AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️FB BM不限额,短id账单户
BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理
虚拟信用卡+独立站收款全球虚拟卡, 支持U充值各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户
IPCola原生住宅IP⚡️$1.8/条双ISP提供TK企业新户老户、谷歌新户老户PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多
FB稳定代理/住宅IP/ADV50打五折 FB个号1块一个寻找顶级电商?AdsBranded等你!TK老户/国内外端口/预审/加白
SX.ORG 高质量代理⚡235+ 地区GG,FB,TK, 欧美源头, 欢迎合作广告位出租8500万高质量住宅IP,助力各种需求
虚拟卡返佣1%,国内持牌机构   
查看: 15546|回复: 14

[CPA] php+js实现offers伪装referrer代码

[复制链接]

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
发表于 2016-8-24 23:16:22 | 显示全部楼层 |阅读模式
本帖最后由 旧城麦凉面 于 2016-8-24 23:22 编辑 0 [3 |2 s+ B" r
: `, s- j  v& U  P1 ~  I! e
在浏览国外论坛的时候看到的,不知道论坛有没有人发,来分享一波。 还是老外好啊..感觉...
: r  N- m% y' z. ^& E: g) V看过的大神笑笑就好.新手可以参考下.
; ?) @! T- i# y* ?- X! j( k( L# _$ x. Y
你可以把这个程序弄成某一个文件 然后在需要伪装的页面include . (只限本站)
3 I+ f! @2 j7 |4 {3 H
% x/ }( h3 p/ f& ?0 G% [比如说你要从a.com 跳转到 offers链接 但是想让offers认为你是从a.com的内页跳转来的 就可以实现7 v; j4 `3 @8 n- Z7 d6 \

( ?% Y# S& u* M1 z% x# s; y, ~不打包文件  自己论坛复制。。我去 论坛好像有生成一些奇怪的码。9 x5 ^! s" |3 e

5 W* J+ l8 R7 I假设我们把脚本放在:http://example.com 主页3 R: S+ ?) V3 [  u' l1 c# X$ }
* _- I1 T7 k1 V
我们可以像这样组建referrer:http://example.com/?url=DestUrlI ... &referer=FakeRefUrl
+ Y, d% e' `2 t$ O' F0 L- s6 D
9 x5 O9 T) A" R$ P+ {
/ h" n, U) o6 g. Q1.将下面的代码设置成 index.php文件,这个php输出的内容不会被看到,会直接跳转
4 B) I% \" _7 m8 y- R/ c. e<?php1 B/ c& t! I0 [7 H! Z2 E: |
// Extract URI minus http://example.com/
! D' H4 ^3 L, L* r& p6 i; z$full_url = urldecode($_SERVER['REQUEST_URI']);
$ q, W. g$ h  l1 I7 Y# i// url后缀& o/ G6 j# G1 c, _; M9 r
$l = strlen($full_url);
* f# W6 ^# E1 r7 Y$p_referer = strpos ($full_url, 'referer=');( H% m$ z8 g* m6 I4 Q6 Y0 X
$p_dest_2 = $p_referer - 1;
' l) M. [; _  [$p_referer = strpos ($full_url, '=',$p_referer) + 1;+ [2 f6 a  W: N3 S8 c- P/ `
$url_referer = substr ($full_url , $p_referer);
4 a1 j/ M1 A  k# W$p_dest_1 = strpos ($full_url, '=') + 1;
+ {4 ~" Z. r+ z  C9 a: o, }/ e- t$l = $p_dest_2 - $p_dest_1;, C# C( L, ^! k( v
$url_dest = substr ($full_url , $p_dest_1, $l);
& V8 Y; {. F) z+ A, A, Z
6 t) p6 h: H: _  [// 创建表单 自动提交* F# g$ d" |9 T3 {9 H( |4 d' F$ J
if ($url_referer != '') {
, H& U% W2 R3 _, }# l    echo '<html><head><META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW"></head><body>
$ s, T; v" Q8 \/ T& {$ W% s    <form action="'.urldecode($url_referer).'" method="post" id="myform">3 G: b, m' h, `& {: Y4 I/ c& G
    <input type="hidden" name="ref_spoof" value="'.urldecode($url_dest).'">
/ m$ R  I* x+ |7 s3 M4 m; u    </form><script language="JavaScript"> document.getElementById(\'myform\').submit();</script></body></html>';6 K5 p( C- K/ l) I
} else {
% \0 p% _: B7 O- |    echo 'You must provide a referer';# i' T7 N7 U9 ?6 G
}
6 W# j4 t/ S* f3 G?>
/ R* B4 W" l8 w* I$ t3 l8 g# b. o( b1 z" K6 c
2.将下面的代码弄在一个想要作为referrer的页面里面(建议把这个搞成一个xxx.php),然后在article.php (每一个页面)头部引入
* Y6 y) D' v$ e# b9 I<?php
, b$ J  w9 \- t( lif ($_POST['ref_spoof'] != NULL) {
, t5 v4 p) V$ W8 F9 }& V" i/ L3 \" h    $offer = urldecode($_POST['ref_spoof']);
% ~4 q5 B5 P5 A% ^, U# |  c    $p1 = strpos ($offer, '?') + 1;. O8 `+ N5 C& J+ f
    $url_par = substr ($offer , $p1);! n1 W: A. l# s+ B# O& W$ ?
    $paryval = split ('&', $url_par);
9 {1 ?) x. |: f, @, F; s- l5 d    $p = array();
3 F9 j2 y* m  ]; \    foreach ($paryval as $value) {
2 M1 K+ \0 U" R7 b' y# I% g        $p[] = split ('=',$value);
# o' \7 D) j2 Y9 f+ \    }
7 H6 I  }' v& N7 Z( h" M8 m& ]7 j    echo'<html><head><META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW"></head><body><form action="'.$offer.'" method="get" id="myform">';
  \5 ^& v5 [+ i3 T    foreach ($p as $value) {
+ A, |4 l  Z2 W% n        echo '<input type="hidden" name="'.$value[0].'" value="'.$value[1].'">';! {8 k" b5 u) R! k$ I
    }
5 e7 s8 f$ u% C    echo '</form><script language="JavaScript"> document.getElementById(\'myform\').submit();</script></body></html>';
9 Q& V8 ]4 e( T/ g8 _' X# H}$ ]- M! C% ?1 |6 X) C
?>
, p/ X$ I( H% {) l, P9 @( K- ^% ?" L#这里是没有接收到参数后就继续输出6 m. _8 J8 g8 Y/ L! b

7 [% @8 L/ V+ J+ E' X- x3 n<!--end-->
( R* ]. S/ {& c) ?+ o! I$ Q; e7 A. }% Y; Y* I9 Q! d+ m# C
/ u" y/ L3 ]- G
OK了,现在我们假设你的offers链接是:http://myCPAnetwork.com?oid=12345&pid=6789&sid=yy74565 z4 ^5 O8 C2 f/ e+ _

2 w' V- Q- u. L8 _8 G那么你访问的链接应该是:
0 G1 g2 p, U( d* ehttp://example.com/?url=myCPAnetwork.com?oid=12345&pid=6789&sid=yy7456&referer=example.com/inner " M; Z3 i; `( Y4 m0 ?

9 K  |8 P& h3 N

* a* \% y2 {" @+ Iurl是你联盟的链接  referrer是你要伪装的referrer9 H* a: P+ z6 G% d4 c: W, k8 _

; D: p, B: q* b: W8 i可以配合cloaking来达到完美伪装 感觉.- h: b- i1 J! \" j
/ C7 w% K5 n! f) I! d2 t
有不懂的朋友请回复一波,coder应该可以看得懂的.
+ B0 V- K1 r; ]- a$ w. W2 }- U/ ^
带上原文链接:http://www.blackhatworld.com/seo ... rrer-script.319585/ 5 E( u5 ^7 f' d/ x6 `7 n
9 H! _* A) Z  k
国外论坛还是有很多好东西的.
% Q0 x! y! X1 L# q0 [8 i9 }  O4 o' G2 {% ?; v

6 w5 g8 M2 A$ ~' g$ B% x2 X1 }4 [

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 3广告币 +5 收起 理由
bucks + 1 赞一个!
suyee + 2 NB!
秋风 + 2 很给力!

查看全部评分

相关帖子

本帖被以下淘专辑推荐:

倚楼听风雨,淡看江湖路
回复

使用道具 举报

16

主题

851

广告币

913

积分

中级会员

Rank: 3Rank: 3

积分
913

社区QQ达人

发表于 2016-8-24 23:20:10 | 显示全部楼层
土豪君主 牛逼 干脆写个插件- V( X7 f) P$ v4 w: P

点评

这种只支持网站内页的。。不能随便设置referrer  详情 回复 发表于 2016-8-24 23:24
回复 支持 反对

使用道具 举报

14

主题

43

广告币

86

积分

初级会员

Rank: 2

积分
86

社区QQ达人

发表于 2016-8-24 23:24:34 | 显示全部楼层
虽然不太懂,但看起来好厉害的样子
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-8-24 23:24:50 | 显示全部楼层
kasang 发表于 2016-8-24 23:20" V+ W! b; n1 A9 _) Q0 c+ ^
土豪君主 牛逼 干脆写个插件

% C9 C% F0 G% m4 M3 z0 O. }- q, S这种只支持网站内页的。。不能随便设置referrer
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

9

主题

0

广告币

70

积分

初级会员

Rank: 2

积分
70

社区QQ达人

发表于 2016-8-25 21:13:33 | 显示全部楼层
没广告币啊
回复 支持 反对

使用道具 举报

33

主题

1479

广告币

2236

积分

高级会员

Rank: 4

积分
2236

社区QQ达人

发表于 2016-8-26 08:02:49 | 显示全部楼层
http://www.blackhatworld.com/seo ... 83164/#post-5953997
& U, l; w. g* j2 S2 U这个是作者后来更新的,两个都测试过,有泄露
回复 支持 反对

使用道具 举报

0

主题

2

广告币

53

积分

初级会员

Rank: 2

积分
53
发表于 2016-8-26 12:57:30 | 显示全部楼层
好东西看看
回复 支持 反对

使用道具 举报

1651

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27549

社区QQ达人

发表于 2016-8-26 22:20:20 | 显示全部楼层
这种东西一般都很不行的。。现在100% 的还没出来

点评

还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer  详情 回复 发表于 2016-8-27 19:38
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-8-27 19:38:11 | 显示全部楼层
河小马 发表于 2016-8-26 22:20
/ d  A( I  y$ H# U这种东西一般都很不行的。。现在100% 的还没出来
6 F" S9 p( Y/ E7 [6 P( r
还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer

点评

有的浏览器可以,但是还是有很多不知名的浏览器会泄露  详情 回复 发表于 2016-9-1 11:34
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

1651

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27549

社区QQ达人

发表于 2016-9-1 11:34:51 | 显示全部楼层
旧城麦凉面 发表于 2016-8-27 19:38
, F( j- V' e! }3 G' G$ d) y( D还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer ...
8 `! N' n: Q* l# O) f2 t" w$ T" @
有的浏览器可以,但是还是有很多不知名的浏览器会泄露

点评

似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的...  详情 回复 发表于 2016-9-1 21:03
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-9-1 21:03:58 | 显示全部楼层
河小马 发表于 2016-9-1 11:34. {# [& \: H- P- o; \
有的浏览器可以,但是还是有很多不知名的浏览器会泄露

2 {1 h3 K' ]/ M6 R2 @  k& K似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的...

点评

所以说不如只cloak 不会出问题的客户端。。  详情 回复 发表于 2016-9-6 11:52
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

1651

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27549

社区QQ达人

发表于 2016-9-6 11:52:41 | 显示全部楼层
旧城麦凉面 发表于 2016-9-1 21:03
  ^& u5 d2 Z( A. y; P8 u% m) q似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的... ...

! D0 D! |2 Q; j3 J2 L2 w 所以说不如只cloak 不会出问题的客户端。。
+ p2 D0 {: a( ]. `$ f& x, J

点评

只有客户端的 才可以伪造任意referer 比如说流量精灵就能实现 流量宝也可以.得用C# 或者java啊..............  详情 回复 发表于 2016-9-7 10:14
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-9-7 10:14:15 | 显示全部楼层
河小马 发表于 2016-9-6 11:529 ~& b- H" w0 R& Y+ K' ~; |5 K! }
所以说不如只cloak 不会出问题的客户端。。
6 M* V6 K1 _- O, V
只有客户端的 才可以伪造任意referer 比如说流量精灵就能实现 流量宝也可以.得用C# 或者java啊..............
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2017-9-7 21:48:48 | 显示全部楼层
fujiale 发表于 2017-9-7 19:174 |  y4 [+ F# w# ]
搞定了吗,现在?

7 V' Y  h2 |$ w/ U3 X* ]% Y- R搞定了.
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

114

主题

587

广告币

663

积分

中级会员

Rank: 3Rank: 3

积分
663

社区QQ达人

发表于 2018-8-8 01:06:07 | 显示全部楼层
旧城麦凉面 发表于 2017-9-7 21:48
; ]$ G  I6 @0 M/ K+ a0 Z搞定了.

' o' w$ K# W! G' U* K能分享一份给我吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-2-5 09:20 , Processed in 0.082339 second(s), 27 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表