Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   SЕО - тонкости, методы раскрутки (https://forum.antichat.xyz/forumdisplay.php?f=116)
-   -   Xss Траф =) (https://forum.antichat.xyz/showthread.php?t=68930)

NFM 01.05.2008 00:02

Xss Траф =)
 
Видел на одном сеошном блоге


Итак, для того чтобы получить трафик на ваш сайт с помощью xss - мы должны выполнить следующие нехитрые действия:
Найти терминал для оплаты сотовых телефонов и (обязательно) интернет провайдеров. Также необходимое условие - сенсорный экран
Выбирваем “Оплата провайдеров“-> “Golden Wi-Fi” -> “Оплатить используя e-mail адрес“
В поле где нужно ввести сам e-mai пишем “<a href=http://antichat.ru>Античат Рулит!</a>”
Нажимаем кнопку “Далее“. И видим активную ссылку на ваш сайт.. Нажимаем на нее и вуаля мы попали на наш сайт.



Перейдя на сайт вы можете заметить, что пока не придет обслуживающий персонал ( а это как минимум 2-4 часа) никто не сможет закрыть окно браузера, а это значит что все проходящие люди могут просмотреть ваш сайт =)

Немного математики: Если выполнить эти действия в метрополитене в час-пик, то наш сайт увидят как минимум 5000 человек, а может и больше =)

(с)http://seo-analiz.info

NFM 01.05.2008 00:05

ЗЫ:кстати я тут подумал, можно так и троя через сплоиты подгрузить и управлять устроиством o_0

Karantin 01.05.2008 12:11

Какой марки терминал? Например вот здесь (ОСМП) нет < и > http://osmp.ru/automat/p_rol.html

brasco2k 01.05.2008 16:28

Круто завтра попробую. А на каком именно терминале ?

NFM 01.05.2008 16:30

как я понял это вроде работает только на терминалах КиберПлат.

Pir4tt 01.05.2008 20:17

Эту багу DefCon описывал в TGBR e-zinos 2, работает она на киберплатах, но может в других терминалах есть чёто подобное.. Сомневаюсь только что люди будут смотреть сайт, посмотрят - деньги нельзя положить, значит сломан, пойдут дальше

Karantin 02.05.2008 00:36

Лучше сделать fake mail ru того же - я уверен, найдется куча чудаков, которые увидев сайт майл ру с приглашением вести логин и пароль попробуют авторизоваться "чисто чтобы проверить" работает или нет, причем ведь "нахаляву".

NFM 02.05.2008 01:08

лучше фейковую заставку оплаты телефона и как-нить на свои телефон =) ну а лучше наверное через ие залеть на свои сплоит и радмина поставить, и на свои телефон все =)

Karantin 02.05.2008 09:43

Скачал веб клиент киберплата - нет там < и >. Видимо пофиксили, но не факт что все обновились, к сожалению пока не было возможности проверить.

KemSucks 02.05.2008 10:21

получаем не трафф а место рекламы))


Время: 16:55