03.01.2015 Views

Офисное западло - Xakep Online

Офисное западло - Xakep Online

Офисное западло - Xakep Online

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

взлом<br />

5. Если сабмит прошел удачно, то ссылка заносится в goods-файл.<br />

Возникает резонный вопрос: где же взять спам-базу гест, форумов и<br />

блогов Для примера возьмем блоги, созданные на базе платформы<br />

WordPress (на этом примере ты точно так же сможешь собрать базу и<br />

для любой известной гостевой книги или форума). Собирать базу мы<br />

будем, конечно же, у нашего любимого Гугла. Очень важно понимать,<br />

что такое парсинг. Это процесс сбора адресов ресурсов (сайтов), которые<br />

мы будем использовать для спама. Парсить можно все, что душа<br />

пожелает — гостевые книги, форумы, блоги, вики, главное, чтобы можно<br />

было оставить сообщение со ссылкой на свой проект.<br />

Займемся непосредственно парсингом. Для начала определимся, какой<br />

программой мы будем пользоваться. Для новичка вполне подойдет<br />

AllSubmitter, в нем есть встроенный парсер. Программа, как и большинство<br />

других спамилок-парсеров, платная. Но если не покупать, то<br />

она выполняет только функции парсера, что нам, собственно, и нужно!<br />

Парсер, встроенный в AllSubmitter, собирает все урлы с найденной<br />

страницы, отсеивая дубликаты доменов и ссылок. Скачать демо-версию<br />

AllSumbitter можно на официальном сайте программы webloganalyzer.<br />

biz/rus/download.html (для описываемых в статье действий больше<br />

подходят 2‐я и 3‐я версии программы, а не представленная на официальном<br />

сайте 5‐я, так как автор не смог ее… эээ... купить).<br />

После установки программы необходимо создать новую базу данных<br />

и задать для нее имя, например, «Блогобаза». Далее находим бразер<br />

программы, заходим через него на google.com и вводим там свой запрос<br />

(лучше, чтобы в Гугле была проставлена опция «Выдавать по 100 ссылок<br />

на странице» — это крайне ускорит сбор).<br />

А сейчас позволю себе небольшое отступление. Какой запрос вводить<br />

в Гугл для сбора тех же самых ссылок на блоги вордпресс Как<br />

правило, все инсталляции WordPress имеют одни и те же одинаковые<br />

элементы оформления, навигации и текста в шаблонах блога. Вот несколько<br />

наиболее общих запросов, прокатывающих для поиска постов<br />

в блогах:<br />

intitle:"Blog Archive"<br />

inurl:"p="<br />

Leave a Reply<br />

You can leave a response<br />

inurl:"#respond"<br />

This entry was posted on<br />

После ввода одного из этих запросов жми на «Базы Данных Импортировать<br />

из IE Добавить». Как видишь, добавилось 99 ссылок. Нажимай «ОК»,<br />

а в браузере программы — «Назад». То же самое проделывай со второй<br />

страницей выдачи, потом с третьей и т.д.<br />

Тут я подскажу тебе небольшой Tip&Trick :). Как ты понимаешь, вышеназванные<br />

запросы охватывают далеко не весь спектр установленных в инете<br />

вордпрессов. Как сузить круг поиска Очень просто, ведь Гугл предоставляет<br />

нам замечательный оператор site, которым можно ограничивать поиск<br />

какой-либо одной определенной доменной зоной, например:<br />

site:.com<br />

site:.net<br />

site:.biz<br />

site:.org<br />

site:.name<br />

site:.ru<br />

site:.fr<br />

site:.it<br />

site:.us<br />

site:.edu<br />

site:.gov<br />

site:.mil<br />

site:.info<br />

В общем, можно перебрать абсолютно все типы доменов.<br />

Стоит заметить, что AllSubmitter добавляет в базу только уникальные<br />

домены, поэтому не стоит бояться комбинировать любые запросы с любыми<br />

операторами Гугла — дубликатов в любом случае не будет.<br />

Спамим по блогам<br />

Что ж, базу для спама мы собрали. Теперь встает вопрос, чем же, собственно,<br />

спамить Ты, конечно, можешь купить тот же AllSubmitter или<br />

любую другую навороченную спамилку (или еще раз пересмотреть диски<br />

из подшивки ][акера). Я же опишу отличный метод спама по блогам, давно<br />

используемый нашим братом для продвижения своих проектов в рунете и<br />

буржунете. Этот волшебный метод называется «trackback-комментарии»<br />

(если ты решишь спамить именно таким методом, то, собирая спам-базу,<br />

учитывай специфику урлов с трекбеком).<br />

Что такое trackback Для достоверности обратимся к Википедии (смотри<br />

врезку внизу страницы).<br />

Ключевая для нас фраза — «технология уязвима для спамерских рассылок».<br />

Как, наверное, ты уже понял, в случае успешного выполнения трекбека<br />

ты получаешь коммент на проспамленном блоге со ссылкой в заголовке.<br />

Осталось автоматизировать процесс для экономии нашего драгоценного<br />

времени!<br />

Посылаем трек<br />

Чтобы послать трек на блог жертвы, тебе понадобится специальная<br />

ссылка, на которую он и будет отослан. Обычно линк скрывается в<br />

ссылке под словом «trackback» и выглядит примерно так (на заметку<br />

сборщикам спам-баз): http://www.blog.com/wp-trackback.<br />

phpp=1, или так:http://www.blog.com/blog/2008/04/20/<br />

post/trackback/.<br />

Чтобы наш трек опубликовался, его необходимо послать в целевой блог.<br />

Для этого составляем обычный POST запрос, в теле которого должны присутствовать<br />

следующие параметры:<br />

title=Купить слона&url=http://slon-shop.com&blog_<br />

name=Слон онлайн&excerpt=Хороший пост! Но автору явно<br />

необходимо купить слона.<br />

Расскажу подробнее о параметрах трекбека:<br />

• title — заголовок комментария, который будет находиться в теге<br />

. Обычно используется для вставки кейворда.<br />

• url — ссылка на наш рекламируемый проект.<br />

• blog_name — анкор к ссылке. Тут тоже можно и нужно вставить таргетный<br />

кейворд.<br />

Trackback<br />

Trackback — это механизм уведомления сайта A (на нем может<br />

находиться, например, некая «родительская» статья) о существовании<br />

некоторого другого сайта B (например, с «дочерней»<br />

статьей или некоторым комментарием). То есть, если автор<br />

дочерней статьи пишет о родительской статье, то он может<br />

уведомить ресурс A об этом, послав Trackback пинг — HTTP<br />

POST запрос специального вида на специальный адрес на сайте<br />

A, часто обозначаемый, как Trackback URL. В качестве ответной<br />

реакции ресурс B получает статусное (успешно/не успешно)<br />

XML-сообщение, и часто (но не обязательно) на сайте A появляется<br />

обратная ссылка на дочернюю статью B. Оба сайта A и B для<br />

успешного взаимодействия должны поддерживать Trackback<br />

протокол, но в спецификации нет никаких требований к<br />

наличию каких-либо ссылок с «дочернего» ресурса на «родительский»<br />

— это одно из главных отличий данной технологии от<br />

механизма Pingback.<br />

Механизм был изобретен в 2002 году компанией Six Apart<br />

(англ.)(фр.) и нашел широкое применение в блогерских «движках».<br />

Поскольку эта технология уязвима для спамерских рассылок, некоторые<br />

блогеры ее отключают.<br />

xàêåð 06 /114/ 08<br />

047

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!