EEfaq论坛-赚客自留地

 找回密码
 免费注册
查看: 1015|回复: 4

淘宝客Cookie Stuffing

  [复制链接]
发表于 2013-7-23 09:16:54 | 显示全部楼层 |阅读模式
本帖最后由 hknovo 于 2013-7-23 09:18 编辑

淘宝客赚的钱,都是按照天算的
淘宝客外部Cookie Stuffing的CS,有时效性和随机性,如果内部能尝试CS,转化率会非常的高,缺点是需要REF。
这个内部的REF ,如何突破了。需要一个淘宝的跳转漏洞,把REF跳转出去,再跳回来伪装REF。跳转的漏洞封了。我就不发URL了。
只解释下是跳转漏洞,比如在网站登陆后,就会跳转到用户界面,这个就是一个跳转。如果没过滤,或者绕过过滤跳出去。就算跳转漏洞了。
比如以下URL:
http://www.淘宝.com/redirect.action?redirecturl=http://www.baidu.com
能跳转到度娘 就符合了第一个条件。
然后,在页面加入一个反跳回淘宝客代码。

<meta http-equiv="refresh" content="0.1;url=http://s.click.taobao.com/t_9?p=mm_XXXXXX_0_0&l=http%3A%2F%2Fwww.tmall.com" />
这个时候数据就正常了,即便是内部CS,也能产生外部的REF。如下图REF。 就是外部的URL了.

1.jpg
文章来源:混世魔王博客


评分

参与人数 2e币 +2 收起 理由
testa + 1 認眞參與
lenovo + 1 楼主,你知道的太多了

查看全部评分

发表于 2013-7-23 11:14:55 | 显示全部楼层
魔王的文章 到处被人转啊  HOHO
回复 支持 反对

使用道具 举报

发表于 2013-7-27 00:57:47 | 显示全部楼层
CS技术真是太有意思了,我今天第一次玩就有600多IP的CS记录。
回复 支持 反对

使用道具 举报

发表于 2013-7-27 10:31:27 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-9-29 00:48:34 | 显示全部楼层
貌似已经无法这样跳转了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

QQ|联系我们|Archiver|手机版|小黑屋|EEfaq论坛

GMT+8, 2024-11-16 09:57

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表