クッキーの半違法な盗難

habrahlyudyの一部は正直で無関心であり、あらゆる種類の技術的なものが彼らを引き付けます。 しかし、こことそこの一部の人々は時々それほど無関心ではありません。 彼女は正直に生きたくありません。 本質的に盗むことができる方法について説明しますが、同時に刑法を超えないでください。 15,000,000ドルのコマーシャル。



すぐに:Cookieのスタッフィングについて説明します。 これをすべて知っていれば、それ以上読むことができません。 説明は設計されており、技術に精通したユーザーではありません。 ビジネスの人々も何を理解するでしょう。 精通したテキストが描かれているように見えるかもしれません。 技術的な実装に直接ジャンプします。



組織面


ここでは、多くの人が通常のアフィリエイトプログラムの仕組みを知っています。 店舗サイトがあります。 その中に製品があります。 次に、所有者は、この店の訪問者に会えるのがいいと気づきます。 このタイプの検索エンジンの自明性に加えて、彼は良い考えを持っています。収益のわずかな部分で、顧客を店に連れて来るように人々に頼むとしたらどうでしょう? そこで、Vasyaはバイヤーを店に連れて行き、バイヤーをレジに100ドル残しました。そのうちの10個はマーケティングのためにVasyaでした。 所有者は彼のアイデアに満足し、ピンクのカードのパックを印刷し、Vasyaのコードを入れてチェックアウトし、商品をクライアントにパンチします。レジ係は購入者とのカードの存在に興味があります。 存在する場合、売却はVasyaによって資産に記録されます。 その後、彼には適切な手数料が支払われます。

一見、所有者は何のリスクもありません。 実際、彼は以前に受け取ったお金からのみ支払います。 しかし、Vasyaは寒さの中を走り回るのにうんざりしておらず、人々を袖で捕まえて、1000年前の不必要な店に行くように誰かを説得しました。 彼は、実際には、顧客を引き付けるためではなく、購入者にピンクのカードが存在するトリガーメカニズムをトリガーするために支払いを行っていることに気付きます。 明らかなアイデアがあります。寒さから離れて、店自体に行き、キャッシュデスクですぐにカードを配り始めたらどうでしょうか。 そして、配ることさえしないで、静かに人々の胸ポケットにそれらを一列に押し込みます。 結局のところ、何人かの人々は何の説得もせずに自分で店に入ります。 そして何かを買うことも。 彼らはカードをポップします。 この場合、Vasyaの収益は急激に増加し、屋内でも暖かくなります。 もちろん、オフラインでは、所有者はすぐにVasyaに気付き、3文字で彼を追放します。 しかし、インターネットは時々それほど透明ではありませんか?



技術的な実装


ピンクのカードの役割はクッキーによって提供されます。 ストアのサイトは、shop.com /?affID = 12という形式のリンクを生成します。12はVasyaのIDです。 shop.com/?affID=12は、訪問者にsite.comと同じことを示します。 ストアのスクリプトは、asdfなどの訪問者にcookieを追加し、データベースに書き込みます。12:12:12 12/12/12にVasyaが訪問者を送信し、asdf cookieを提供しました。 並行して、すでに行われた注文の流れはshop.com/thankyouを経由します。ありがとう、親愛なるバイヤー、100ドルの注文番号123が出されており、すぐに配達されると言われています。 一方、テーブルの下のストアスクリプトは、購入者が以前に設定したCookieを持っているかどうかを確認します。 そして、ああ、支払い確認ページの12:22:12 12/12/12に、同じasdf Cookieキャリア、つまりVasyaから送信されたクライアントが新たに100ドルを支払いました。 その後、時間がチェックされます。その時点で将来の購入者が表示されてから実際に購入されるまでに10分が経過しました。 これは以前に合意した期間よりも短いため、購入はVasyaでカウントされます。 NB通常、この期間は週単位で計算されます。 30日がほぼ標準です。

すべてが正常であり、shop.comの所有者は何のリスクもありません。 結局のところ、彼はVasyaが実際にストアのWebサイトに送信した訪問者に対してのみ支払います。 そして、買い手になった人だけのために。 Vasyaはプレゼンテーションで<a href='http://www.shop.com/?affID=12'> The best store!</a>のようなリンクをvasya.comに投稿しました

そして、彼は冷ややかなインターネット上で走るために最善を尽くし、人々に彼の推薦に慣れるよう説得しました。 この時点で、Vasyaは実験を開始します。 そもそも、彼は自分のWebサイトにリンクを張るのではなく、地下深くに次のコードを置いています。

<img src = 'http://www.shop.com/?affID = 12' height = '1' width = '1'> </ img>

これで、VasinyのWebサイトの訪問者のブラウザには、地下のどこかに1 * 1の画像を表示するコマンドが表示され、リンクshop.com/?affID=12から画像ファイル自体が取得されます。 彼はこのリンクを素直に実行し、そこからコンテンツを取得しますが、これはまったく写真ではないことが判明しました。 Vasyaのサイトにアクセスしたユーザーのブラウザには、「picture youk」というメッセージが表示されます。これに割り当てられたスペースには、サイズが1ピクセルです。 要するに、訪問者はそこにshop.comが存在することを疑うことさえしませんが、ブラウザはshop.comサーバーとメッセージを交換しました。 shop.com/addID=12ページがアップロードされました。 その結果、shop.comからCookieを取得しました。 このように、Vasyaは、おわかりのように、同じピンクのカードを通行人のポケットに無意識に詰め込む問題を解決しました。 同意された期間内にこの同じvasya.comの訪問者がshop.comで何かを購入した場合、Vasyaはシェアを取得します。 そして、実際、彼はshop.comの広告をまったくしなかったという事実にもかかわらず。 そして、彼はトラフィックのシングルクリックを寄付しませんでした。 もちろん、光はimgに収束しませんでした。 ここでは、javascriptまたは他の何かを使用できます。 しかし、今のところは範囲外にしましょう。



私たちはチェックアウトに近づいています


クッキーを強制する方法はすでに知っています。 ここで問題となるのは、チェックアウトを行う方法です。これにより、カードが支払われるだけになります。 この質問については、次のシリーズでも詳しく説明しますが、現時点では簡潔で純粋なアイデアです。 VasyaがVasyaだけでなく、実際にはshop.comの直接の競争相手であるとします。 彼らは両方ともワニを販売しており、検索結果でひどく動揺しています。 潜在的な購入者は、ワシがワシャからどれくらいであるか、所有者にどれくらいあるか、そして何とかして誰から取るかを決定します。 つまり、買い手shop.comがvasya.comでの購入の直前であった可能性は比較的高いです。 ここでは、Vasyaは競合他社の関連会社に登録されています。 現在、買い手がVasyaを選択した場合、Vasyaはすべての利益を保持します。 購入者が所有者を選択した場合、Vasyaは少なくとも手数料を受け取ります。 もちろん、Vasyaには多数のテーマ別トラフィックがあるという事実は、いくつかの仮定です。 しかし、Vasyaが賢い仲間であると仮定すると、彼は単純にshop.comのライバルに行き、控えめな賄forを得るために、彼はそのようなコードを一緒に置くことに同意しました。 一般に、トピックが興味深い場合は、次のシリーズでこれについて詳しく説明します。



財務面


これは何のためですか? そこにどれだけのお金があると、この小さなものに乗ることができます。 実際、1500万の注釈はどこから来たのですか? 2008年8月25日、Ebayはショーン・ホーガンと彼の会社であるDigital Point Solutionsという名の紳士を訴えました。 Ibeiによると、ショーンは2006年から2007年半ばまでに1550万ドルで彼らを罰しました。 そして、彼だけではありません。 訴訟で2番目に言及されたダニング氏は530万人を上回りました。 リストの次へ。 詳細を掘り下げる必要があります。



法的側面


しかし、彼らは私を刑務所に入れませんか? 質問は正しいです。 残念ながら、それに対する答えは間違っています。 しかし、そのような操作は本質的に盗難であるという事実にもかかわらず、これは新しい話題であり、弁護士はこの事件の資格についてまだ決定していません。 ショーンと彼の仲間に対するイベイの民事訴訟は、まだ何も解決されていません。 しかし、これらの人々を起訴する試みはより成功しました。 2010年6月24日にようやく流通しました。 しかし、いくつかの正式な手がかりのためだけに。 ショーンと友人たちの非常に迫害は、彼らがすべての恐怖を完全に失ったからこそ可能になりました。 具体的には、ショーンは広告ネットワークを組織し、公然と描いた人々に公然と招待しました。「一緒にイベイから盗もう!」 そして、これらすべては州で。 他の国ではまったく問題はありません。



追加リンク:

1.英語を読んでいる人のために: この友愛についてのイベイの苦情 。 ソース、したがって、重い法的言語で書かれています。

2. 技術的なパフォーマンスのスタッフィングの 。 実際には、 英語の説明があります。

3.まだDunning (数百万が3ページ目にリストされている)とHogan (何百万も7ページ目の3ページにある)の申し立てがあります。



PSすべてを落として何百万も盗まないでください。 上記のスキームは、そのままで、30秒でキャッチされます。

原則として、上記で十分ですが、人々が興味を持っている場合は、これがどのようにキャッチされるのか、キャッチャーを回避する方法、およびプロセスを非常に豊富なレベルにスケーリングする方法を別々に伝えることができます。 そして、すでにキャッチする方法など。 興味があれば-と言って、続けます。



All Articles