AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值
各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISPFB海外户、GG老户、TK加白老户
PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多高品质·稳定高速纯净IP FB个号1块一个
TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区GG,FB,TK, 欧美源头, 欢迎合作跨境债务催收/风险代理
高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%DataImpulse⚡️纯净住宅代理仅 $1广告位出租
8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构  
查看: 15707|回复: 14

[CPA] php+js实现offers伪装referrer代码

  [复制链接]

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
发表于 2016-8-24 23:16:22 | 显示全部楼层 |阅读模式
HuiTong虚拟卡
本帖最后由 旧城麦凉面 于 2016-8-24 23:22 编辑 " v: {2 K# O' I  ~! K) ?

' B1 R" e; E2 N0 F* h9 M3 H" H在浏览国外论坛的时候看到的,不知道论坛有没有人发,来分享一波。 还是老外好啊..感觉...; o7 z" R* G; {: }8 _. G
看过的大神笑笑就好.新手可以参考下.1 v# L+ }" J6 }3 S: I

- {' P$ Z# {$ D& Z' ?$ B你可以把这个程序弄成某一个文件 然后在需要伪装的页面include . (只限本站)" C& \% k; b6 m, r. ]
* r2 r& C, @  q  U
比如说你要从a.com 跳转到 offers链接 但是想让offers认为你是从a.com的内页跳转来的 就可以实现$ H& f/ `. _: @0 i* w. ^4 i! [

' O5 ^( T; t- `" C) M) e不打包文件  自己论坛复制。。我去 论坛好像有生成一些奇怪的码。) j& N8 ^$ c' f

( L0 ?/ L) w5 {5 O9 G假设我们把脚本放在:http://example.com 主页- H: ?6 f' Z6 F+ F
4 T  b6 c  ]3 O; A
我们可以像这样组建referrer:http://example.com/?url=DestUrlI ... &referer=FakeRefUrl
5 Q% z, D- A" M  Y7 Q, E  r3 I6 \; w6 k1 m7 Z1 F

; g, z* r" i, u) Z% v# J1.将下面的代码设置成 index.php文件,这个php输出的内容不会被看到,会直接跳转
. R" H" D" s  c<?php3 t" M3 u7 r5 ?+ ~
// Extract URI minus http://example.com/
% c' T$ K  w+ }6 W$full_url = urldecode($_SERVER['REQUEST_URI']);
2 Q! u3 Z& j3 c// url后缀
5 t: E% c7 F% _' K$ G, ~" O$l = strlen($full_url);5 k# ]5 b/ x; n" a4 w5 i- h
$p_referer = strpos ($full_url, 'referer=');
0 k6 z9 W9 y+ M4 S$ F4 z& s5 \7 C$p_dest_2 = $p_referer - 1;
+ J3 J- O6 v, N' Z. u0 P$ A% V/ Y$p_referer = strpos ($full_url, '=',$p_referer) + 1;, }6 ~4 y$ F9 D  G, a' _9 A
$url_referer = substr ($full_url , $p_referer);& x9 d& `6 A! ]3 `5 K1 {& o; x
$p_dest_1 = strpos ($full_url, '=') + 1;9 ]  ]0 ~0 t! x- Q) h# O
$l = $p_dest_2 - $p_dest_1;
/ ?  i+ b9 J2 |, ~( o& M$url_dest = substr ($full_url , $p_dest_1, $l);
% k5 z2 Z1 q8 ?  N# D: m, |( b5 }) s) _/ j& \) ~$ [0 V  Y3 }
// 创建表单 自动提交' c% S2 N3 H3 C/ v
if ($url_referer != '') {
$ Z& W5 _9 I4 x+ D7 H' {    echo '<html><head><META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW"></head><body>
- ~6 I  H# i1 |8 s& c1 K5 @    <form action="'.urldecode($url_referer).'" method="post" id="myform">4 T  X# v7 {2 w
    <input type="hidden" name="ref_spoof" value="'.urldecode($url_dest).'">0 E4 y6 |; `# d. c/ d- L- H( N& Z
    </form><script language="JavaScript"> document.getElementById(\'myform\').submit();</script></body></html>';! h( w' K% v" i+ L  y' W
} else {8 l" s& p8 u5 D0 z
    echo 'You must provide a referer';- T. ?  V2 X' n$ t+ w' M
}& F1 S1 l' d4 s7 Z+ f/ |
?>1 u9 c; _3 ~0 A

3 K$ {; S: t* Q4 y3 {2.将下面的代码弄在一个想要作为referrer的页面里面(建议把这个搞成一个xxx.php),然后在article.php (每一个页面)头部引入9 ]% H; o# x6 x1 q, a$ }
<?php
. z6 b5 r7 Q. J2 s5 kif ($_POST['ref_spoof'] != NULL) {- w/ |2 p2 j# n) y$ x# I
    $offer = urldecode($_POST['ref_spoof']);: g# x2 W; o8 b+ {5 B, N
    $p1 = strpos ($offer, '?') + 1;7 M' B% T5 b, K8 l
    $url_par = substr ($offer , $p1);
1 ~, A2 F. ^( S* A, t    $paryval = split ('&', $url_par);' ?4 w* L) Z( j
    $p = array();
- A, g3 U. T& n: `) _6 U    foreach ($paryval as $value) {+ P( n  v$ I" a/ ]. m' c
        $p[] = split ('=',$value);
& r4 j; \# ~4 A5 O2 o$ M  h; Y; e4 }6 L    }. A" H7 h+ I+ R/ O+ J) j& ^, N- g; Z
    echo'<html><head><META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW"></head><body><form action="'.$offer.'" method="get" id="myform">';6 H' w9 e0 S# D9 {% A+ d* I
    foreach ($p as $value) {7 D0 F& l5 H7 y
        echo '<input type="hidden" name="'.$value[0].'" value="'.$value[1].'">';
0 m5 n' }- |2 Q% |    }
% o! p5 i: I( ^. P1 F% {    echo '</form><script language="JavaScript"> document.getElementById(\'myform\').submit();</script></body></html>';
* u; F2 i$ h9 g! K$ d* j}
+ T7 q6 g+ W  ^; C% D2 k  g. n+ Y) v?>
1 c( W$ X, u/ [3 q1 ]; Q#这里是没有接收到参数后就继续输出% X9 B: t& P$ h! K, I0 G' ~
  K% Q2 g" O( ?
<!--end-->5 \/ l: Q8 e" j9 d% ]
' V6 I, I* }' h- c

) T: h4 |8 d" T3 eOK了,现在我们假设你的offers链接是:http://myCPAnetwork.com?oid=12345&pid=6789&sid=yy7456
# `' p# P, q% f3 c6 A+ h7 X* P# F/ X" u  e
那么你访问的链接应该是:
5 ^4 r6 ]* W0 K: G* ghttp://example.com/?url=myCPAnetwork.com?oid=12345&pid=6789&sid=yy7456&referer=example.com/inner $ o+ H) u8 S( j1 Y! K% Q

% d  V+ z" o3 o7 g

1 i9 E" f: s" E* Z* R# b+ B# vurl是你联盟的链接  referrer是你要伪装的referrer; J( O, E( F$ k0 m8 P

( E& b, |  ?, O2 i可以配合cloaking来达到完美伪装 感觉.: y. r  w/ A& E: Y; w/ g* L- V$ p8 H
8 q6 o# O0 G' n4 ^; {
有不懂的朋友请回复一波,coder应该可以看得懂的.5 g6 ]- A! x! S
" B1 e" B- b8 @- S& |! m
带上原文链接:http://www.blackhatworld.com/seo ... rrer-script.319585/ 3 {( r6 Z  R9 E. p

; v: y0 T/ s3 {  t) h5 s国外论坛还是有很多好东西的.
: d" I0 p, E( q, i7 m' ~! k6 f- W* e$ z
7 @* f* c  p) Y3 ~2 _

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 3广告币 +5 收起 理由
bucks + 1 赞一个!
suyee + 2 NB!
秋风 + 2 很给力!

查看全部评分

相关帖子

本帖被以下淘专辑推荐:

倚楼听风雨,淡看江湖路
回复

使用道具 举报

16

主题

851

广告币

913

积分

中级会员

Rank: 3Rank: 3

积分
913

社区QQ达人

发表于 2016-8-24 23:20:10 | 显示全部楼层
土豪君主 牛逼 干脆写个插件
0 T/ U2 x) Z6 ?' @( ]8 }0 \

点评

这种只支持网站内页的。。不能随便设置referrer  详情 回复 发表于 2016-8-24 23:24
回复 支持 反对

使用道具 举报

14

主题

43

广告币

86

积分

初级会员

Rank: 2

积分
86

社区QQ达人

发表于 2016-8-24 23:24:34 | 显示全部楼层
虽然不太懂,但看起来好厉害的样子
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-8-24 23:24:50 | 显示全部楼层
kasang 发表于 2016-8-24 23:20% G' E7 \5 r: x$ z* }$ ?
土豪君主 牛逼 干脆写个插件

5 E) p8 w- Q/ \这种只支持网站内页的。。不能随便设置referrer
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

9

主题

0

广告币

70

积分

初级会员

Rank: 2

积分
70

社区QQ达人

发表于 2016-8-25 21:13:33 | 显示全部楼层
没广告币啊
回复 支持 反对

使用道具 举报

33

主题

1479

广告币

2236

积分

高级会员

Rank: 4

积分
2236

社区QQ达人

发表于 2016-8-26 08:02:49 | 显示全部楼层
http://www.blackhatworld.com/seo ... 83164/#post-5953997* _, T9 K( l" `
这个是作者后来更新的,两个都测试过,有泄露
回复 支持 反对

使用道具 举报

0

主题

2

广告币

53

积分

初级会员

Rank: 2

积分
53
发表于 2016-8-26 12:57:30 | 显示全部楼层
好东西看看
回复 支持 反对

使用道具 举报

1653

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27610

社区QQ达人

发表于 2016-8-26 22:20:20 | 显示全部楼层
这种东西一般都很不行的。。现在100% 的还没出来

点评

还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer  详情 回复 发表于 2016-8-27 19:38
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-8-27 19:38:11 | 显示全部楼层
河小马 发表于 2016-8-26 22:20' B, R4 C3 N& m: b; {
这种东西一般都很不行的。。现在100% 的还没出来

- d. ?% z' t( A$ Z还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer

点评

有的浏览器可以,但是还是有很多不知名的浏览器会泄露  详情 回复 发表于 2016-9-1 11:34
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

1653

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27610

社区QQ达人

发表于 2016-9-1 11:34:51 | 显示全部楼层
旧城麦凉面 发表于 2016-8-27 19:38
5 R  H( \  s+ f5 ^还可以实现的.. MMD 我用php的 fopensocket一直链接超时.鬼知道什么原因 socket就能实现 伪造任意referer ...
9 t) B- c  b* e% [. X5 {* [
有的浏览器可以,但是还是有很多不知名的浏览器会泄露

点评

似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的...  详情 回复 发表于 2016-9-1 21:03
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-9-1 21:03:58 | 显示全部楼层
河小马 发表于 2016-9-1 11:34
# f# W& D3 T. n- z1 D有的浏览器可以,但是还是有很多不知名的浏览器会泄露

1 a0 L  c. A' a  S# r- K似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的...

点评

所以说不如只cloak 不会出问题的客户端。。  详情 回复 发表于 2016-9-6 11:52
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

1653

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27610

社区QQ达人

发表于 2016-9-6 11:52:41 | 显示全部楼层
旧城麦凉面 发表于 2016-9-1 21:03+ U4 n. K$ r$ r: r8 @
似乎PHP socket也不能伪造任意socket 好像只有客户端的才可以 得研究看看nodejs http客户端的... ...

( V! G5 D+ _. V9 ^ 所以说不如只cloak 不会出问题的客户端。。  G  R3 @5 L5 @* }" G7 x* E8 i9 H

点评

只有客户端的 才可以伪造任意referer 比如说流量精灵就能实现 流量宝也可以.得用C# 或者java啊..............  详情 回复 发表于 2016-9-7 10:14
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2016-9-7 10:14:15 | 显示全部楼层
河小马 发表于 2016-9-6 11:52
" H  @- V4 M% M% B' u所以说不如只cloak 不会出问题的客户端。。

- u+ I4 d) @8 l# t只有客户端的 才可以伪造任意referer 比如说流量精灵就能实现 流量宝也可以.得用C# 或者java啊..............
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

67

主题

107

广告币

268

积分

初级会员

Rank: 2

积分
268
 楼主| 发表于 2017-9-7 21:48:48 | 显示全部楼层
fujiale 发表于 2017-9-7 19:17
8 p. S6 K. ?8 ^. @% R4 N9 ^搞定了吗,现在?

" k1 I9 g" f) b% u8 _搞定了.
倚楼听风雨,淡看江湖路
回复 支持 反对

使用道具 举报

114

主题

587

广告币

662

积分

中级会员

Rank: 3Rank: 3

积分
662

社区QQ达人

发表于 2018-8-8 01:06:07 | 显示全部楼层
旧城麦凉面 发表于 2017-9-7 21:48- Z  q* R5 N! n1 w  p2 w7 P
搞定了.

& c0 g2 h* \- V8 c能分享一份给我吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-3-23 21:09 , Processed in 0.082143 second(s), 27 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表