AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化⚡️E.PN 虚拟卡⚡️FB BM不限额,短id账单户BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户提供TK企业新户老户、谷歌新户老户
FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量优质住宅/移动代理/高匿名/高性能TK白名单老户|兼职广告可投
⚡比特指纹浏览器+云手机, 4.5折起T3NZU:定义应用网盟新时代FB个人号源头服务商寻找顶级电商?AdsBranded等你!
TK老户/国内外端口/预审/加白广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构
查看: 15482|回复: 14

[CPA] php+js实现offers伪装referrer代码

[复制链接]

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
发表于 2016-8-24 23:16:22 | 显示全部楼层 |阅读模式
HuiTong虚拟卡
本帖最后由 旧城麦凉面 于 2016-8-24 23:22 编辑
/ j% A$ ~) j- [9 i, ], H$ L9 F* F- W2 t7 `+ H
在浏览国外论坛的时候看到的,不知道论坛有没有人发,来分享一波。 还是老外好啊..感觉...
* k8 N2 w6 e/ o$ T' h看过的大神笑笑就好.新手可以参考下.: j' K9 Q1 ^& \
( B; d  {$ b0 s; @- k0 z3 s
你可以把这个程序弄成某一个文件 然后在需要伪装的页面include . (只限本站)
3 v# k! u8 r. t( `: P% @
: D! s2 V1 H9 ?% K0 M# p$ R, q比如说你要从a.com 跳转到 offers链接 但是想让offers认为你是从a.com的内页跳转来的 就可以实现- K4 _* \/ u" S0 Z
: q6 P, F% \# A' m% A2 ^3 }
不打包文件  自己论坛复制。。我去 论坛好像有生成一些奇怪的码。! U0 i  b/ ^0 s6 e9 `: ?! N( v
( x6 ?: R' {; H% r* z- b0 @" [
假设我们把脚本放在:http://example.com 主页, K7 _; [2 \9 t. m

2 K+ f# j) p5 ]$ f我们可以像这样组建referrer:http://example.com/?url=DestUrlI ... &referer=FakeRefUrl, l' c$ ^. C% v2 U( q1 P1 U
% @* D- @, S/ Q+ _8 d; G

) q9 W3 Y/ z! ?8 ?1.将下面的代码设置成 index.php文件,这个php输出的内容不会被看到,会直接跳转8 W2 u8 S1 N: h5 `
<?php
5 e2 ^: y! B) y& i/ w6 |* N' l// Extract URI minus http://example.com/
7 A& \. G( l# l) `' c" ~( c$full_url = urldecode($_SERVER['REQUEST_URI']);
1 [; @6 b$ X1 {// url后缀
) _& m9 y; `6 U/ y( y" y/ ?% P$l = strlen($full_url);
1 R' f7 D% c$ n: }9 X2 x$p_referer = strpos ($full_url, 'referer=');
8 g. v" x/ X+ t) @- _$p_dest_2 = $p_referer - 1;* u5 S& u+ l* F( E2 l" W
$p_referer = strpos ($full_url, '=',$p_referer) + 1;( t. f; |/ Y6 l; p9 P
$url_referer = substr ($full_url , $p_referer);/ I: T9 G1 o1 H/ K& ]
$p_dest_1 = strpos ($full_url, '=') + 1;
' Q( r" n( [. s9 S- e! a$l = $p_dest_2 - $p_dest_1;
6 x5 O  c# Z; R& D  u$url_dest = substr ($full_url , $p_dest_1, $l);8 S+ l# _; \, m) B
3 r- H' w/ N5 L- U/ \) }
// 创建表单 自动提交% @% s7 z9 A* ~% g/ O3 b) T
if ($url_referer != '') {4 _7 ]6 U, W- }4 E* Z& P. K
    echo '<html><head><META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW"></head><body>0 m/ u. v1 y( ^- }& k/ Y! m
    <form action="'.urldecode($url_referer).'" method="post" id="myform">
% j# N+ a3 c2 q( Y1 q7 A7 V' z. @    <input type="hidden" name="ref_spoof" value="'.urldecode($url_dest).'">7 C! |: z( G1 A" B  h+ {/ H
    </form><script language="JavaScript"> document.getElementById(\'myform\').submit();</script></body></html>';
9 Z# G( u7 A" D% N0 E6 B3 v1 j} else {
- z# _' p0 a# q: S3 \    echo 'You must provide a referer';) o+ O% u0 Z) ?+ R7 |1 d
}
$ \2 g$ i+ o" W7 }! c$ }' i?>
/ O7 }7 A' [- @/ z7 H1 S' U( O! e' g& o& \
2.将下面的代码弄在一个想要作为referrer的页面里面(建议把这个搞成一个xxx.php),然后在article.php (每一个页面)头部引入
$ [/ O! {5 g1 S<?php1 E* ?+ \8 z  v* v. P
if ($_POST['ref_spoof'] != NULL) {
3 ~. `+ y2 W7 Q3 G- s3 _9 y$ U    $offer = urldecode($_POST['ref_spoof']);4 l2 g$ g8 o# W# K  w! O! {) s
    $p1 = strpos ($offer, '?') + 1;
- p: u7 |% f. g  J/ T: n; E3 M    $url_par = substr ($offer , $p1);
6 S1 _' I: |  X: F$ Q$ r2 G    $paryval = split ('&', $url_par);% p5 t& p* `: f3 `3 F  B
    $p = array();
+ I& k5 e$ }2 D4 b* `! r& k    foreach ($paryval as $value) {. l3 X5 U8 X' q8 k
        $p[] = split ('=',$value);% w2 i0 x0 `: b8 I& ?) ^/ ^
    }, B+ B2 Z5 [! z0 J  p; k% l8 b
    echo'<html><head><META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW"></head><body><form action="'.$offer.'" method="get" id="myform">';( o/ C6 S5 y: {4 f5 |$ @
    foreach ($p as $value) {
0 e( L. G5 Y/ S        echo '<input type="hidden" name="'.$value[0].'" value="'.$value[1].'">';: q) P0 _: y7 i- |
    }
# c' s/ L3 R( V8 n8 v; c9 V8 n    echo '</form><script language="JavaScript"> document.getElementById(\'myform\').submit();</script></body></html>';- M! Y* f6 A0 y0 w; X
}
7 @( E) Z8 U( B?>
  V# o/ \7 m3 [, N, r3 @#这里是没有接收到参数后就继续输出5 \! V2 e; m* \* S" M) _
1 f6 ?/ e2 {& G+ q, J1 P% J% G
<!--end-->
  ~+ p& ~5 f* R$ g  o8 @4 s+ Y. G! T' Y
3 i; W: F" D" l  V! [' m" }
OK了,现在我们假设你的offers链接是:http://myCPAnetwork.com?oid=12345&pid=6789&sid=yy7456& p* C! u' z0 R) [

' E1 [+ }2 }. D# V5 h) K9 b那么你访问的链接应该是:" m, t. E! h/ q- g1 r' Q6 |, |
http://example.com/?url=myCPAnetwork.com?oid=12345&pid=6789&sid=yy7456&referer=example.com/inner 8 Q9 Y# z+ o2 D" \

/ ]: Y1 A* o7 {" F3 E
6 N- K1 n! R  o8 D0 I% H* ]
url是你联盟的链接  referrer是你要伪装的referrer
9 t1 Y& G" u/ D! U& _1 d! N3 @# l# C
可以配合cloaking来达到完美伪装 感觉.
4 ?9 S( {  D7 U$ }) B
* \& F9 I+ d1 r* N有不懂的朋友请回复一波,coder应该可以看得懂的.9 u; T  ?8 e8 ~# h

# u1 C9 n1 V+ p) X0 B带上原文链接:http://www.blackhatworld.com/seo ... rrer-script.319585/ 5 H( o6 m5 J! _- F  s& ]) a

* ~2 V) f- }" }! Y0 ?3 |, j国外论坛还是有很多好东西的.9 t2 V0 U1 G# h2 P! k6 L

  S1 K2 I2 Q8 M% R; D  Y# A. s6 i
5 s& X4 R5 i2 R& c5 A7 S

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 3广告币 +5 收起 理由
bucks + 1 赞一个!
suyee + 2 NB!
秋风 + 2 很给力!

查看全部评分

相关帖子

本帖被以下淘专辑推荐:

倚楼听风雨,淡看江湖路
回复

使用道具 举报

16

主题

851

广告币

913

积分

中级会员

Rank: 3Rank: 3

积分
913

社区QQ达人

发表于 2016-8-24 23:20:10 | 显示全部楼层
土豪君主 牛逼 干脆写个插件
( |2 y+ m0 Y- b8 @) q/ s% P- _- D
回复 支持 反对

使用道具 举报

14

主题

43

广告币

86

积分

初级会员

Rank: 2

积分
86

社区QQ达人

发表于 2016-8-24 23:24:34 | 显示全部楼层
虽然不太懂,但看起来好厉害的样子
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-8-24 23:24:50 | 显示全部楼层
kasang 发表于 2016-8-24 23:20
8 v7 l$ l7 |8 `8 z3 T土豪君主 牛逼 干脆写个插件

; F: u1 i$ U/ N9 r5 ^这种只支持网站内页的。。不能随便设置referrer
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

9

主题

0

广告币

70

积分

初级会员

Rank: 2

积分
70

社区QQ达人

发表于 2016-8-25 21:13:33 | 显示全部楼层
没广告币啊
回复 支持 反对

使用道具 举报

33

主题

1470

广告币

2227

积分

高级会员

Rank: 4

积分
2227

社区QQ达人

发表于 2016-8-26 08:02:49 | 显示全部楼层
http://www.blackhatworld.com/seo ... 83164/#post-5953997
7 M$ C9 r2 k1 s这个是作者后来更新的,两个都测试过,有泄露
回复 支持 反对

使用道具 举报

0

主题

2

广告币

53

积分

初级会员

Rank: 2

积分
53
发表于 2016-8-26 12:57:30 | 显示全部楼层
好东西看看
回复 支持 反对

使用道具 举报

1646

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27441

社区QQ达人

发表于 2016-8-26 22:20:20 | 显示全部楼层
这种东西一般都很不行的。。现在100% 的还没出来

点评

还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer  详情 回复 发表于 2016-8-27 19:38
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-8-27 19:38:11 | 显示全部楼层
河小马 发表于 2016-8-26 22:206 V& o3 l; s6 y) U
这种东西一般都很不行的。。现在100% 的还没出来
. r; p! S  R. m6 L8 F
还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer

点评

有的浏览器可以,但是还是有很多不知名的浏览器会泄露  详情 回复 发表于 2016-9-1 11:34
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

1646

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27441

社区QQ达人

发表于 2016-9-1 11:34:51 | 显示全部楼层
旧城麦凉面 发表于 2016-8-27 19:38- {, ?3 f; I* C$ c
还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer ...

4 K' K1 X" O. a6 O# {( a有的浏览器可以,但是还是有很多不知名的浏览器会泄露

点评

似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的...  详情 回复 发表于 2016-9-1 21:03
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-9-1 21:03:58 | 显示全部楼层
河小马 发表于 2016-9-1 11:34
1 ?8 d: }) ^1 \  @有的浏览器可以,但是还是有很多不知名的浏览器会泄露
$ x) K- _* B- Y6 X7 q7 G4 d  h. I
似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的...

点评

所以说不如只cloak 不会出问题的客户端。。  详情 回复 发表于 2016-9-6 11:52
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

1646

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27441

社区QQ达人

发表于 2016-9-6 11:52:41 | 显示全部楼层
旧城麦凉面 发表于 2016-9-1 21:03
1 D! H4 r7 G+ v6 G, t7 T, r9 ]- z似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的... ...
. V# ], y3 D2 ?( C9 R
所以说不如只cloak 不会出问题的客户端。。
& q( z8 n7 [0 G2 ~  R4 a1 y

点评

只有客户端的 才可以伪造任意referer 比如说流量精灵就能实现 流量宝也可以.得用C# 或者java啊..............  详情 回复 发表于 2016-9-7 10:14
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-9-7 10:14:15 | 显示全部楼层
河小马 发表于 2016-9-6 11:521 i5 ~+ x* V' {
所以说不如只cloak 不会出问题的客户端。。
% I) j) Z8 g! J6 i: v
只有客户端的 才可以伪造任意referer 比如说流量精灵就能实现 流量宝也可以.得用C# 或者java啊..............
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2017-9-7 21:48:48 | 显示全部楼层
fujiale 发表于 2017-9-7 19:17* X4 @. L5 @+ }1 Z. D( Q+ Z
搞定了吗,现在?
. e  y$ f1 @! E& o' f
搞定了.
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

114

主题

587

广告币

663

积分

中级会员

Rank: 3Rank: 3

积分
663

社区QQ达人

发表于 2018-8-8 01:06:07 | 显示全部楼层
旧城麦凉面 发表于 2017-9-7 21:48
! r# Z  P; X, P) C5 Y; T# O. N搞定了.
! d: L8 _- N% d) y5 M; c
能分享一份给我吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-12-15 21:20 , Processed in 0.079396 second(s), 24 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表