SlideShare una empresa de Scribd logo
1 de 16
Portarsi a casa uno stipendio con
                          WordPress
                                     (e qualche trucco)

Luca Mercatanti // www.luca-mercatanti.com
Cosa ci serve?
     •    Spazio Web
     •    WordPress
     •    Visite
     •    Servizio di advertising (Google, JuiceAdv, etc…)
     •    Un pò di codice (offuscato in parte in queste slide)




Luca Mercatanti // www.luca-mercatanti.com                  [2]
Tutto ciò è testato
 Tutto ciò che vedrete in queste slide è testato e funzionante al 100%.



    Per dimostrare il funzionamento delle tecniche ho deciso di inserire in questa presentazione dei
    documenti che ne attestano la veridicità.




Luca Mercatanti // www.luca-mercatanti.com                                                             [3]
Una volta…
          I circuiti di advertising consegnavano un unico link ed immagine da pubblicare nel proprio sito Web.
          Ogni qual volta che l’utente effettuava un click veniva consegnata una certa cifra.


     •    Un codice simile a questo
                                                     <iframe src=“URL PUBBLICITARIOquot; width=quot;0quot; height=quot;0quot;></iframe>


     •    Oppure più “raffinato”
           <?php

           function write($ip){
                                                             Si potevano quindi di poter guadagnare cifre esorbitanti in
           $file_txt=fopen(quot;ip.txtquot;,quot;a+quot;);
           fwrite($file_txt,quot;$ipnquot;);
                                                             pochissimo tempo e senza sforzo.
           fclose($file_txt);
           }

           function check($ip){
           $lineas = file(quot;ip.txtquot;);
           foreach($lineas as $linea){
           if (eregi($ip, $linea)) {
                                                             Abbinando inoltre altri tipi di tecniche era praticamente impossibile
             return 1;
             }                                               (o quasi) essere scoperti.
             }
             return 0;
             }
                                                             Per molti Webmaster questo “giochino” è andato avanti per molto
           $ip=$_SERVER['REMOTE_ADDR'];
           $numero = rand(1, 10);
                                                             tempo.
           if($numero > 7){
           if(check($ip)) exit(O);
           write($ip);                                           I vari codici e tecniche riportate qui di seguito sono vietate nel 100% dei ciruiti di banner
           header ('location: URL PUBBLICITARIO');
           }

           ?>




Luca Mercatanti // www.luca-mercatanti.com                                                                                                                       [4]
Adesso invece…
     Adesso il 99% dei sistemi di advertising non adotta più un link statico, ma tramite un
     codice JavaScript viene generato, ad ogni refresh di pagina, un nuovo url e banner,
     rendendo impossibile l’applicazione dell’iframe o tecniche simili.
                                                                                               http://googleads.g.doubleclick.net/pagead/iclk?sa=l&ai=BpiovZPHLSfbMNZCV-Aa4utD3DL2u_D61-
                                                                                               5i3AcCNtwGQgxkQARgBIN3N4g4oBDgAUNe_-
                                                                                               u8HYP2qi4TQEbIBFWJsb2cubWVyaXZhdmlhZ2dpLmNvbboBCTcyOHg5MF9hc8gBAdoBHWh0dHA6Ly9ibG9nLm1lcml2YX
                                                                                               ZpYWdnaS5jb20vyAKhtMkEqAMByAMH6APQAegDswHoA_4D9QMIAAAEmAQA&num=1&adurl=http://www.tripadviso
                                                                                               r.it/SmartDeals-g187464-m10802-Minorca_Balearic_Islands-Hotel-
                                                                                               Deals.html%3Fsupci%3D2326373%26supkw%3Dminorca%2520turismo%26suppm%3Dblog.merivaviaggi.com%26supai
                                                                                               %3D300544949%26supsc%3Dc&client=ca-pub-5599621198782055&nm=6


                                                                                               http://googleads.g.doubleclick.net/pagead/iclk?sa=l&ai=BVVmiqfHLSdvoFI6K-AaQ0-
                                                                                               HSDdv0lmPJvfvyCcCNtwHw9RIQAhgCIN3N4g4oBDgAULXo7LMEYP2qi4TQEaABz7aV_gOyARVibG9nLm1lcml2YXZpYWdn
                                                                                               aS5jb226AQk3Mjh4OTBfYXPIAQHaAR1odHRwOi8vYmxvZy5tZXJpdmF2aWFnZ2kuY29tL4ACAakC07Jg47THtj7IAo23jwaoA
                                                                                               wHIAwfoA9AB6AOzAegD_gP1AwgAAASYBAA&num=2&adurl=http://www.visitmenorca.com/default.asp%3Flang%3DIT
                                                                                               &client=ca-pub-5599621198782055&nm=14




                          http://googleads.g.doubleclick.net/pagead/iclk?sa=l&ai=B6BZ_qfHLSdvoFI6K-AaQ0-HSDbzg-
                          3PUuKDJCcCNtwGwgSQQBBgEIN3N4g4oBDgAUJ3esYb4_____wFg_aqLhNARoAHyqcPvA7IBFWJsb2cubWVyaXZhdmlhZ2
                          dpLmNvbboBCTcyOHg5MF9hc8gBAdoBHWh0dHA6Ly9ibG9nLm1lcml2YXZpYWdnaS5jb20vgAIBqQLTsmDjtMe2PsgC8trz
                          CKgDAcgDB-gD0AHoA7MB6AP-
                          A_UDCAAABJgEAA&num=4&adurl=http://www.edreams.it/%3Fportal%3Dgoog0229%26utm_campaign%3Dg-c-
                          flights&client=ca-pub-5599621198782055&nm=3




Luca Mercatanti // www.luca-mercatanti.com                                                                                                                                               [5]
Pratica #1
                            Informazioni sulla società utilizzata

•   Servizio italiano.
•   Effettua i pagamenti regolarmente.
•   Effettua i pagamenti tramite bonifico/PostePay.
•   L’attivazione deve essere convalidata manualmente (24/48 ore di tempo).
•   Richieste 1500/2000 visite uniche al giorno minime.


                               Informazioni sul Blog utilizzato

•   www.italiastreaming.com
•   8000 visite uniche al giorno




Luca Mercatanti // www.luca-mercatanti.com                                    [6]
Pratica #2
    Pagamento ricevuto correttamente: il servizio è serio e si procede




Luca Mercatanti // www.luca-mercatanti.com                         [7]
Pratica #3
                             Avviamo la tecnica e…




                                             400€ in 5 giorni
                                             80€ giornalieri



Luca Mercatanti // www.luca-mercatanti.com                      [8]
Pratica #4
         Pagamento ricevuto correttamente: LA TECNICA FUNZIONA




Luca Mercatanti // www.luca-mercatanti.com                       [9]
Un pò di codice #1 - Intro
    Lo script per ingannare i sistemi di PPC è composto (in maniera base) da 2 parti:

    •    Iframe o codice analogo nascosto
    •    Script che effettua il click


                                    Da tenere presente:
    1. Il codice Iframe verrà nascosto affinchè il trucco non venga scoperto.
    2. Il codice Iframe può essere inserito su più portali per aumentare il guadagno.
    3. Se si attua la seconda opzione bisogna utilizzare un terzo codice per ingannare il
       sistema di controllo del referer.
    4. Non esagerare con la percentuale di click. Una percentuale troppo alta (> 10%) può
       destare sospetti ed aumentare il rischio di controlli approfonditi.



Luca Mercatanti // www.luca-mercatanti.com                                              [ 10 ]
Un pò di codice #2 - Iframe

                                                 Iframe
    Semplicissimo codice che permette di inserire una pagina Web all’interno di un altra:
                          <iframe src=“URL SCRIPTquot; width=quot;0quot; height=quot;0quot;></iframe>


    Grazie a questa riga di codice richiameremo ad ogni apertura di pagina anche lo script
    PHP.




Luca Mercatanti // www.luca-mercatanti.com                                              [ 11 ]
Un pò di codice #3 - Script
    Ecco il cuore del sistema: questo codice permette di poter ingannare il sistema PPC,
    generando click fasulli sui banner pubblicitari generati ad ogni refresh tramite JS.




Luca Mercatanti // www.luca-mercatanti.com                                                 [ 12 ]
Un pò di codice #4 - Nascondiamoci
    Nel precedente script, quando quest’ultimo indirizza l’utente verso l’url che viene
    generato, viene utilizzato un sistema che impedisce all’amministratore del PPC, in caso
    in cui effettuase dei controlli, di risalire all’esatta pagina da cui è partito il click.
    Questo per evitare che scopra lo script in questione.




    Per destare ancora meno sospetti è possibile realizzare uno script da inserire
    direttamente nel proprio Blog, senza appoggiarsi a servizi esterni, così da evitare il
    problema di un referer inesistente.

                  Nel servizio PPC da me testato il referer non veniva controllato
                         (potevo così utilizzare servizi esterni senza problemi)


Luca Mercatanti // www.luca-mercatanti.com                                                   [ 13 ]
Un pò di codice #5 - Nascondiamoci
     Per essere maggiormente sicuri conviene nascondere anche il codice iframe.
     Per fare ciò trasformiamo il nostro codice in Unescape e tramite un pò di codice
     Javascript ricostruiamo successivamente la vera struttura.
 %3C%69%66%72%61%6D%65%20%73%72%63%3D%22%55%52%4C%20%53%43%52
 49%50%54%22%20%6E%61%6D%65%3D%22%69%73%22%20%69%64%3D%22%69
 73%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%20%
 3%74%79%6C%65%3D%22%62%6F%72%64%65%72%3A%20%30%20%64%61%73%6
 %65%64%20%23%30%30%30%30%36%36%3B%22%3E%0A%3C%2F%69%66%72%61
 6D%65%3E
                                                                             <iframe src=“URL SCRIPTquot; width=quot;0quot;
                                                                             height=quot;0quot;></iframe>
 <SCRIPT LANGUAGE = quot;Javascriptquot;>
 <!--
 var Words = quot;CODICE UNESCAPEquot;
 function SetNewWords()
 {
 var NewWords;
 NewWords = unescape(Words);
 document.write(NewWords);
 }
 SetNewWords();
 // -->
 </SCRIPT>




Luca Mercatanti // www.luca-mercatanti.com                                                           [ 14 ]
ATTENZIONE

              I vari codici e tecniche appena
           illustrate sono vietate nel 100% dei
                         sistemi PPC

    Da alcune ricerche che ho condotto dopo aver testato il funzionamento di tale
    tecnica ho scoperto che vi sono ancora servizi ITALIANI e PAGANTI che possono
    essere ingannati tramite questo sistema.




Luca Mercatanti // www.luca-mercatanti.com                                          [ 15 ]
GRAZIE
                         Grazie per l’attenzione




Luca Mercatanti // www.luca-mercatanti.com         [ 16 ]

Más contenido relacionado

Similar a Portarsi A Casa Uno Stipendo Con Wordpress

Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Simone Onofri
 
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Codemotion
 
Training Signal Webtrends
Training Signal WebtrendsTraining Signal Webtrends
Training Signal WebtrendsStefano Iaboni
 
Layar, la nuova frontiera della realtà aumentata
Layar, la nuova frontiera della realtà aumentataLayar, la nuova frontiera della realtà aumentata
Layar, la nuova frontiera della realtà aumentataAndrea Piovani
 
Piattaforma fad-Corso webmarketing-fad-live-elearning
Piattaforma fad-Corso webmarketing-fad-live-elearningPiattaforma fad-Corso webmarketing-fad-live-elearning
Piattaforma fad-Corso webmarketing-fad-live-elearningMatteo Barberi
 
piattaforma fad-Corso webmarketing-fad-live-elearning
piattaforma fad-Corso webmarketing-fad-live-elearningpiattaforma fad-Corso webmarketing-fad-live-elearning
piattaforma fad-Corso webmarketing-fad-live-elearningMatteo Barberi
 
Dominare il codice legacy
Dominare il codice legacyDominare il codice legacy
Dominare il codice legacyTommaso Torti
 
Sviluppare estensioni per google chrome
Sviluppare estensioni per google chromeSviluppare estensioni per google chrome
Sviluppare estensioni per google chromeMarco Vito Moscaritolo
 
Introduzione a Google Checkout
Introduzione a Google CheckoutIntroduzione a Google Checkout
Introduzione a Google Checkoutfirenze-gtug
 
Gestione del crawling e indicizzazione
Gestione del crawling e indicizzazioneGestione del crawling e indicizzazione
Gestione del crawling e indicizzazioneAlessandro Martin
 
WebRTC prove pratiche, esperimenti e curiosità
WebRTC prove pratiche, esperimenti e curiositàWebRTC prove pratiche, esperimenti e curiosità
WebRTC prove pratiche, esperimenti e curiositàComparto Web
 
Plenoxia Network - i-social, i-commerce
Plenoxia Network - i-social, i-commercePlenoxia Network - i-social, i-commerce
Plenoxia Network - i-social, i-commercePlenoxia
 
Perché WordPress? WordCamp Catania 2019
Perché WordPress? WordCamp Catania 2019 Perché WordPress? WordCamp Catania 2019
Perché WordPress? WordCamp Catania 2019 Cristiano Zanca
 
Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018
Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018
Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018Giovanni Sacheli
 
Ottimizzazione e gestione WordPress: Azioni semplici per risultati immediati
Ottimizzazione e gestione WordPress: Azioni semplici per risultati immediatiOttimizzazione e gestione WordPress: Azioni semplici per risultati immediati
Ottimizzazione e gestione WordPress: Azioni semplici per risultati immediatiSiteGround.com
 
Errori SEO da evitare nel tuo e-commerce
Errori SEO da evitare nel tuo e-commerce Errori SEO da evitare nel tuo e-commerce
Errori SEO da evitare nel tuo e-commerce semrush_webinars
 

Similar a Portarsi A Casa Uno Stipendo Con Wordpress (20)

Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
 
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
 
Start Up
Start UpStart Up
Start Up
 
Training Signal Webtrends
Training Signal WebtrendsTraining Signal Webtrends
Training Signal Webtrends
 
Layar, la nuova frontiera della realtà aumentata
Layar, la nuova frontiera della realtà aumentataLayar, la nuova frontiera della realtà aumentata
Layar, la nuova frontiera della realtà aumentata
 
Piattaforma fad-Corso webmarketing-fad-live-elearning
Piattaforma fad-Corso webmarketing-fad-live-elearningPiattaforma fad-Corso webmarketing-fad-live-elearning
Piattaforma fad-Corso webmarketing-fad-live-elearning
 
piattaforma fad-Corso webmarketing-fad-live-elearning
piattaforma fad-Corso webmarketing-fad-live-elearningpiattaforma fad-Corso webmarketing-fad-live-elearning
piattaforma fad-Corso webmarketing-fad-live-elearning
 
Dominare il codice legacy
Dominare il codice legacyDominare il codice legacy
Dominare il codice legacy
 
Sviluppare estensioni per google chrome
Sviluppare estensioni per google chromeSviluppare estensioni per google chrome
Sviluppare estensioni per google chrome
 
Introduzione a Google Checkout
Introduzione a Google CheckoutIntroduzione a Google Checkout
Introduzione a Google Checkout
 
Gestione del crawling e indicizzazione
Gestione del crawling e indicizzazioneGestione del crawling e indicizzazione
Gestione del crawling e indicizzazione
 
Phpcon2009 Php e Sicurezza
Phpcon2009 Php e SicurezzaPhpcon2009 Php e Sicurezza
Phpcon2009 Php e Sicurezza
 
WebRTC prove pratiche, esperimenti e curiosità
WebRTC prove pratiche, esperimenti e curiositàWebRTC prove pratiche, esperimenti e curiosità
WebRTC prove pratiche, esperimenti e curiosità
 
Plenoxia Network - i-social, i-commerce
Plenoxia Network - i-social, i-commercePlenoxia Network - i-social, i-commerce
Plenoxia Network - i-social, i-commerce
 
Perché WordPress? WordCamp Catania 2019
Perché WordPress? WordCamp Catania 2019 Perché WordPress? WordCamp Catania 2019
Perché WordPress? WordCamp Catania 2019
 
Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018
Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018
Technical SEO Audit Checklist - Giovanni Sacheli Search Marketing Connect 2018
 
Ottimizzazione e gestione WordPress: Azioni semplici per risultati immediati
Ottimizzazione e gestione WordPress: Azioni semplici per risultati immediatiOttimizzazione e gestione WordPress: Azioni semplici per risultati immediati
Ottimizzazione e gestione WordPress: Azioni semplici per risultati immediati
 
CleanCode
CleanCodeCleanCode
CleanCode
 
Errori SEO da evitare nel tuo e-commerce
Errori SEO da evitare nel tuo e-commerce Errori SEO da evitare nel tuo e-commerce
Errori SEO da evitare nel tuo e-commerce
 
Acadevmy - PWA Overview
Acadevmy - PWA OverviewAcadevmy - PWA Overview
Acadevmy - PWA Overview
 

Último

Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Associazione Digital Days
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Associazione Digital Days
 
Programma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 TorinoProgramma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 TorinoQuotidiano Piemontese
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Associazione Digital Days
 
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Associazione Digital Days
 
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Associazione Digital Days
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Associazione Digital Days
 
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Associazione Digital Days
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Associazione Digital Days
 

Último (9)

Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
 
Programma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 TorinoProgramma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 Torino
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
 
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
 
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
 
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
 

Portarsi A Casa Uno Stipendo Con Wordpress

  • 1. Portarsi a casa uno stipendio con WordPress (e qualche trucco) Luca Mercatanti // www.luca-mercatanti.com
  • 2. Cosa ci serve? • Spazio Web • WordPress • Visite • Servizio di advertising (Google, JuiceAdv, etc…) • Un pò di codice (offuscato in parte in queste slide) Luca Mercatanti // www.luca-mercatanti.com [2]
  • 3. Tutto ciò è testato Tutto ciò che vedrete in queste slide è testato e funzionante al 100%. Per dimostrare il funzionamento delle tecniche ho deciso di inserire in questa presentazione dei documenti che ne attestano la veridicità. Luca Mercatanti // www.luca-mercatanti.com [3]
  • 4. Una volta… I circuiti di advertising consegnavano un unico link ed immagine da pubblicare nel proprio sito Web. Ogni qual volta che l’utente effettuava un click veniva consegnata una certa cifra. • Un codice simile a questo <iframe src=“URL PUBBLICITARIOquot; width=quot;0quot; height=quot;0quot;></iframe> • Oppure più “raffinato” <?php function write($ip){ Si potevano quindi di poter guadagnare cifre esorbitanti in $file_txt=fopen(quot;ip.txtquot;,quot;a+quot;); fwrite($file_txt,quot;$ipnquot;); pochissimo tempo e senza sforzo. fclose($file_txt); } function check($ip){ $lineas = file(quot;ip.txtquot;); foreach($lineas as $linea){ if (eregi($ip, $linea)) { Abbinando inoltre altri tipi di tecniche era praticamente impossibile return 1; } (o quasi) essere scoperti. } return 0; } Per molti Webmaster questo “giochino” è andato avanti per molto $ip=$_SERVER['REMOTE_ADDR']; $numero = rand(1, 10); tempo. if($numero > 7){ if(check($ip)) exit(O); write($ip); I vari codici e tecniche riportate qui di seguito sono vietate nel 100% dei ciruiti di banner header ('location: URL PUBBLICITARIO'); } ?> Luca Mercatanti // www.luca-mercatanti.com [4]
  • 5. Adesso invece… Adesso il 99% dei sistemi di advertising non adotta più un link statico, ma tramite un codice JavaScript viene generato, ad ogni refresh di pagina, un nuovo url e banner, rendendo impossibile l’applicazione dell’iframe o tecniche simili. http://googleads.g.doubleclick.net/pagead/iclk?sa=l&ai=BpiovZPHLSfbMNZCV-Aa4utD3DL2u_D61- 5i3AcCNtwGQgxkQARgBIN3N4g4oBDgAUNe_- u8HYP2qi4TQEbIBFWJsb2cubWVyaXZhdmlhZ2dpLmNvbboBCTcyOHg5MF9hc8gBAdoBHWh0dHA6Ly9ibG9nLm1lcml2YX ZpYWdnaS5jb20vyAKhtMkEqAMByAMH6APQAegDswHoA_4D9QMIAAAEmAQA&num=1&adurl=http://www.tripadviso r.it/SmartDeals-g187464-m10802-Minorca_Balearic_Islands-Hotel- Deals.html%3Fsupci%3D2326373%26supkw%3Dminorca%2520turismo%26suppm%3Dblog.merivaviaggi.com%26supai %3D300544949%26supsc%3Dc&client=ca-pub-5599621198782055&nm=6 http://googleads.g.doubleclick.net/pagead/iclk?sa=l&ai=BVVmiqfHLSdvoFI6K-AaQ0- HSDdv0lmPJvfvyCcCNtwHw9RIQAhgCIN3N4g4oBDgAULXo7LMEYP2qi4TQEaABz7aV_gOyARVibG9nLm1lcml2YXZpYWdn aS5jb226AQk3Mjh4OTBfYXPIAQHaAR1odHRwOi8vYmxvZy5tZXJpdmF2aWFnZ2kuY29tL4ACAakC07Jg47THtj7IAo23jwaoA wHIAwfoA9AB6AOzAegD_gP1AwgAAASYBAA&num=2&adurl=http://www.visitmenorca.com/default.asp%3Flang%3DIT &client=ca-pub-5599621198782055&nm=14 http://googleads.g.doubleclick.net/pagead/iclk?sa=l&ai=B6BZ_qfHLSdvoFI6K-AaQ0-HSDbzg- 3PUuKDJCcCNtwGwgSQQBBgEIN3N4g4oBDgAUJ3esYb4_____wFg_aqLhNARoAHyqcPvA7IBFWJsb2cubWVyaXZhdmlhZ2 dpLmNvbboBCTcyOHg5MF9hc8gBAdoBHWh0dHA6Ly9ibG9nLm1lcml2YXZpYWdnaS5jb20vgAIBqQLTsmDjtMe2PsgC8trz CKgDAcgDB-gD0AHoA7MB6AP- A_UDCAAABJgEAA&num=4&adurl=http://www.edreams.it/%3Fportal%3Dgoog0229%26utm_campaign%3Dg-c- flights&client=ca-pub-5599621198782055&nm=3 Luca Mercatanti // www.luca-mercatanti.com [5]
  • 6. Pratica #1 Informazioni sulla società utilizzata • Servizio italiano. • Effettua i pagamenti regolarmente. • Effettua i pagamenti tramite bonifico/PostePay. • L’attivazione deve essere convalidata manualmente (24/48 ore di tempo). • Richieste 1500/2000 visite uniche al giorno minime. Informazioni sul Blog utilizzato • www.italiastreaming.com • 8000 visite uniche al giorno Luca Mercatanti // www.luca-mercatanti.com [6]
  • 7. Pratica #2 Pagamento ricevuto correttamente: il servizio è serio e si procede Luca Mercatanti // www.luca-mercatanti.com [7]
  • 8. Pratica #3 Avviamo la tecnica e… 400€ in 5 giorni 80€ giornalieri Luca Mercatanti // www.luca-mercatanti.com [8]
  • 9. Pratica #4 Pagamento ricevuto correttamente: LA TECNICA FUNZIONA Luca Mercatanti // www.luca-mercatanti.com [9]
  • 10. Un pò di codice #1 - Intro Lo script per ingannare i sistemi di PPC è composto (in maniera base) da 2 parti: • Iframe o codice analogo nascosto • Script che effettua il click Da tenere presente: 1. Il codice Iframe verrà nascosto affinchè il trucco non venga scoperto. 2. Il codice Iframe può essere inserito su più portali per aumentare il guadagno. 3. Se si attua la seconda opzione bisogna utilizzare un terzo codice per ingannare il sistema di controllo del referer. 4. Non esagerare con la percentuale di click. Una percentuale troppo alta (> 10%) può destare sospetti ed aumentare il rischio di controlli approfonditi. Luca Mercatanti // www.luca-mercatanti.com [ 10 ]
  • 11. Un pò di codice #2 - Iframe Iframe Semplicissimo codice che permette di inserire una pagina Web all’interno di un altra: <iframe src=“URL SCRIPTquot; width=quot;0quot; height=quot;0quot;></iframe> Grazie a questa riga di codice richiameremo ad ogni apertura di pagina anche lo script PHP. Luca Mercatanti // www.luca-mercatanti.com [ 11 ]
  • 12. Un pò di codice #3 - Script Ecco il cuore del sistema: questo codice permette di poter ingannare il sistema PPC, generando click fasulli sui banner pubblicitari generati ad ogni refresh tramite JS. Luca Mercatanti // www.luca-mercatanti.com [ 12 ]
  • 13. Un pò di codice #4 - Nascondiamoci Nel precedente script, quando quest’ultimo indirizza l’utente verso l’url che viene generato, viene utilizzato un sistema che impedisce all’amministratore del PPC, in caso in cui effettuase dei controlli, di risalire all’esatta pagina da cui è partito il click. Questo per evitare che scopra lo script in questione. Per destare ancora meno sospetti è possibile realizzare uno script da inserire direttamente nel proprio Blog, senza appoggiarsi a servizi esterni, così da evitare il problema di un referer inesistente. Nel servizio PPC da me testato il referer non veniva controllato (potevo così utilizzare servizi esterni senza problemi) Luca Mercatanti // www.luca-mercatanti.com [ 13 ]
  • 14. Un pò di codice #5 - Nascondiamoci Per essere maggiormente sicuri conviene nascondere anche il codice iframe. Per fare ciò trasformiamo il nostro codice in Unescape e tramite un pò di codice Javascript ricostruiamo successivamente la vera struttura. %3C%69%66%72%61%6D%65%20%73%72%63%3D%22%55%52%4C%20%53%43%52 49%50%54%22%20%6E%61%6D%65%3D%22%69%73%22%20%69%64%3D%22%69 73%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%20% 3%74%79%6C%65%3D%22%62%6F%72%64%65%72%3A%20%30%20%64%61%73%6 %65%64%20%23%30%30%30%30%36%36%3B%22%3E%0A%3C%2F%69%66%72%61 6D%65%3E <iframe src=“URL SCRIPTquot; width=quot;0quot; height=quot;0quot;></iframe> <SCRIPT LANGUAGE = quot;Javascriptquot;> <!-- var Words = quot;CODICE UNESCAPEquot; function SetNewWords() { var NewWords; NewWords = unescape(Words); document.write(NewWords); } SetNewWords(); // --> </SCRIPT> Luca Mercatanti // www.luca-mercatanti.com [ 14 ]
  • 15. ATTENZIONE I vari codici e tecniche appena illustrate sono vietate nel 100% dei sistemi PPC Da alcune ricerche che ho condotto dopo aver testato il funzionamento di tale tecnica ho scoperto che vi sono ancora servizi ITALIANI e PAGANTI che possono essere ingannati tramite questo sistema. Luca Mercatanti // www.luca-mercatanti.com [ 15 ]
  • 16. GRAZIE Grazie per l’attenzione Luca Mercatanti // www.luca-mercatanti.com [ 16 ]