nom de domaine coute, un hébergement coute, de l&#8217;exploitation coute, du développement coute, etc. Vous avez certainement déjà une idée du prix d&#8217;un nom de domaine, donc je ne m&#8217;y attarde pas. Pour l&#8217;hébergement, il vous suffit de diviser le cout mensuel par le nombre de sites Web.<br />
Par exemple, je paye $14 mensuel pour un hébergement illimité chez Hostagator sur lequel j&#8217;ai déposé 10 sites. Mon cout par site est donc de 14/10 = $1,4 par mois. Pour l&#8217;exploitation, il suffit de prendre votre salaire mensuel et de le diviser par le nombre d&#8217;heures par mois que vous travaillez pour obtenir votre cout horaire.  </p>
<p>C&#8217;est donc avec ce double objectif que je développe ma machine infernale: indexer mes liens et avoir un minimum de revenus pour couvrir les frais engagés, sinon cela s&#8217;appelle perdre de l&#8217;argent, et c&#8217;est fort dommage, même pour un Français.</p>
<p>Dans mon cas, j&#8217;ai basé mes blogs sur une thématique proche du produit que je cherche à promouvoir, je n&#8217;utilise aucune bannière, aucune régie PPC (surtout pas d&#8217;Adsense !) et m&#8217;appuie uniquement sur le <a href="http://www.pagasa.net/vendre-sur-son-blog/" title="Vendre sur son blog">plugin TrafX</a> qui permet de bien &laquo;&nbsp;véhiculer&nbsp;&raquo; mes visiteurs vers la page de vente et surtout de voir le taux de clic (CTR).  </p>
<p>Pour le contenu, c&#8217;est tout simple, je me contente de créer un autoblog video, à base de Youtube, Dailymotion, Break, etc. J&#8217;utilise au choix deux plugins: <a href="http://wordpress.org/extend/plugins/wp-o-matic/" target="_blank" title="wp-o-matic">wp-o-matic</a> ou <a href="http://www.phpmyvideoblog.com/" target="_blank">Phpmyvideoblog</a>, avec une préférence pour ce dernier. Je préfère les vidéos aux contenus qui sont toujours dupliqués et peuvent vous amener des ennuis. </p>
<p>Après, j&#8217;optimise au mieux le WordPress avec les dispositifs habituels: structure du permalien, articles récents, archives, tags, calendrier, etc. De sorte de faire un maximum de liens internes.</p>
<p>Finalement, j&#8217;intègre dans un widget le fil RSS construit par Mxrss et qui contient les liens en provenance du serveur Ant (qui reste invisible). Par défaut, WordPress contient un lecteur RSS intégré mais il n&#8217;est franchement pas génial. De cette manière, mes liens sont déposés sur les nombreuses pages crées par WordPress et se retrouvent rapidement indexés. </p>
<p>Grâce à WordPress MU, je construis autant de blogs que je le souhaite, avec à chaque fois les mêmes artifices: le plugin vidéo, le plugin TrafX, et les liens RSS dans les widgets. Cela ne demande que quelques minutes, cela finit par rapporter un peu d&#8217;argent et surtout cela indexe mes liens.</p>
<p>Je conclue cet article en vous souhaitant de bonnes fêtes de fin d&#8217;année et en vous prodiguant les conseils suivants:</p>
<p>- Mangez très gras, très sucré, très salé, ajoutez du poivre ou du Ras el hanout.<br />
- Adhérez au CAG (Club des Amis du Gras), fondé par mon propre frère Sylvain, et dont je suis membre d&#8217;honneur.<br />
- Ne mangez pas 5 fruits et légumes par jour.<br />
- Blacklistez définitivement mangerbouger.fr et autres pénibles aseptisants vantant la culture brocolis-vitel.<br />
- Buvez 4 verres de ce cadeau divin qu&#8217;est le Chateauneuf du Pape, de sorte que la cousine Hildegarde vous oblige à rester dormir chez elle, à proximité du lit de camp de Gwendoline, sa collègue à l&#8217;abyssal décolleté.</p>
<p>&laquo;&nbsp;Mieux vaut crever dans le champagne que mourir dans la tisane.&nbsp;&raquo;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/tactique-indexage-liens/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>La technique de la petite bête</title>
		<link>http://www.pagasa.net/la-technique-de-la-petite-bete/</link>
		<comments>http://www.pagasa.net/la-technique-de-la-petite-bete/#comments</comments>
		<pubDate>Wed, 15 Sep 2010 07:37:57 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[ferme de liens]]></category>
		<category><![CDATA[flux rss]]></category>
		<category><![CDATA[tactique]]></category>
		<category><![CDATA[technique blackhat]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1367</guid>
		<description><![CDATA[Lorsque l&#8217;on crée un grand nombre de liens en vue de bien se classer sur un mot clé, on s&#8217;expose irrémédiablement au même problème: les liens sont crées, mais sont-ils bien pris en compte par Google ? C&#8217;est là un éternel dilemme qui revient souvent et qui nous fait tomber dans une logique sans fin: [...]]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on crée un grand nombre de liens en vue de bien se classer sur un mot clé, on s&#8217;expose irrémédiablement au même problème: les liens sont crées, mais sont-ils bien pris en compte par Google ? C&#8217;est là un éternel dilemme qui revient souvent et qui nous fait tomber dans une logique sans fin: mon site a besoin de liens, alors je fais des liens; mais ces liens doivent aussi être liés pour être correctement indexés et surtout transmettre du poids. </p>
<p>Heureusement, on peut souvent compter sur l&#8217;organisation interne du site pour indexer nos propres liens. Par exemple, un forum Vbulletin affiche en première page le nom de la dernière personne qui s&#8217;est inscrite, les gens qui sont connectés, ceux dont c&#8217;est l&#8217;anniversaire, etc. Ceci a comme avantage de créer dynamiquement un lien vers notre propre lien, renforçant ainsi les chances d&#8217;être indexé.</p>
<p>Malheureusement, ce n&#8217;est pas toujours le cas et les liens orphelins, ceux qui ne sont pas liés, ont beaucoup de chances de ne jamais être indexés, et même de disparaitre à tout jamais. </p>
<p>Voici un exemple des plus frustrants: </p>
<p><a href="http://www.statbrain.com/www.pagasa.net/" target="_blank">http://www.statbrain.com/www.pagasa.net/</a> </p>
<p>Ce serait quand même sympa d&#8217;avoir un lien en provenance de ce PR6, vous ne trouvez pas ? Malheureusement, il n&#8217;y a presque aucune chance pour que cela arrive, car nous avons encore affaire à un lien orphelin. (Enfin plus vraiment maintenant :)</p>
<p>Alors, on peut utiliser des méthodes classiques: le spam-referer, les commentaires de blogs et même créer une ferme de liens avec LFE par exemple et qui n&#8217;aurait comme but uniquement d&#8217;indexer nos propres liens. </p>
<p>Pour ma part, je vous propose une petite méthode personnelle, bien à moi et qui réduit considérablement les efforts à déployer. J&#8217;ai appelé cette méthode &laquo;&nbsp;la technique de la petite bête&nbsp;&raquo; en hommage à une personne qui m&#8217;a beaucoup inspiré sur ce sujet.</p>
<p>La première chose à faire est de se procurer un hébergement PHP gratuit bien entendu: hors de question de payer pour quelque chose qui ne va pas nous rapporter ne fut-ce qu&#8217;une pelure de cacahuètes. Si vous êtes chez Free, c&#8217;est très facile. Pour les autres (dont je fais partie), je ne vous ferais pas l&#8217;injure de vous expliquer comment vous procurez un plan PHP gratuit. </p>
<p>Dans ma tactique, cet hébergement s&#8217;appelle la ruche: c&#8217;est elle qui va être le cœur de toute la stratégie. Sur la ruche, vous commencez par créer une page banale, ridicule, inutile: vous pouvez par exemple expliquer que vous êtes une idiote qui s&#8217;appelle Hildegarde, qui aime le chocolat glacé et qui rêve d&#8217;avoir un iPhone à Noël pour épater les copines. Bien entendu, il s&#8217;agit d&#8217;une vitrine, mais celle-ci doit être crédible car elle doit subsister dans le temps.</p>
<p>Derrière la ruche, vous installez <a href="http://www.pagasa.net/fusionner-tous-vos-fluxs-rss/" title="Fusionner tous vos flux RSS">Mxrss</a>, mon script qui permet de fusionner plusieurs flux RSS. Pour tester et mettre en route la machine infernale, installez-y un flux quelconque, celui du Figaro ou de Libé par exemple. </p>
<p>Ceci fait, créez-vous un compte Twitter ainsi qu&#8217;un compte <a href="http://twitterfeed.com/" target="_blank" title="TweeterFeed">TweeterFeed</a>. Sur ce dernier, vous allez installer le flux RSS de la ruche; ce sera un machin du style:</p>
<p>http://hildegarde.free.fr/mxrss.php</p>
<p>qui sera donc automatiquement twitté vers votre compte Twitter et son indéniable pouvoir SEO.</p>
<p>Dans la seconde partie que nous appellerons la petite bête, vous aurez encore besoin d’un deuxième  hébergement PHP gratuit mais ailleurs cette fois-ci. Là, vous allez encore devoir créer une page stupide, imbécile : vous pouvez par exemple expliquer que vous êtes un idiot qui s’appelle Arsinoé, qui aime les caramels mous et qui rêve d’avoir un Blackberry à Noel pour épater les copains.</p>
<p>Derrière la petite bête, nous installons le script <a href="http://www.pagasa.net/consolider-liens-dans-flux-rss/" title="Consolider les liens dans un flux RSS">Ant</a> qui permet de consolider tous vos liens dans un flux RSS. C’est ici que vous mettez tous vos backlinks : profiles, blogs, etc. Ceux qui ont toujours beaucoup de mal à s’indexer ; ils sont désormais en rotation dans le flux RSS et prêt à être « consommés ». Vous pouvez pinger la petite bête au moyen de <a href="http://pingomatic.com/" target="_blank" title="pingomatic">Pingomatic</a> pour faire venir les bots. </p>
<p>Finalement, il nous reste une dernière chose à faire : la petite bête doit maintenant rejoindre la ruche. Dans cette dernière, vous accrochez donc le flux RSS de la petite bête. Voilà, c’est fini.</p>
<p>Pour résumer, vous disposez donc d’une ruche qui consolide tous  les flux RSS contenant vos backlinks et qui les twitte automatiquement. Et le tout est extensible à l’infini.</p>
<p>Et il y a moyen d’aller encore plus loin : comme votre flux RSS est très facilement transportable, vous pouvez le mettre dans Netvibes, votre compte Yahoo, Google et tout sorte de lecteurs ou agrégateurs, créant ainsi un très joli plat de spaghettis. Bien entendu, plus il y aura de petites bêtes, mieux ce sera. Vous créez une troisième page crétine, demeurée : vous pouvez par exemple expliquer que vous êtes un idiot qui s’appelle Isengrain, vous connaissez la suite ?   </p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/la-technique-de-la-petite-bete/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Spam, partnerka et Tianeptine</title>
		<link>http://www.pagasa.net/spam-partnerka-tianeptine/</link>
		<comments>http://www.pagasa.net/spam-partnerka-tianeptine/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 11:26:23 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[drogue]]></category>
		<category><![CDATA[partnerka]]></category>
		<category><![CDATA[russe]]></category>
		<category><![CDATA[Tianeptine]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=952</guid>
		<description><![CDATA[Il est 2h30 du matin, je suis étendu là, gisant dans cette sordide rue d&#8217;Aleksandrovskaya. J&#8217;ai froid, il pleuvine , et comme d&#8217;habitude, je suis raide défoncé. J&#8217;ai toujours eu un problème avec la drogue, et avec le temps, j&#8217;ai appris à me résigner sur le fait qu&#8217;elle finira bien par m&#8217;avoir, tout comme elle [...]]]></description>
			<content:encoded><![CDATA[<p>Il est 2h30 du matin, je suis étendu là, gisant dans cette sordide rue d&#8217;Aleksandrovskaya. J&#8217;ai froid, il pleuvine , et comme d&#8217;habitude, je suis raide défoncé. J&#8217;ai toujours eu un problème avec la drogue, et avec le temps, j&#8217;ai appris à me résigner sur le fait qu&#8217;elle finira bien par m&#8217;avoir, tout comme elle a déjà emporté mon jeune frère Pyotr, à seulement 22 ans. Ce n&#8217;est plus qu&#8217;une question de quelques années maintenant. Deux, voir trois ans à la rigueur, mais certainement pas au delà: je vais mourir, c&#8217;est certain. En ce moment, je carbure à un tout nouveau truc, la Tianeptine. C&#8217;est une bien belle cochonnerie, mais cela m&#8217;aide à supporter ce terrible mal être que j&#8217;ai toujours ressenti au plus profond de moi même.</p>
<p>Je m&#8217;appelle Arkady, j&#8217;ai bientôt 28 ans, je suis Russe, junkie de mon état et accessoirement professionnel de tout ce qui se fait de pire en matière d&#8217;Internet.</p>
<p>D&#8217;aussi loin que je me rappelle de ma jeunesse, j&#8217;ai toujours eu un faible pour le cinéma Italo-Americain de Scorsese, De Palma et surtout Copola. Ce sont certainement ces réalisateurs qui ont donné toute leur lettre de noblesse aux bandits de la <em>Cosa Nostra</em>. Mais je ne peux m&#8217;empêcher de penser que s&#8217;ils avaient su tout ce que nous sommes désormais capables de faire, nous autres <em>Bratva</em>, alors Robert de Niro aurait certainement pû jouer Flyman, le mystérieux leader de la Russian Business Network.</p>
<p>Car nous sommes désormais des gens riches et puissants, et ce grâce à cette fabuleuse mine d&#8217;or qui s&#8217;appelle l&#8217;Internet. Cela fait maintenant plus de 8 ans que ma vie a été transformée par le e-eldorado. Je n&#8217;étais alors qu&#8217;un minable étudiant en informatique, épuisé par les milliers de lignes de code Cobol et C données par mes professeurs de l&#8217;ETU, l&#8217;université de  Saint Petersbourg. Mais après les cours, le pitoyable Arkady commençait à faire ses armes sur la toile au commande de quelques puissants systèmes Unix, généreusement &laquo;&nbsp;prêtés&nbsp;&raquo; par son université. J&#8217;étais encore pauvre, incapable de me payer ne fut-ce qu&#8217;une simple connexion RTC; heureusement que j&#8217;avais à ma disposition mon accès universitaire qui m&#8217;a ouvert à peu près toutes les portes de la criminalité informatique mondiale. Dieu bénisse la Sainte Russie.</p>
<p>Car j&#8217;ai vite découvert que dans cet endroit sans frontière, la fortune n&#8217;était qu&#8217;à deux doigts, ceux que j&#8217;utilisais au début pour communiquer et créer ce qui allait devenir mon véritable empire.</p>
<p>J&#8217;ai commencé comme tout le monde: par le spam. Avec un script de ma composition, s&#8217;appuyant sur des <a title="Relais ouverts" href="http://www.pagasa.net/les-relais-ouverts/">relais ouverts</a> trouvés dans les groupes de discussion, j&#8217;étais capable d&#8217;envoyer des dizaines de milliers d&#8217;emails par jour sur toute la planète. La promotion, c&#8217;était bien entendu ce qu&#8217;il y avait de plus simple: du porno. Je faisais entre une à dix conversions par jour, ce qui pouvait me rapportait jusqu&#8217;à $100 quotidiennement; pour un petit étudiant fauché comme moi, c&#8217;était l&#8217;Amérique ! Cette histoire a duré quelques mois jusqu&#8217;au jour ou toute une partie du bloc IP de mon université a été blacklistée par <a title="Spamhaus" href="http://www.spamhaus.org/" target="_blank">Spamhaus</a>. Les deux administrateurs réseaux de l&#8217;école étaient de vieux fonctionnaires de l&#8217;époque soviétique qui n&#8217;avaient jamais prêté attention à &laquo;&nbsp;mes activités&nbsp;&raquo;. Mais cette fois-ci, c&#8217;était différent, au vue de la gravité de la situation: la plupart des mails de l&#8217;université était systématiquement rejetée. Je suis passé en conseil de discipline et ce n&#8217;est que de justesse que je n&#8217;ai pas été renvoyé.</p>
<p>Quelque part grisé par mon &laquo;&nbsp;exploit&nbsp;&raquo; et aussi par le bon filon, j&#8217;ai néanmoins continué depuis chez moi via ma toute nouvelle et très couteuse ligne RTC. Mais mon expérience universitaire m&#8217;avait appris à être prudent: afin de brouiller les pistes, je multipliais les relais ouverts, et aussi changeais régulièrement mon adresse IP en redémarrant mon modem analogique. Le problème, c&#8217;est que j&#8217;y ai beaucoup perdu en terme de performances. Passer d&#8217;une connexion T1 à un simple RTC à 33kb, pas fiable de surcroit, mes conversions ont chuté dramatiquement: il y avait même des jours où je ne gagnais pas d&#8217;argent !</p>
<p>C&#8217;est aussi à cette époque que je me suis diversifié vers le spam via les failles des formulaires mail: plus discret, et plus fiable, j&#8217;ai réussi quelques bons coups avec cette technique. Et parallèlement, c&#8217;est aussi à ce moment que je me suis mis à fumer beaucoup de marijuana essentiellement chez moi.</p>
<p>Un jour, alors que j&#8217;étais en plein &laquo;&nbsp;travail&nbsp;&raquo; (ma dose de spam quotidienne, agrémenté d&#8217;un bon joint), un magnifique <a title="Ecran bleu" href="http://fr.wikipedia.org/wiki/%C3%89cran_bleu_de_la_mort" target="_blank">BSoD</a> a magistralement planté mon ordinateur. Après quelques heures passées à réparer les quelques dégats constatés, j&#8217;ai découvert quelque chose qui allait changer radicalement ma conception de faire des affaires sur Internet: j&#8217;avais été contaminé par un ver.</p>
<p>Cette histoire m&#8217;a fait longuement cogité, et ce pendant plusieurs nuits. Mon business n&#8217;allait pas très bien, essentiellement à cause du débit largement insuffisant de ma connexion et des précautions dont je m&#8217;étais entouré. Et voilà qu&#8217;un programme informatique pénètre sur mon PC, et commence à utiliser mes précieuses ressources, déjà bien limitées. Je me suis alors dit que je tenais là certainement la solution à mon problème de performance: il fallait que j&#8217;aille chercher ailleurs ce que j&#8217;étais pour l&#8217;heure incapable de fournir.</p>
<p>Mon idée était toute simple: j&#8217;allais développer un cheval de Troie qui une fois installé, me permettrait d&#8217;envoyer mes spams en profitant de la connexion de ma &laquo;&nbsp;victime&nbsp;&raquo;. J&#8217;ai mis deux mois pour développer mon parfait petit système. Celui se présentait sous forme d&#8217;un simple processus Windows qui prenait ses directives via un canal IRC dissimulé. Je pouvais envoyer des spams et aussi mettre à jour le programme à distance. Mon cheval n&#8217;était pas un ver, un système capable de s&#8217;autorepliquer, il fallait qu&#8217;il soit exécuté pour pouvoir être installé. J&#8217;ai utilisé le P2P ainsi que les canaux warez pour propager ma création. En le dissimulant par exemple dans un générateur de clé ou un crack, j&#8217;ai rapidement pu disposer de plusieurs centaines de machines &laquo;&nbsp;infectées&nbsp;&raquo;, essentiellement basées en Europe ou aux Etats-Unis et pourvues de connexions DSL. C&#8217;est là que j&#8217;ai fait un malheur ! J&#8217;étais capable d&#8217;envoyer des dizaines de milliers d&#8217;emails par jour, avec bien entendu toutes les retombées financières qui vont avec. En ce mémorable 8 mai 2002, j&#8217;ai réussi à gagner $2203 en une seule journée, grâce à une performante affiliation pornographique dont j&#8217;avais réussi à avoir l&#8217;exclusivité via une de mes Partnerka.</p>
<p>A ce sujet, je pense avoir eu beaucoup de chances dans ma vie. Car on ne rentre pas comme cela dans une Partnerka, nos <a href="http://www.pagasa.net/plateforme-affiliation.php" target="_blank title="Affiliation">plateformes d&#8217;affiliation</a> en Russie. Contrairement à celles que l&#8217;on voit en Europe, nos Partnerka ont beaucoup moins pignon sur rue; elles sont discrètes, et il faut montrer patte blanche pour pouvoir espérer un jour y rentrer. Pour ma part, cela a commencé en fréquentant un forum de Webmasters de chez nous. On savait tous qu&#8217;il y avait des gens des Partnerka parmi les membres, mais la plupart du temps, ils n&#8217;intervenaient que très rarement. On les reconnaissait à leur signature et leur manière unique de communiquer: l&#8217;ICQ. Il était inutile de leur envoyer un MP, ils ne répondaient que très rarement, voir même ils finissaient par filtrer les plus insistants d&#8217;entre nous. Certains des nôtres avaient fini par rentrer chez eux, mais ils restaient discret sur ce qu&#8217;ils faisaient et nous affirmaient toutefois que &laquo;&nbsp;cela valait le coup mais qu&#8217;il fallait faire ses preuves&nbsp;&raquo;.</p>
<p>A la longue, j&#8217;ai fini par tisser des liens avec un type que j&#8217;ai beaucoup aidé en PHP, un certain Voevoda666, Venyamin de son vrai nom. Or celui-ci avait déjà réussi à rentrer chez Topsold2.ru, une Partnerka montante. Il m&#8217;a parrainé et j&#8217;ai été accepté après avoir discuté au téléphone avec leur AM (Gestionnaire de comptes), un Arménien du nom de Vardan. Au fil des années, je suis resté en contact avec Vardan. Nous sommes d&#8217;ailleurs devenus assez proches, et il est sans conteste, le rare ami que je n&#8217;ai jamais eu dans le &laquo;&nbsp;business&nbsp;&raquo;. Car Vardan m&#8217;a beaucoup aidé, de par ses étroites relations et aussi de son implication dans le monde des Partnerka. Le jour où il quittait Topsold2.ru pour créer sa propre Partnerka, j&#8217;ai été son premier affilié. Et c&#8217;est aussi lui qui m&#8217;a initié à la coke :-]</p>
<p>Les années qui suivirent ont vu la professionnalisation de mes activités sur Internet: je suis devenu rapidement un spécialiste pour faire de l&#8217;argent par tous les moyens possible et inimaginable. J&#8217;ai touché à tout et pratiquement tout fait: à coup de Xrumer, je suis devenu un <a href="http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/">spammeur chimique</a> grâce à l&#8217;obscur <a href="http://spamtrackers.eu/wiki/index.php/Canadian_Pharmacy" target="_blank" title="Canadian Pharmacy">Canadian Pharmacy</a>. J&#8217;ai installé des dizaines de milliers de faux Codecs, antivirus, spywares. Vendu des fausses montres et évidemment trempé dans les juteux marchés du casino, des rencontres, et bien entendu continué comme pas un dans le porno. Je dois dire que Vardan y est aussi pour beaucoup dans ma réussite, il avait toujours le chic pour me trouver un bon produit à promouvoir. En bref, c&#8217;est essentiellement grâce à sa Partnerka que je suis devenu riche avec des revenus qui pouvaient atteindre plus de $20000 par mois.  </p>
<p>Les moyens pour y arriver sont simples: du volume, de l&#8217;industrialisation et même de la sous-traitance. J&#8217;ai continué à spammer de plus belle par mail; grâce à un très gros travail d&#8217;automatisation, je suis arrivé au chiffre astronomique de 700000 mails envoyés par jour. J&#8217;ai aussi utilisé toute la panoplie du Blackhateur en herbe, comme Xrumer, Scrapebox, Senuke. Mais jouer à cache-cache avec Google a finis par me lasser; par ailleurs, il est fort hasardeux de baser tout un chiffre d&#8217;affaire uniquement sur le bon vouloir d&#8217;un seul moteur de recherche ! J&#8217;ai aussi beaucoup utilisé les régies PPC de seconde zone qui vous demandent 1 centime du clic. Au début, j&#8217;étais tellement mauvais à ce jeu que j&#8217;ai payé un type pour le faire à ma place. A force d&#8217;observer ce qu&#8217;il faisait, j&#8217;ai fini par comprendre le truc, mais il était plus rentable de continuer la sous-traitance. J&#8217;ai même poussé le vice à aller injecter des ActiveX &laquo;&nbsp;malsains&nbsp;&raquo; dans des publicités à la bannière sur des forums adultes. </p>
<p>De toutes les manières, quand vous connaissez les ficelles de ce milieu, vous arrivez toujours à faire de l&#8217;argent ou à faire faire de l&#8217;argent pour vous par quelqu&#8217;un d&#8217;autres.<br />
Par exemple, vous achetez un &laquo;&nbsp;blast Xrumer&nbsp;&raquo; pour $35 qui peut vous rapporter 10 fois plus en même pas une semaine. Vous pouvez aussi vous procurer de la longue traine extrêmement bien ciblée à partir de 1 centime l&#8217;expression. Si vous faites 1% de conversion sur un produit de type Forex qui se vend $50, il vous faut donc investir seulement $1. Il y a même des gens qui louent leur botnets pour que vous puissiez envoyer vos spams ou plus subtile, monter des escroqueries au CPM, au CPA ou au <a href="http://www.pagasa.net/parking-de-domaine-pas-bonne-affaire/" title="parking de domaine">parking de domaine</a>. En bref, les moyens possible sont légions pour qui veut gagner de l&#8217;argent mais il faut savoir différencier les coups d&#8217;un véritable emploi à plein temps.</p>
<p>Il est arrivé un jour où j&#8217;ai pris un peu de recul sur mes activités, notamment sur le côté éthique de tout ce que j&#8217;avais accompli en une dizaine d&#8217;années. J&#8217;en avais fait quand même des belles durant tout ce temps, et il est clair que plusieurs fois, j&#8217;aurai peut être pu finir dans les goulags de Sibérie. Mais j&#8217;ai toujours eu un avantage certain: le fait d&#8217;être russe. Notre pays n&#8217;est pas tellement en avance en matière de législation sur la criminalité informatique, et nos dirigeants ont bien d&#8217;autres chats à fouetter que de s&#8217;occuper de malheureux spams. Je me suis souvent dit que finalement, je ne faisais pas véritablement de mal à mon prochain, que je n&#8217;étais qu&#8217;une sorte de profiteur des failles d&#8217;un système complétement ouvert. Et aux quelques rares détracteurs que j&#8217;ai parfois côtoyé, je n&#8217;ai eu qu&#8217;un seul mot: &laquo;&nbsp;des clous !&nbsp;&raquo; La seule véritable limite que je me suis imposé est de ne jamais faire de pédo-pornographie; pour tout le reste, je ne me suis jamais véritablement posé de question: ce n&#8217;est que du business, et pas forcément illégal, du moins pas chez nous.</p>
<p>Il est maintenant 3 heures du matin, je vais rentrer chez moi me coucher, seul comme d&#8217;habitude. Qui voudrait d&#8217;un type comme moi, un nerd certes aisé mais quand même complétement jeté ? En chemin, je me prendrai sans aucun doute une dernière dose de Tianeptine, histoire d&#8217;écourter encore plus le délai qui m&#8217;amène irrémédiablement vers ma tragique destinée.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/spam-partnerka-tianeptine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Blackhat: la grosse méchante bouillie</title>
		<link>http://www.pagasa.net/blackhat-mechante-bouillie/</link>
		<comments>http://www.pagasa.net/blackhat-mechante-bouillie/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 19:58:34 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[autogenere]]></category>
		<category><![CDATA[expérience]]></category>
		<category><![CDATA[scrapper]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trackback]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1025</guid>
		<description><![CDATA[Il y a quelques années, un Blackhatter américain, génialissime nous gratifiait régulièrement de techniques innovantes, sorties tout droit d&#8217;une imagination débordante. Il m&#8217;a beaucoup inspiré dans certains de mes &#171;&#160;coups&#160;&#187; et dans sa démarche, je retrouve des qualités que j&#8217;apprécie tout particulièrement, comme le refus de l&#8217;establishment, l&#8217;extrême témérité du discours sur l&#8217;argent ainsi qu&#8217;un [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques années, un Blackhatter américain, génialissime nous gratifiait régulièrement de techniques innovantes, sorties tout droit d&#8217;une imagination débordante. Il m&#8217;a beaucoup inspiré dans certains de mes &laquo;&nbsp;coups&nbsp;&raquo; et dans sa démarche, je retrouve des qualités que j&#8217;apprécie tout particulièrement, comme le refus de l&#8217;establishment, l&#8217;extrême témérité du discours sur l&#8217;argent <span style="text-decoration: line-through;">ainsi qu&#8217;un langage de charretier</span>.</p>
<p>C&#8217;est en faisant un peu de tri l&#8217;autre jour sur une de mes machines infernales, que je suis retombé sur la relique de l&#8217;un de ces coups. Comme ceci remonte à 3 ans déjà, j&#8217;en profite pour vous dévoiler ce coup et y apporter une analyse. Avec le temps, on murit et on est certainement plus critique quand à ses expériences passées.</p>
<p>L&#8217;idée était toute simple et maintes fois réutilisée: automatiser la création d&#8217;un site, rediriger le trafic vers ma Money Page, l&#8217;URL qui me permet d&#8217;acheter des Petshops à ma petite fille, puis multiplier cela à l&#8217;infini.</p>
<p>La création se faisait tout simplement via un bête script en PHP: depuis un dictionnaire anglais, je construisais des phrases à partir de mots tirés aléatoirement. Cela faisait une belle grosse méchante bouillie, incompréhensible bien entendu par le commun des mortels; mais je m&#8217;en moquais, étant donné que ces pages n&#8217;étaient là que pour nourrir mes amis, les moteurs de recherche.</p>
<p>A l&#8217;époque, ce n&#8217;était pas grave d&#8217;avoir des pages avec des contenus irrationnels, plein de gens le faisaient; depuis lors, de nouvelles lois ont été votées par ceux qui font la pluie et le beau temps sur la cyber-planète.<br />
Dans une page, j&#8217;incorporais quelques liens vers d&#8217;autres pages qui se construisaient au fur et à mesure des visites. Si bien qu&#8217;au bout de quelques temps, je me suis retrouvé avec plusieurs centaines de pages auto générées.</p>
<p>Ces pages étaient quand même optimisées grâce à une astuce du très productif Blackhatter cité en début de l&#8217;article. Un agrégateur Web mettait à disposition une liste de blogs fraichement mis à jour, et il me suffisait d&#8217;aller récupérer régulièrement ces informations et de les utiliser pour construire mes pages. Ce qu&#8217;il faut savoir, c&#8217;est qu&#8217;un nombre impressionnant de scrapers utilisait cet agrégateur pour pratiquer en masse le spam à base de Trackback: vous publiez un article sur le viagra, et immédiatement la moitié de la planète des spammeurs vous pingeront avec comme espoir d&#8217;obtenir un retour sur leur Trackback. En clair, les spammeurs vous construisent gracieusement vos liens !</p>
<p>Parallèlement, un autre script construisait toutes les heures un feed RSS à partir du site auto généré, et lançait quelques pings vers des sites comme <a title="Pingomatic" href="http://www.pingomatic.com" target="_blank">pingomatic.com</a> afin de faire venir les moteurs de recherche.</p>
<p>Je ne peux pas dire que les liens se construisaient rapidement avec cette méthode; en fait, c&#8217;était bien en dessous de mes attentes et des affirmations du collègue.</p>
<p><span style="text-decoration: underline;">Proverbe Blackhat</span>: lorsque quelqu&#8217;un dévoile une nouvelle technique,<br />
c&#8217;est qu&#8217;elle est déjà périmée depuis belle lurette.</p>
<p>Néanmoins, j&#8217;arrivais à faire venir des visiteurs, essentiellement grâce à la longue traine et <a title="Blogsearch" target="_blank" href="http://blogsearch.google.com/?hl=en&amp;tab=wb">Blogsearch</a>. Les visiteurs étaient alors redirigés vers la money page, un produit &laquo;&nbsp;Rock&amp;Roll&nbsp;&raquo; à télécharger.</p>
<p>Je suis alors passé à la vitesse supérieure, en créant une grande quantité de sous-domaines. Dans les bons jours, j&#8217;arrivais à générer plusieurs centaines de visiteurs, toujours grâce à Blogsearch. En multipliant toujours les domaines, je serai rapidement arrivé au millier de visiteurs, j&#8217;en suis convaincu.</p>
<p>Un jour, j&#8217;ai eu la visite de la Quality Team, et une semaine après l&#8217;ensemble du domaine ainsi que tous les sous-domaines ont été blacklistés.</p>
<p>Le site hébergeant la money Page n&#8217;a pas été pénalisé, mais Google m&#8217;a demandé d&#8217;y retirer les Adsenses, car jugé trop &laquo;&nbsp;Rock&amp;Roll&nbsp;&raquo;. Pas porno, ni même érotique mais un peu limite quand même, je dois bien le reconnaitre après coup.</p>
<p>Au final, certes j&#8217;y ai gagné de l&#8217;argent, mais comme tout projet BlackHat, cela restera un simple coup et une expérience bien amusante.</p>
<p>Mais cela reste formateur, et j&#8217;ai appris beaucoup de choses:</p>
<p>- Tout d&#8217;abord, la durée: il se sera passé 3 mois entre le lancement du projet et le bannissement. Cela laisse quand même du temps pour faire rapidement de l&#8217;argent. Mais encore une fois, vivre sur ce genre de coup me laisse perplexe. Et puis, comme je l&#8217;ai déjà expliqué, je suis convaincu qu&#8217;un site banni peut avoir des conséquence sur le profiling d&#8217;un Webmaster par Google dans le futur.</p>
<p>- Des erreurs techniques: &laquo;&nbsp;oubli&nbsp;&raquo; du cloacking pour rediriger les visiteurs, et ne pas prévoir la venue prévisible de la Quality Team, en leur affichant un faux 404 ou plus marrant un compte désactivé pour spam :-)<br />
Ce qui me fait dire qu&#8217;il faut vraiment une bonne préparation, avoir un script impeccable que l&#8217;on teste longuement avant sa &laquo;&nbsp;mise en production&nbsp;&raquo;. Je ne vous explique pas la galère lorsque vous devez corriger un bug sur des centaines de sites !</p>
<p>- Une erreur fondamentale: utiliser le même nom de sous-domaine avec un nombre: machin01, machin02, etc. Ça sent quand même le spam à plein nez ! Et puis avoir des milliers de sous-domaines qui apparaissent comme cela, du jour au lendemain, avec plein de pages, cela reste assez bourrin. Il faut être plus subtil, utiliser plusieurs domaines pour se couvrir, et faire cela tout doucement, lentement, insidieusement.</p>
<p>- Le contenu &laquo;&nbsp;scrambled&nbsp;&raquo;, c&#8217;est bien fini, et d&#8217;après-moi, cela ne peut qu&#8217;accélérer le bannissement ou le spam-report</p>
<p>- Le spam à base de Trackback fonctionne encore, mais il faut faire quelques recherches pour bien les utiliser &#8230;</p>
<p>- Les liens sont toujours aussi compliqués et pénibles à construire.</p>
<p>- La longue traine est une excellente alternative à exploiter &laquo;&nbsp;puissamment&nbsp;&raquo;.</p>
<p>E Finita la Commedia !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/blackhat-mechante-bouillie/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Content Spinning</title>
		<link>http://www.pagasa.net/content-spinning/</link>
		<comments>http://www.pagasa.net/content-spinning/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 16:39:52 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[outils]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[content]]></category>
		<category><![CDATA[content spinning]]></category>
		<category><![CDATA[générateur de contenu]]></category>
		<category><![CDATA[générer du contenu]]></category>
		<category><![CDATA[spinner]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=907</guid>
		<description><![CDATA[Voici un outil en ligne pour réécrire automatiquement vos articles. La syntaxe est très facile à utiliser: {}: définit une zone de choix &#124; : définit les synonymes Le programme supporte un nombre illimité d&#8217;imbrications. {Je bois&#124;Thibaut boit&#124;Il m&#8217;arrive de boire} {de temps en temps&#124;parfois&#124;occasionnellement} un petit verre de {vin&#124;bière&#124;lait} {devant la télé&#124;en écoutant la [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un outil en ligne pour réécrire automatiquement vos articles.</p>
<p>La syntaxe est très facile à utiliser:<br />
{}: définit une zone de choix<br />
| : définit les synonymes</p>
<p>Le programme supporte un nombre illimité d&#8217;imbrications.</p>
<form action="http://www.pagasa.net/spinner.php" method="post">
<table>
<tbody>
<tr>
<td><textarea cols="50" rows="10" name="txt">{Je bois|Thibaut boit|Il m&#8217;arrive de boire} {de temps en temps|parfois|occasionnellement} un petit verre de {vin|bière|lait} {devant la télé|en écoutant la radio|sur {la terrasse|le balcon}}</textarea></td>
</tr>
<tr>
<td>
<input type="submit" value="Transformer" /></td>
</tr>
</tbody>
</table>
</form>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/content-spinning/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Viagra, Cialis et Xanax: savoir utiliser les spammeurs chimiques</title>
		<link>http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/</link>
		<comments>http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 14:20:02 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[cialis]]></category>
		<category><![CDATA[pharmacie]]></category>
		<category><![CDATA[spammeur chimique]]></category>
		<category><![CDATA[viagra]]></category>
		<category><![CDATA[xanax]]></category>
		<category><![CDATA[xrumer]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=776</guid>
		<description><![CDATA[Vous les connaissez tous, ces infatigables spammeurs chimiques qui, à coup de Xrumer et de scripts tueurs, polluent vos forums, vos livres d&#8217;or et vos blogs. Mais si viagra, cialis et autre Xanax ne vous concernent pas, il y a quelque chose de bon à retirer des activités des seigneurs du spam. Car ces derniers [...]]]></description>
			<content:encoded><![CDATA[<p>Vous les connaissez tous, ces infatigables spammeurs chimiques qui, à coup de <a href="http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/" title="Xrumer">Xrumer</a> et de scripts tueurs, polluent vos forums, vos livres d&#8217;or et vos blogs. Mais si viagra, cialis et autre Xanax ne vous concernent pas, il y a quelque chose de bon à retirer des activités des seigneurs du spam. Car ces derniers possèdent quelque chose que bien peu d&#8217;entre vous disposent: des moyens industriels pour créer des liens.</p>
<p>Alors si ces obscures personnages déploient d&#8217;immenses efforts pour arriver à leur fin, il est bon de profiter de leur travail pour notre plus<br />
grand intérêt. Vous allez me dire que vous n&#8217;avez pas trop envie de mélanger votre beau site de tricot à du viagra; c&#8217;est vrai, vous avez raison mais je vous rassure tout de suite: ce ne sera pas le cas, l&#8217;objectif principal sera de tout simplement d&#8217;indexer une page web le plus rapidement possible. Et puis si vous ne vous arrêtez pas à la simple lecture de mes élucubrations, vous vous rendrez vite compte que les spammeurs chimiques sont une source inépuisable d&#8217;idées et d&#8217;inspiration.</p>
<p>Alors voilà l&#8217;idée, puisque je constate que <a href="http://stonetatara.free.fr/" target="_blank">Christophe</a> et <a href="http://jice.lavocat.name/" target="_blank">Jean-Christophe</a> trépignent d&#8217;impatience. Nos vendeurs de viagra utilisent à l&#8217;échelle industrielle le parasitage: ils créent des petites pages HTML parasites la plupart du temps sur des forums ou des sites sociaux. Parfois, ils utilisent également des injections à base de scripts ASP défaillants. De là, ils font un lien vers leur site pharmaceutique. Puis ils sortent leur grosse artillerie<br />
en créant des milliers de liens vers leur page parasite. Certains réussissent très bien, l&#8217;espace d&#8217;un temps. Pour vous en rendre compte, vous n&#8217;avez qu&#8217;à chercher &laquo;&nbsp;viagra&nbsp;&raquo; sur le big G pour constater qui squatte les premières<br />
pages des SERPS.</p>
<p>Nous allons repérer certaines de leurs activités et greffer notre lien à proximité de sorte que nous puissions profiter nous aussi de leur formidables moyens. En clair, nous allons parasiter le parasitage.</p>
<p>Pour ce faire, nous nous infiltrons dans l&#8217;un des squats préférés des spammeurs chimiques: le forum <a href="http://www.ipboard.fr/" target="_blank" title="IP Board">IP Board</a>. Ce forum a deux particularités intéressantes: primo, il permet de créer une mini page web avec du code HTML (et donc un lien) et deuxio, il indique le nom des visiteurs ayant visité le profil.</p>
<p>Nous commençons par identifier le passage des spammeurs au moyen de cette <a href="http://www.google.com/#hl=en&#038;num=100&#038;q=%22Powered+By+IP.Board%22+inurl%3Ashowuser+viagra" target="_blank">requête</a>.  Là, nous obtenons une liste conséquente des sites parasites. Au passage, vous pouvez vérifier la puissance et l&#8217;énergie dégagées par les spammeurs pour construire leurs liens. Copier une des URLS de l&#8217;un des sites parasites (celle qui se terminent par showuser=xxxx), ouvrez Yahoo.com et faites un link:url pour avoir une idée du nombre de liens entrants sur le site parasite.</p>
<p>Inscrivez-vous sur l&#8217;un des forums, renseignez le &laquo;&nbsp;About Me&nbsp;&raquo; avec votre lien muni de l&#8217;ancre qui vous intéresse. Ceci fait, visitez le profil du spammeur chimique, rafraichissez la page et voilà, vous obtenez votre lien et votre profil va être rapidement indexé par Google (entre autres). Pour continuer dans votre démarche et accélérer l&#8217;indexation, cherchez d&#8217;autres profils de spammeur chimique. Dans Google, utilisez la requête suivante:</p>
<p>site:forum &laquo;&nbsp;Viewing Profile&nbsp;&raquo; viagra.</p>
<p>Visitez autant de profils que vous le souhaitez, cela ne fera qu&#8217;augmenter les liens vers votre &laquo;&nbsp;About Me&nbsp;&raquo;. Faites attention tout de même à ne pas trop en faire, surtout si vous êtes vous-même un spammeur chimique :-)</p>
<p>Mais d&#8217;un point de vue SEO, on est en droit de se demander si finalement, cela vaut la peine d&#8217;agir ainsi car en fin de compte, nous n&#8217;avons crée qu&#8217;un seul lien. La réponse n&#8217;est pas toujours très clair dans les esprits: vaut-il mieux avoir un lien depuis une page qui elle même ne dispose que d&#8217;un seul lien ou alors avoir un lien depuis un page disposant de millier de liens entrants ?</p>
<p>Par ailleurs, comme je vous l&#8217;ai déjà évoqué, certaines de ces pages sont dans le top 10 des SERPS, et ce en dépit d&#8217;une redoutable concurrence.<br />
Quelque part, on peut en conclure que ces pages ont un degré d&#8217;autorité non négligeable, ce qui en terme SEO fait toute la différence.</p>
<p>N&#8217;est-ce pas sympa d&#8217;avoir un lien depuis le site qui sort en tête sur l&#8217;expression &laquo;&nbsp;viagra&nbsp;&raquo; ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Peakclick: une bonne alternative à Adsense</title>
		<link>http://www.pagasa.net/peakclick-une-bonne-alternative-a-adsense/</link>
		<comments>http://www.pagasa.net/peakclick-une-bonne-alternative-a-adsense/#comments</comments>
		<pubDate>Fri, 15 May 2009 18:34:36 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[affiliation]]></category>
		<category><![CDATA[casino]]></category>
		<category><![CDATA[peakclick]]></category>
		<category><![CDATA[poker]]></category>
		<category><![CDATA[régie ppc]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=630</guid>
		<description><![CDATA[Lorsque l&#8217;on a un beau site Whitehat qui fonctionne bien et qui ramène tout plein d&#8217;argent grâce à Adsense, on a qu&#8217;une seule idée en tête: ne toucher à rien, ne rien faire, arrêter de construire des liens, et faire la grève du SEO. Néanmoins quand on a le virus du web, immanquablement nous vient [...]]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on a un beau site Whitehat qui fonctionne bien et qui ramène tout plein d&#8217;argent grâce à Adsense, on a qu&#8217;une seule idée en tête: ne toucher à rien, ne rien faire, arrêter de construire des liens, et faire la grève du SEO. Néanmoins quand on a le virus du web, immanquablement nous vient à l&#8217;esprit l&#8217;idée de développer un autre beau site web qui nous rapportera aussi tout plein d&#8217;argent.</p>
<p>Mais à la lecture récente de <a title="Blog bizarre" href="http://www.theblackmelvyn.com/" target="_blank">certains blogs bizarroïdes</a>, la tentation est grande de vouloir passer du côté obscur. Exit le beau site de tricot en ligne et ses glorieux <span style="text-decoration: line-through;">2000</span>, <span style="text-decoration: line-through;">200</span> 20 euros d&#8217;Adsense par mois. Vous voulez faire un bon coup et gagner plus en misant sur des niches plus rémunératrices comme le Forex, le <a href="http://www.mediatis.fr">crédit</a>, les assurances ou d&#8217;autres choses plus délicates comme les casinos en ligne, les paris sportifs, le poker ou l&#8217;incontournable viagra.</p>
<p>Le problème avec ce genre de site, c&#8217;est que la concurrence y est rude, et vous allez donc devoir sortir tout votre arsenal de <span style="text-decoration: line-through;">spammeur</span> référenceur aux doigts de fée Clochette.</p>
<p>L&#8217;autre souci, c&#8217;est que le monétisation avec Adsense y est sur-réglementée: pas de paris sportifs, casino et autres machins sulfureux. Donc, cela risque fort de limiter vos gains.</p>
<p>On peut aussi imaginer que, comme beaucoup trop de malheureux, vous vous êtes fait bannir d&#8217;Adsense après avoir mis une <a title="Waaa, la meuf" href="http://www.pagasa.net/adultfriendfinder.php" target="_blank">coco-girl</a> sur votre beau site de tricot; et ça c&#8217;est triste.</p>
<p>C&#8217;est là qu&#8217;intervient <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a>. Cette société fonctionne sur le modèle du Pay Per Click (PPC): vous êtes payé chaque fois que quelqu&#8217;un (pas vous, ni votre maman, ni l&#8217;amant de votre femme !) clique sur l&#8217;une de vos annonces. Mais cette régie a beaucoup d&#8217;avantages que je vais vous décrire.</p>
<ul>
<li>Elle paye par Paypal, l&#8217;arme absolue de ceux qui veulent <span style="text-decoration: line-through;">échapper au fisc</span> faire leur courses sur Ebay.</li>
<li>Elle est autrichienne, ça rassure toujours de bosser avec des Européens, plutôt que d&#8217;obscurs Russes; et en prime, ils payeront en Euros, chouette alors !</li>
<li>Le support est canon, mais alors canon comme vous n&#8217;avez pas idée. J&#8217;ai déjà eu des mails à 23h30 un samedi soir.</li>
<li>L&#8217;intégration des annonces se fait essentiellement par programmation: <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> vous envoie un feed de publicité, et vous l&#8217;intégrez à votre site à votre convenance: description, URL, titre, etc. En bref, cela procure une flexibilité qui n&#8217;existe pas chez Adsense, par exemple. Je vous expliquerai plus bas comment faire avec un petit script PHP en cadeau, parce que mon anniversaire est tombé la semaine dernière (8 mai).</li>
<li>Et suprême supériorité: ils acceptent pratiquement tous les sites.</li>
</ul>
<p>En clair, si je me permet d&#8217;insister sur ce dernier point, c&#8217;est que <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a><br />
est l&#8217;anti Adsense par essence: tout ce qui déplait souverainement à Adsense: viagra, cialis, poker, MFA est accepté chez <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a>. Ce n&#8217;est sans doute pas pour rien que le terme MFP (Made For Peakclick) circule désormais dans les bas fonds du Blackhat.</p>
<p>Mais n&#8217;allez pas vous imaginer que <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> n&#8217;est qu&#8217;une obscure régie qui cible les protagonistes Blackhat, on trouve également beaucoup de sites plus conventionnels l&#8217;utilisant.</p>
<p>Tout comme Adwords, <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> utilise des enchères pour les annonceurs. Mais la régie cible beaucoup plus les &laquo;&nbsp;long tail&nbsp;&raquo;, les phrases et expressions plutôt que les mots clé. Par exemple, là où Adwords va vous demander une fortune pour un mot tel que &#8216;Forex&#8217;, <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> propose d&#8217;utiliser &#8216;Forex Practice Account&#8217;. L&#8217;avantage est qu&#8217;il y a beaucoup moins de risque de saturation.</p>
<p>Au niveau de ce que cela peut vous rapporter, <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> affiche un classement journalier des meilleurs performances de ces utilisateurs. Je vous laisse le choix de vous faire votre propre opinion en visualisant la capture que j&#8217;ai faite aujourd&#8217;hui à 18 heures, sachant que la journée n&#8217;est pas encore terminée.<center></p>
<table border="0">
<tbody>
<tr>
<td><a href="http://www.shareapic.net/content.php?id=16976886&amp;owner=WestinParis" target="_blank"><img src="http://preview.shareapic.net/preview5/016976886.jpg" border="0" alt="" /></a></td>
</tr>
</tbody>
</table>
<p></center><br />
En ce qui concerne l&#8217;intégration, comme promis voici un petit script qui vous permet d&#8217;afficher les annonces du feed. Il est à noter que <a title="Peakclick" href="http://www.pagasa.net/peakclick.php" target="_blank">Peakclick</a> ne s&#8217;intéresse qu&#8217;au trafic moteur et demande précisément les mots clé issus de la requête.</p>
<p><em>&lt;?php</em></p>
<p><em>//<br />
// Uniquement le trafic en provenance de Google, Yahoo et Live<br />
//</em></p>
<p><em>function parsesearchengine($mref)<br />
{<br />
//<br />
// Trafic Google<br />
//<br />
$q=strstr($mref,&nbsp;&raquo;http://www.google.&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$q=strstr($mref,&nbsp;&raquo;&amp;q=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;&amp;q=&nbsp;&raquo;,$mref);<br />
else {<br />
$q=strstr($mref,&nbsp;&raquo;?q=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;\?q=&nbsp;&raquo;,$mref);<br />
}<br />
if(strlen($tab[1])) {<br />
$tab=split(&laquo;&nbsp;&amp;&nbsp;&raquo;,$tab[1]);<br />
if(strlen($tab[0]))<br />
return $tab[0];<br />
}<br />
}<br />
//<br />
// Trafic Live<br />
//<br />
$q=strstr($mref,&nbsp;&raquo;http://search.live.com/&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$q=strstr($mref,&nbsp;&raquo;?q=&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$tab=split(&laquo;&nbsp;\?q=&nbsp;&raquo;,$mref);<br />
if(strlen($tab[1]))<br />
return $tab[1];<br />
}<br />
}<br />
//<br />
// Trafic Yahoo<br />
//<br />
$q=strstr($mref,&nbsp;&raquo;search.yahoo.com&nbsp;&raquo;);<br />
if(strlen($q)) {<br />
$q=strstr($mref,&nbsp;&raquo;&amp;p=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;&amp;p=&nbsp;&raquo;,$mref);<br />
else {<br />
$q=strstr($mref,&nbsp;&raquo;?p=&nbsp;&raquo;);<br />
if(strlen($q))<br />
$tab=split(&laquo;&nbsp;\?p=&nbsp;&raquo;,$mref);<br />
}<br />
if(strlen($tab[1])) {<br />
$tab=split(&laquo;&nbsp;&amp;&nbsp;&raquo;,$tab[1]);<br />
if(strlen($tab[0]))<br />
return $tab[0];<br />
}<br />
}<br />
return 0;<br />
}</em></p>
<p><em>// La requête vient-elle des moteurs ?</em></p>
<p><em>$mip=$_SERVER["REMOTE_ADDR"];<br />
$mhost=gethostbyaddr($_SERVER['REMOTE_ADDR']);<br />
$mua=$_SERVER["HTTP_USER_AGENT"];<br />
$mreq=$_SERVER["REQUEST_URI"];<br />
$mref=$_SERVER["HTTP_REFERER"];</em></p>
<p><em>if(strlen($mref)) {<br />
$mk=parsesearchengine($mref);<br />
if($mk)<br />
$mkeyword=$mk;<br />
else<br />
return 0;<br />
}<br />
else<br />
return 0;</em></p>
<p><em>$mkeyword=eregi_replace(&nbsp;&raquo; &laquo;&nbsp;,&nbsp;&raquo;+&nbsp;&raquo;,$mkeyword);</em></p>
<p><em>$maff = 12345; // Votre numéro d&#8217;affilié<br />
$mnum = 5; // 5 annonces<br />
$mfilter = 1; // 1 = filtrer le Q, sinon mettre 0<br />
$msite = &laquo;&nbsp;http://www.pagasa.net&nbsp;&raquo;; // Votre beau site</em></p>
<p><em>// Va chercher le feed</em></p>
<p><em>$murl = &laquo;&nbsp;http://feed.peakclick.com/res.php?aff=&nbsp;&raquo;.$maff.&nbsp;&raquo;&amp;ip=&nbsp;&raquo;.$mip.&nbsp;&raquo;&amp;keyword=&nbsp;&raquo;.$mkeyword.&nbsp;&raquo;&amp;ua=&nbsp;&raquo;.urlencode($mua).&nbsp;&raquo;&amp;ref=&nbsp;&raquo;.$msite.$mreq.&nbsp;&raquo;&amp;num=&nbsp;&raquo;.$mnum.&nbsp;&raquo;&amp;filter=&nbsp;&raquo;.$mfilter;</em></p>
<p><em>$fd = fopen($murl,&nbsp;&raquo;r&nbsp;&raquo;) or die($murl);<br />
$mads=0;<br />
while (!feof($fd)) {<br />
$li=fgets($fd);<br />
$pr=split(&laquo;&nbsp;[|]+&nbsp;&raquo;,$li); //1=title, 2=desc, 3=URL, 4=link<br />
$mtitad[$mads]=$pr[1];<br />
$mdescad[$mads]=$pr[2];<br />
$murlad[$mads]=$pr[3];<br />
$mlinkad[$mads]=$pr[4];</em></p>
<p><em>echo &laquo;&nbsp;Titre = &laquo;&nbsp;.$mtitad[$mads].&nbsp;&raquo; &lt;br /&gt;&nbsp;&raquo;;</em></p>
<p><em>echo &laquo;&nbsp;Description = &laquo;&nbsp;.$mdescad[$mads].&nbsp;&raquo;&lt;br /&gt;&nbsp;&raquo;;<br />
echo &laquo;&nbsp;URL = &laquo;&nbsp;.$murlad[$mads].&nbsp;&raquo;&lt;br /&gt;&nbsp;&raquo;;<br />
echo &laquo;&nbsp;Votre lien = &laquo;&nbsp;.$mlinkad[$mads].&nbsp;&raquo;&lt;br /&gt;&nbsp;&raquo;;</em></p>
<p><em>$mads++;<br />
}<br />
fclose($fd);</em></p>
<p><em>?&gt;</em></p>
<p>Pour terminer, je citerai tout de même quelques désavantages:</p>
<ul>
<li>Le peu d&#8217;annonces en Français; mais vous savez bien comme moi, que c&#8217;est en dehors de France que l&#8217;argent se trouve :-)</li>
<li>Au début, vous commencez avec un feed de publicité dit &laquo;&nbsp;standard&nbsp;&raquo; qui ne paye franchement pas beaucoup. Il faut un petit moment avant de pouvoir être confirmé et d&#8217;accéder au feed avancé. Mais cela leur permet de conserver un niveau de paiement assez élevé.</li>
</ul>
<p>Mais dans l&#8217;ensemble, je vous recommande vivement cette régie de très bonne qualité et qui est certainement l&#8217;une des meilleures alternatives à Adsense; n&#8217;hésitez pas à l&#8217;utiliser surtout si avez quelques doutes sur votre propre bienséance.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/peakclick-une-bonne-alternative-a-adsense/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Poster à distance un article sous WordPress</title>
		<link>http://www.pagasa.net/poster-a-distancet-un-article-sous-wordpress/</link>
		<comments>http://www.pagasa.net/poster-a-distancet-un-article-sous-wordpress/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 20:16:17 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[article]]></category>
		<category><![CDATA[automatique]]></category>
		<category><![CDATA[automatiquement]]></category>
		<category><![CDATA[distance]]></category>
		<category><![CDATA[poster]]></category>
		<category><![CDATA[rpc]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[xml]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=582</guid>
		<description><![CDATA[Comme vous le savez déjà, WordPress est la plateforme de blog la plus populaire au monde. Robuste, fiable et performant, ce programme m&#8217;a rapidement conquis pour certains projets que j&#8217;avais. Mais ce n&#8217;est que récemment que Pagasa a été migré sous WordPress. C&#8217;est grâce à un nombre gigantesque de plugins et sa capacité à fonctionner [...]]]></description>
			<content:encoded><![CDATA[<p>Comme vous le savez déjà, <a title="Wordpress" href="http://www.wordpress-fr.net/" target="_blank">WordPress</a> est la plateforme de blog la plus populaire au monde. Robuste, fiable et performant, ce programme m&#8217;a rapidement conquis pour certains projets que j&#8217;avais. Mais ce n&#8217;est que récemment que <a title="Pagasa sous WordPress" href="http://www.pagasa.net/pagasa-est-de-retour/">Pagasa a été migré sous WordPress</a>.</p>
<p>C&#8217;est grâce à un nombre gigantesque de plugins et sa capacité à fonctionner en XML-RPC que WordPress est également devenu l&#8217;outil idéal pour les <span style="text-decoration: line-through;">spammeurs</span> gens qui veulent payer plus d&#8217;impôts.</p>
<p>L&#8217;idée derrière cela est toute simple: créer des centaines de blogs, générer automatiquement du contenu et gagner de l&#8217;argent grâce au trafic obtenu, essentiellement celui en provenance des moteurs de recherche, mais pas seulement. Un tel machin s&#8217;appelle un <a title="Autoblog" href="http://www.cote-obscur.com/autoblog-kezako.html" target="_blank">autoblog</a>.  Ce dernier utilise souvent des plugins autogénérateurs de contenu, tels que <a title="wp-o-matic" href="http://www.edonis.fr/web-20/blogosphere/wp-o-matic-plugin-aggregateur-rss-pour-wordpress" target="_blank">wp-o-matic</a> par exemple. Et c&#8217;est grâce à l&#8217;ordonnanceur automatique de WordPress, wp-cron, que les articles apparaissent tout seul, miraculeusement. Plus besoin de payer un indien pour avoir du contenu, le rêve total mais avec toutefois un bémol de taille: l&#8217;article obtenu n&#8217;est pas toujours génial.</p>
<p>Le problème avec cette façon de procéder, c&#8217;est que cela peut prendre beaucoup de ressources, et parfois pénaliser l&#8217;ensemble du site. Et puis certains préfèrent dédier une autre machine à la construction du contenu: cela évite ainsi un éventuel bannissement par l&#8217;hébergeur voir même plus grave par Google. En clair, il vaut mieux prendre le risque d&#8217;avoir des soucis avec sa propre connexion ADSL plutôt que d&#8217;exposer inutilement votre site web: vous débranchez et rebranchez votre MachinBOX et le problème est résolu.</p>
<p>Et finalement lorsque l&#8217;on dispose déjà à la maison d&#8217;une machine infernale à base de Nunux, de Mysql, de scripts Perl et PHP, on souhaite tout de même plus utiliser son propre arsenal plutôt que celui des autres: c&#8217;est tout de même plus confortable.  Le but donc est de déporter la création du contenu et de l&#8217;expédier au moyen du <a title="XML-RPC" href="http://fr.wikipedia.org/wiki/XML-RPC" target="_blank">XML-RPC</a> gracieusement mis à disposition par WordPress. A noter aussi que cette façon de procéder n&#8217;est pas uniquement réservée à des opérations blackhat. Par exemple, on peut imaginer avoir un éditeur HTML très performant sur sa machine, y écrire ses articles en local, et l&#8217;expédier à WordPress par la façon que je vais vous décrire.</p>
<p>La toute première chose à faire qui vous évitera des heures de recherches inutiles est d&#8217;activer l&#8217;interface XML-RPC dans WordPress. Allez dans Settings, Writing et cochez &laquo;&nbsp;XML-RPC&nbsp;&raquo;.</p>
<p>Pour Perl, le mieux est d&#8217;utiliser le module WordPress XML-RPC. Si vous n&#8217;avez pas de Cpanel, ce module s&#8217;installe au moyen de CPAN:</p>
<p># perl -MCPAN -e shell<br />
# install WordPress::XML-RPC</p>
<p>Et voici un petit script tout simple:</p>
<p><em>#!/usr/bin/perl<br />
use WordPress::XMLRPC;</em></p>
<p><em>#<br />
# Initialise la structure XMLRPC<br />
#</em></p>
<p><em>my $mwp = WordPress::XMLRPC-&gt;new({<br />
username =&gt; &#8216;votre login WP&#8217;,<br />
password =&gt; &#8216;votre mdp WP&#8217;,<br />
proxy =&gt; &#8216;http://www.votresitewp.com/xmlrpc.php&#8217;, });</em></p>
<p><em>#<br />
# Initialise l&#8217;article<br />
#</em></p>
<p><em>$article-&gt;{title} = &laquo;&nbsp;Le titre de votre article&nbsp;&raquo;;<br />
$article-&gt;{categories} = ['Categorie 1','Categorie 2'];<br />
$article-&gt;{description} = &laquo;&nbsp;Le contenu de votre article&nbsp;&raquo;</em></p>
<p><em>#<br />
# Poste l&#8217;article<br />
# Le premier paramètre est la structure de votre article<br />
# Le second indique si l&#8217;article doit être publié (1) ou juste crée<br />
# en tant que brouillon (0)<br />
# </em></p>
<p><em>$mwp-&gt;newPost($article, 1);</em></p>
<p>Voilà, testé sous 2 blogs WordPress 2.7.1, et ça marche sans problème.</p>
<p>Comme beaucoup d&#8217;entre vous ne parlent pas bien le Perl, voici une version PHP plus abordable.  Avant tout, vous devez avoir installé les bibliothèques XML-RPC et CURL pour PHP pour que le script fonctionne.</p>
<p>Et voici le script PHP:</p>
<p><em>&lt;?php</em></p>
<p><em>//<br />
// Login, mot de passe et URL RPC<br />
//</em></p>
<p><em>$login =&nbsp;&raquo;votre login WP&nbsp;&raquo;;<br />
$mdp = &laquo;&nbsp;votre MDP WP&nbsp;&raquo;;<br />
$rpc = &laquo;&nbsp;http://votreblogWP/xmlrpc.php&nbsp;&raquo;;</em></p>
<p><em>//<br />
// Les ID catégories que vous trouverez dans l&#8217;URL (cat_ID=xx)<br />
// 1 = uncategorized<br />
//</em></p>
<p><em>$categories = array(1);<br />
$categories = implode(&laquo;&nbsp;,&nbsp;&raquo;, $categories);</em></p>
<p><em>//<br />
// Les paramètres<br />
//</em></p>
<p><em>$titre = &laquo;&nbsp;Le titre de l&#8217;article&nbsp;&raquo;;<br />
$article = &laquo;&nbsp;Contenu de l&#8217;article&nbsp;&raquo;;<br />
$XML = &laquo;&nbsp;&lt;category&gt;$categories&lt;/category&gt;&nbsp;&raquo;.   &laquo;&nbsp;&lt;title&gt;$titre&lt;/title&gt;&nbsp;&raquo;.$article;<br />
$param = array(&nbsp;&raquo;,&nbsp;&raquo;,$login,$mdp,$XML,1);<br />
$req = xmlrpc_encode_request(&#8216;blogger.newPost&#8217;,$param);</em></p>
<p><em>//<br />
// Appel à CURL<br />
//</em></p>
<p><em>$ch = curl_init();<br />
curl_setopt($ch, CURLOPT_POSTFIELDS, $req);<br />
curl_setopt($ch, CURLOPT_URL, $rpc);<br />
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);<br />
curl_setopt($ch, CURLOPT_TIMEOUT, 1);<br />
curl_exec($ch);<br />
curl_close($ch);<br />
?&gt;</em></p>
<p>Voilà, et encore une fois testé sans aucun problème sur un WordPress 2.7.1 distant de 8000 kilomètres de mon Nunux familial.</p>
<p>Bien entendu, ces scripts ne sont qu&#8217;une pierre d&#8217;un édifice beaucoup plus vaste, mais ils permettent déjà de résoudre une problématique de taille: l&#8217;autopostage.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/poster-a-distancet-un-article-sous-wordpress/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Forum: les dessous d&#8217;un business méconnu</title>
		<link>http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/</link>
		<comments>http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 19:35:25 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[sites web]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[cookie stuffing]]></category>
		<category><![CDATA[forum]]></category>
		<category><![CDATA[monetiser]]></category>
		<category><![CDATA[pinoysbest]]></category>
		<category><![CDATA[posteur]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[signature]]></category>
		<category><![CDATA[xrumer]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=544</guid>
		<description><![CDATA[C&#8217;est sympa un forum, ça permet de retrouver sa tribu tranquillement et de discuter de choses diverses et variées, telles que le point de croix ou l&#8217;histoire du tricot à travers les ages. L&#8217;avantage aussi, c&#8217;est que l&#8217;on n&#8217;a pas trop de soucis à se faire avec le contenu: les gens travaillent pour vous en [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est sympa un forum, ça permet de retrouver sa tribu tranquillement et de discuter de choses diverses et variées, telles que le point de croix ou l&#8217;histoire du tricot à travers les ages. L&#8217;avantage aussi, c&#8217;est que l&#8217;on n&#8217;a pas trop de soucis à se faire avec le contenu: les gens travaillent pour vous en créant des discussions, l&#8217;idéal absolu lorsque l&#8217;on est <strike>une grosse feignasse comme moi</strike> né fatigué.</p>
<p>J&#8217;ai pour ma part moi même un forum que j&#8217;administre pour une <a href="http://www.pinoysbest.com" target="_blank" title="Pinoysbest"> association Franco-Philippine</a> dont je m&#8217;occupe. J&#8217;utilise une version <a href="http://www.phpbb-seo.com/" target="_blank" title="phpBB SEO">SEO de phpBB</a> que je recommande vivement. A ce sujet, une petite chose à signaler: cette version est écrite par des Français. Comme quoi,  lorsque nous cessons de râler, nous sommes vraiment capables de faire de bonnes choses :-|</p>
<p>Le principal problème que je rencontre avec ce forum se résume aux quelques spams que je reçois principalement en provenance du sinistre Xrumer. Même s&#8217;il m&#8217;ennuie un peu, je dois bien reconnaitre que ce programme est un petit bijou de technologie Blackhat. Il scanne les moteurs de recherche pour y trouver les signatures des forums tels que phpBB, <a href="http://www.vbulletin-fr.org/" target="_blank" title="Vbulletin">Vbulletin</a>, etc. S&#8217;y inscrit automatiquement, au passage en cassant le captcha du formulaire d&#8217;inscription et en répondant par lui même au lien de confirmation. Puis il peut poser une question afin de se faire passer pour un être humain, et finalement il termine son méfait en déposant le spam en lui même. Aux dernières nouvelles, il serait même capable de casser les captcha de Gmail et de Hotmail. En bref, une bien belle cochonnerie pour un administrateur de forums, mais un outil fabuleux pour les ceux et ceusses du <a href="http://www.cote-obscur.com/" target="_blank" title="Coté obscur">côté obscur</a>.</p>
<p>Comme je suis vénal, je tente de gagner un peu d&#8217;argent avec ce forum. Je choisi la solution de facilité en y mettant Adsense. Je peux aussi proposer à des gens des slots publicitaires à base de bannières ou de liens texte. Bien entendu, je dois tout de même rester dans la thématique du forum au risque de faire fuir mes participants. J&#8217;ai également la possibilité de <a href="http://www.pagasa.net/linklift.php">vendre des liens</a> avec comme conséquence potentielle la fuite de mon PR. Vous tenez désormais la raison pour laquelle Pagasa est passé de PR5 à PR0 en 6 mois à peine. </p>
<p>C&#8217;est bien joli, Adsense et tout le reste, mais finalement cela ne rapporte pas grand chose. Comme je suis quelqu&#8217;un qui navigue plus sur la scène internationale (celle où l&#8217;on parle anglais, sans toutefois être nécessairement d&#8217;origine anglo-saxonne), je commence à fouiller et à enquêter sur les pratiques qui se font hors du pays de la langue de <strike>Molière</strike> Louis XIV (pour changer un peu).</p>
<p>Dans un premier temps, j&#8217;ai trouvé une méthode toute bête mais qui malheureusement ne trouve pas écho sur la scène Française: la négoce de signatures de forum. Vous vous contentez de louer votre signature de forum à quelqu&#8217;un qui va y mettre l&#8217;URL de son site, ou un lien <a href="http://www.pagasa.net/cacher-un-lien/" title="Cacher un lien">d&#8217;affiliation déguisé</a>. Comme je vous l&#8217;ai déjà expliqué avec mon <a href="http://www.test-smtp.com" target="_blank" title="Test SMTP">site de test smtp</a>, les signatures de forum sont de très bon vecteurs de trafic. Alors si quelqu&#8217;un est prêt à payer pour cela, autant en profiter. </p>
<p>Vous n&#8217;y croyez pas ? Et bien voici la preuve de ce que je dis:<br />
<a href="http://www.google.com/search?hl=en&#038;safe=off&#038;num=100&#038;q=site%3Aforums.digitalpoint.com+wtb+signature&#038;btnG=Search" title="Sur DigitalPoint target="_blank">Jetez un oeil sur DigitalPoint</a>. Le WTB signifie Want To Buy, quelqu&#8217;un qui est prêt à acheter votre signature. Et il n&#8217;est pas rare de trouver des slots à $20 par mois. Cela va surtout dépendre du nombre d&#8217;articles postés par son propriétaire. Évidemment quelqu&#8217;un qui possède 4000 articles à son actif a tous les arguments pour justifier d&#8217;un prix plus élevé. Et bien entendu, il y a beaucoup d&#8217;autres forums avec beaucoup d&#8217;autres thématiques, mais sachez que le marché existe et qu&#8217;il ne faut franchement pas faire beaucoup d&#8217;efforts pour y entrer.</p>
<p>Une autre idée est de se faire payer pour poster. Le problème lorsque l&#8217;on commence un forum, c&#8217;est bien entendu les articles. Sachant que pour un 100 lecteurs, vous disposez en moyenne de 1 à 2 posteurs, il vous faut du monde pour arriver à générer des articles et faire vivre votre forum. Donc l&#8217;idée est de payer des gens pour aller écrire des articles sur le forum. Ainsi, on arrive à créer des discussions et motiver les gens à répondre et à interagir avec ce qui est proposé. De cette façon, on développe artificiellement le forum. La fin justifie les moyens, et finalement il ne s&#8217;agit que d&#8217;un autre mode de promotion que de payer quelques Euros d&#8217;Adwords. Les tarifs vont de 5 centimes (de dollars) à 15 centimes (toujours de dollars) par article. Si vous intervenez souvent alors vous pouvez facilement vous faire quelques Euros, mais pas de quoi fouetter un chat. Remarquez que si votre beau site de tricot fait moins de 1 euro par jour de revenus, vous avez tout intérêt à passer plus de temps sur un forum à vous faire payer plutôt que vous lamenter sur vos revenus Adsense. C&#8217;est toujours sur DigitalPoint que vous pouvez trouver des gens cherchant des posteurs. J&#8217;ai moi même été contacté pour poster sur un forum francophone. Mais la niche &laquo;&nbsp;très particulière&nbsp;&raquo; ne m&#8217;a pas emballé du tout. Sinon il existe des <a href="http://www.w7talk.com/" target="_blank" title="Un forum qui vous paye">forums qui vous rémunèrent</a> directement pour chaque article crée. Curieux business modèle, il est vrai mais après tout pourquoi pas: il y en a bien qui vous payent pour <a href="http://www.pagasa.net/gagner-argent-en-telechargeant-des-images/" title="Vous gagnez de l'argent grâce aux photos de votre copine">uploader des photos</a> de votre copine après la cuite qu&#8217;elle s&#8217;est prise pour la réussite de son P1 de médecine.</p>
<p>Finalement la dernière technique que j&#8217;évoque s&#8217;adresse aux administrateurs de forums. Et faites attention à ce que vous faites, car elle n&#8217;est pas sans risque. N&#8217;allez surtout pas dire que c&#8217;est de la faute de Thibaut si un jour on vous reproche d&#8217;avoir utilisé cette technique sur votre beau forum de tricot. Je n&#8217;y suis pour rien moi dans vos affaires passées, présentes et à venir (Surtout à venir).</p>
<p>Alors voilà, le doux nom de cette technique s&#8217;appelle le &laquo;&nbsp;cookie stuffing&nbsp;&raquo;. Pour les puristes francophiles, un petit coup de traducteur automatique, et cela me donne le résultat suivant: le gâteau farci. Heu, je propose que l&#8217;on garde l&#8217;expression anglaise parce que franchement, avec l&#8217;addition du tricot et des gâteaux farcis, Pagasa risque de se transformer en blog de la mère Denis, ce qui n&#8217;est pas du tout mon objectif. </p>
<p>L&#8217;idée du cookie stuffing est la suivante: lorsque vous proposez un produit via une <a href="http://www.pagasa.net/plateforme-affiliation.php" title="Affiliation">plateforme d&#8217;affiliation</a>, cette dernière met à disposition des liens, bannières, etc. afin que vous puissiez promouvoir le produit. Bien entendu, la plupart des clients potentiels n&#8217;achète pas au premier coup et il faut donc garder une petite trace de leur passage afin de commissionner l&#8217;affilié plus tard. Bah oui: si quelqu&#8217;un est arrivé sur le site marchand et qu&#8217;il achète par la suite, c&#8217;est tout de même normal que vous soyez payé. Ceci se fait via un bête cookie qui permet donc d&#8217;identifier la personne à l&#8217;origine de la transaction (Donc c&#8217;est vous). Toujours entre parenthèses, j&#8217;utilise également le même procédé pour la <a href="http://www.pagasa.net/offre-1000-euros/" title="Appartement pas cher sur Lyon">vente de mon appartement</a>, n&#8217;hésitez pas à vous y inscrire.</p>
<p>Alors comme je suis un vilain tout plein, toujours avide de faire de l&#8217;argent, et bien entendu de préférence sur le dos des autres, je récupère ce cookie et le jette en pâture à tous mes visiteurs, qu&#8217;ils cliquent ou pas sur mon !&#@!? de lien d&#8217;affiliation. Je fais ceci de manière toute bête via un iframe ou mieux une image truquée. Comme je vous vois hocher la tête, je vous explique un peu plus en détail cette dernière.</p>
<p>Dans le template de mon forum, j&#8217;insère une image vide:<br />
&lt;img src=&nbsp;&raquo;http://www.pinoysbest.com/imgvide.jpg&nbsp;&raquo; border=&nbsp;&raquo;0&#8243; alt=&nbsp;&raquo;" /&gt;</p>
<p>Cette image vide est redirigée via un htaccess:</p>
<p>RewriteRule ^imagevide.jpg$ affiliation.php [QSA,L]</p>
<p>Et dans mon script php, je redirige vers le lien d&#8217;affiliation:</p>
<p>&lt;?php<br />
header(&laquo;&nbsp;Location: http://www.deglingafiliation.com/afil.php?afil=MOI&nbsp;&raquo;);<br />
?&gt;</p>
<p>Ce qui signifie que quiconque vient se promener sur le forum se voit déposer automatiquement un cookie sans qu&#8217;aucun clic ne soit demandé, et que si par la suite il y a achat sur le site cible, vous serez automatiquement commissionné.</p>
<p>Les sites qui se prêtent particulièrement bien à ce type de technique sont EPN (Ebay), Amazon et <a href="http://www.pagasa.net/adultfriendfinder.php" target="_blank" title="AFF">AFF</a>. </p>
<p>Bien entendu, inutile de décortiquer les pages HTML de mon forum: je n&#8217;y utilise pas de cookie stuffing dessus, ce serait trop facile :-)</p>
<p>Sachez aussi que le propriétaire de DP, <a href="http://forums.digitalpoint.com/member.php?u=1" target="_blank" title="Shawn Hogan">Shawn Hogan</a> est poursuivi par Ebay pour avoir employé cette technique. Evidemment avec plus de 270000 membres, DP est le forum idéal pour sombrer dans la tentation du cookie stuffing. Mais vous voyez bien que l&#8217;on ne peut pas toujours se permettre de plaisanter avec les &laquo;&nbsp;big dogs&nbsp;&raquo;. Vous êtes donc prévenu.</p>
<p>Voilà, il s&#8217;agit d&#8217;un petit éventail de l&#8217;argent que l&#8217;on peut gagner en utilisant judicieusement les forums que l&#8217;on soit l&#8217;administrateur ou simplement le posteur. Il est tout de même frappant de constater que ces techniques aussi souvent utilisées à l&#8217;étranger ne semblent pas beaucoup intéresser la scène Française toujours aussi méfiante vis à vis de ce que d&#8217;autres considèrent comme tout à fait naturel: le gain. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/forum-les-dessous-dun-business-meconnu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

