Cloaking cracking challenge

[ 04/12/04 - Référencement - 115 commentaires]

Mise à jour! Le 20 mars 2005, après 106 jours, notre cloaking a été cracké par -aK-, le webmaster de Affaires Criminelles, JFK assassinat, et 11 septembre. Voir l'annonce sur le forum de Webmaster Hub. Il nous explique comment il a procédé dans ce billet...

Relèverez-vous le défi ? Serez-vous le premier à cracker notre cloaking ?

Depuis la publication du dossier sur le cloaking, nos logs nous révèlent que de nombreux visiteurs cherchent à vérifier si les pages d’ActuLab ne seraient pas cloakées.

Aussi avons-nous décidé Best viewed with GoogleBot de vous offrir un terrain de jeu en mettant en ligne cette page cloakée pour Google. C’est à dire que sur cette page, Googlebot voit un contenu complètement différent de celui que vous êtes en train de visualiser.

Et nous vous lançons un défi: cracker notre cloaking en découvrant le texte que nous présentons à Googlebot.

Si vous y parvenez, postez le contenu de la version cloakée de cette page ici-même, ou contactez-nous. Vous gagnerez... notre respect ;) Bonne chance.

Après 106 jours, le cloaking de cette page a été cracké.

Avertissement: ce défi est ouvert à tous... sauf aux employés de Google :))

The Hackademy Web, Journal et School

Vos réactions à cet article :::

le 04/12/2004 à 16:41De: [Site web]
"La page que vous visualisez n'est qu'une version réservée à ceux qui, comme vous, tentent (grossièrement) de se faire passer pour GoogleBot.
Ce n'est pas la page que nous présentons au VRAI GoogleBot. Eh oui, nous cloakons sur l'IP.
Ceci dit vous êtes en bonne voie, essayez encore ;)"
Pas mal ! je n'en attendais pas moins de toi Jan...
Sinon, je peux déjà dire qu'il y a un "noarchive" quelque part !!
Tu recrutes des spoofeurs d'IP ? J'en connais pas beaucoup qui seront de taille...
En tout cas, je suis impatient de voir le résultat du défi !
le 04/12/2004 à 16:52De: [Site web]
J'en suis au même point, je n'arrive pas à trouver le moyen de me connecter à partir de proxy.google.com
le 04/12/2004 à 18:32De: [Site web]
Bien essayé kimberlyclarko :)
Il y a même plus qu'un "noarchive". A voir dès que la page sera indéxée dans Google...
le 05/12/2004 à 11:28De: [Site web]
Update : Ca y est Google a indexé la page. Sans cache et sans snippet.
On attend toujours un gagnant ;)
le 05/12/2004 à 12:49De: [Site web]
J'ai trouvé ça: thehackademy
Ca pourrait peut-être aidé quelqu'un...
le 05/12/2004 à 12:58De:
Simuler une autre IP n'est pas trop dur. Le problème, c'est qu'une fois la requête envoyée, encore faut-il pouvoir recevoir la réponse du serveur. Or si cette réponse est donnée au googlebot, on n'est pas près d'en voir la couleur !
Je pense que cette énigme n'est pas résoluble, à part peut-être par GoogleGuy mais il est hors concours ;)
le 05/12/2004 à 13:32De: [Site web]
Ernestine,
Googleguy est hors-concours et il est occupé ailleurs ;)
Hum, quand je lis ça, je me demande si je ne devrais pas te déclarer hors concours toi aussi...
le 05/12/2004 à 17:23De: [Site web]
Et deux autres liens interessants pour ceux qui veulent s'essayer à la pratique :
www.lsdp.net/~lotfree/doc/spoofing/ipspoof-fr.txt
www.medasys.com/company/fr/mis/securite/docsecurite/smartspoof-fr.pdf
le 05/12/2004 à 17:56De: [Site web]
kimberlyclarko,
Je sens que tu vas gagner ;)
Mais inutile de t'user la santé; tu as déjà tout mon respect :)
le 05/12/2004 à 18:09De: [Site web]
Merci Jan :)
Je risque en effet de me faire des cheveux blancs si j'explore cette solution... je n'en ai de toutes façon pas les compétences :D
Il ne me reste plus qu'à trouver un FAI dont les classes IP commenceraient par exemple par 216.239 (mais bon, ca se saurait s'il en existait...)
Non vraiment je ne vois pas... Ah si ! Je vais cracker le cache Google ! ;-D
le 07/12/2004 à 00:07De: [Site web]
Ben moi je suis tombé sur un Adword marrant en regardant ta page http://www.seo-war.com/x/cloaking.htm
le 07/12/2004 à 14:55De: [Site web]
J'ai tout essayé (ce que je connaissais)!
- changer mon user agent
- utiliser l'outil de traduction de google
- utiliser le wap pour passer par le proxy google
- aspirer le site (hihihi sisi!)
je laisse tomber, tout le monde à l'air de dire qu'il est quasi impossible de detecter l'ip delivery si c'est bien fait (connaissant Jan, ça doit être bien fait ;) )
le 07/12/2004 à 15:48De: [Site web]
Teka Team,
Je vois que tu as plusieurs cordes à ton arc. Tu n'aurais pas été hackeuse dans une vie antérieure?
En même temps je suis soulagé que tu n'évoques pas le "spam report" :))
le 07/12/2004 à 17:06De: [Site web]
Le seul cas possible est de hacker le site mais bon je pense que c'est pas l'objectif...
le 07/12/2004 à 18:25De: [Site web]
biffre,
lol en effet...
le 07/12/2004 à 18:35De: [Site web]
Mais c'est pas un peu dangeureux pour Actulab quand même? Vu que Google blackliste les sites qui font ce genre de pratique... Je ne souhaite pas voir Actulab blacklisté....
le 07/12/2004 à 19:03De: [Site web]
Yuston >> "Google blackliste les sites qui font ce genre de pratique"
mdr je sais où tu as lu ça.
le 07/12/2004 à 20:06De: [Site web]
Apparemment, tu ne crains pas le blacklistage de cette page Jan... Intéressant....
Ca doit vraiment être bien fait.
Enfin il ""suffirait"" à Google de camoufler son UA et d'utiliser une IP classique pour se rendre compte que certaines pages sont cloakées ;-)
Mais bon, ce n'est pas le sujet...
Moi je découvre cette technique et j'aimerais bien que quelqu'un trouve la solution à ce challenge très intéressant...
le 07/12/2004 à 20:10De: [Site web]
En gros ce que je voulais dire c'est que c'est plus simple pour Google de détecter les sites cloakés que nous de savoir ce que voit Google ;-)
le 07/12/2004 à 20:26De: [Site web]
wallou gt,
Je pense simplement que google à mieux à faire qu'à blacklister une page qui ne fait de tort à personne ;)
le 07/12/2004 à 22:23De: [Site web]
Jan, je ne fais que débuter ma carrière de hackeuse, pour l'instant je n'ai fait que suivre les conseils que tu as donné sur le hub ou sur actulab ;) (sauf l'aspiration de site, pêchée sur un site américain mais qui a été un echec lamentable!)
J''espèrais bien pouvoir voir quelque chose avec le WAP mais hihi encore le flop!
Quant au spam report, c'est chose faite, j'ai ajouté un message pour que Google me dise le texte vu quand ça cloake ;)
le 07/12/2004 à 22:58De:
Bon ben moi, comme je voulais à tout prix gagner ce challenge, j'ai rempli le formulaire de spam report de google pour qu'ils viennent jeter un oeil sur cette page. J'espère qu'ils sauront me récompenser en me donnant le texte vu par googlebot.
Meuh non !!! Je rigole Jan, ne t'inquiète pas ;)
le 07/12/2004 à 23:10De: [Site web]
Comme la page est juste indexée et pas archivée je pense que google ne s'occupe pas de ce type de page.
le 07/12/2004 à 23:44De: [Site web]
Franchement, bravo Jan... J'ai testé plus d'un truc pour essayer d'afficher la vraie page, mais vraiment, y'a trop de protections ! Normal, c'est le jeu, mais une "vraie" page cloackée n'a pas autant de protections.. ;o)
le 08/12/2004 à 01:05De: [Site web]
Je me suis bien amusé hier soir à chercher de la doc pour trouver une soluc et je crois bien que Kimber est sur la bonne voie.
En fait, je sais que Jan a la solution donc ça doit être tout à fait possible de voir sa satané page, mais il faut se prendre la tête à changer son IP pour celle de GG et ce n'est pas une partie de plaisir.
le 08/12/2004 à 10:22De: [Site web]
Oups, j'attends la soluce :)
le 08/12/2004 à 11:44De: [Site web]
Thick >> "je sais que Jan a la solution"
En effet Thick, j'ai la soluce;) Mais c'est un peu facile pour moi vu que j'ai les accès ftp d'actulab :))
le 08/12/2004 à 15:17De: [Site web]
En faites, même si quelqu'un trouvé la solution ça ne servirait à rien puisque la page n'est pas archivée par google donc on ne peut pas tomber sur le contenu de cette page en faisant une recherche sur google (avec un mot clé), n'est-ce pas?
le 08/12/2004 à 15:28De: [Site web]
Jan,
Avec un petit coup de proximitron ca ne marcherait pas par hasard ?
le 08/12/2004 à 15:43De: [Site web]
Si biffre, le fait que la page ne soit pas visible en cache de google et soit affichée sans snippet dans ses résultats est juste une protection pour empêcher de voir le contenu cloaké. Ceci ne gêne en rien son indexation et son positionnement dans google. Un exemple...
le 08/12/2004 à 15:47De: [Site web]
Traduinoo,
je ne sais pas, je ne connais pas proximitron. La meilleure façon de le savoir est d'essayer. Ensuite dis-nous ce que tu auras trouvé ;)
le 08/12/2004 à 18:03De:
Ca me troue. Dans le texte présenté au robot, il y a "bravo", "vous", "avez", "gagné" et "défi". Mais as-tu autorisé Google à mettre la page cloakée en cache ?
le 08/12/2004 à 18:19De: [Site web]
lafleur,
Bravo, tu es très perspicace ;)
Ben non j'interdis à Google de mettre en cache, sinon il suffirait d'aller voir en cache pour voir le cloak. De même je lui interdis d'afficher le snippet dans sa page de résultats, car celui ci donnerait des indications sur le contenu de la page.
le 08/12/2004 à 18:26De:
Dans ce cas, je viens d'apprendre que Google garde la page en mémoire même lorsqu'on le lui interdit :)))
le 08/12/2004 à 18:28De: [Site web]
lafleur,
Oui en fait on lui interdit de montrer ce qu'il a en mémoire mais il l'a quand même en mémoire pour pouvoir en tenir compte dans ses résultats.
le 08/12/2004 à 18:48De:
Ah bon. Alors, c'est que Google conserve le texte d'une page même quand on le lui interdit. C'est un fait connu ou c'est un scoop ?
le 08/12/2004 à 18:56De: [Site web]
lafleur,
Pour la raison que je te donnais plus haut, ça me semble normal, et indispensable pour que google fonctionne.
le 08/12/2004 à 21:13De: [Site web]
OK Jan je comprend mieux maintenant.
Mais on ne peux pas affirmer que google prend en compte le contenu de la page, parce que sur ta requête http://www.google.fr/search?hl=fr&c2coff=1&q=cloaking+challenge&meta=lr%3Dlang_frcloking challenge a "cloaking" et "challenge" dans le titre.
En faites, ce que je me demande c'est : est-ce que avec cette méthode, google recherche quand même dans le contenu de la page et pas seulement dans le titre. Est-ce que tu pourrais faire un essai?
le 08/12/2004 à 21:21De: [Site web]
Jan,
Ok, en ayant les accès FTP de actulab, tu connais l'image cloakée.
Mais, toi, as-tu vraiment la solution à ce problème??
le 08/12/2004 à 21:25De: [Site web]
biffre,
Je suis formel, malgré l'absence de cache et de snippet, google prend en compte le contenu de la page. Pour t'en donner la preuve, tu m'obliges à révéler une partie du contenu de la page cloakée: regarde quelle page sort en 1er sur cette requête dont aucun mot n'est dans le titre ;)
le 08/12/2004 à 21:33De: [Site web]
Ce challenge a plus d'importance que je ne pensais....
le 08/12/2004 à 21:33De: [Site web]
wallou gt » as-tu vraiment la solution à ce problème?
Je sais comment je cloake, donc je sais ce qu'il faut faire en théorie pour voir le cloak. Le mettre en pratique? Hum, ce n'est pas le plus simple :)
le 08/12/2004 à 21:43De: [Site web]
jan ==> Ma question n'était donc pas complètement stupide ;)
Ces mots clés "Bravo! Vous avez cracké" étaient sur 'cette' page dès le début?
le 08/12/2004 à 21:48De: [Site web]
wallou gt,
non ta question était bonne ;)
"Bravo! Vous avez cracké" est sur la page depuis le début: je m'interdis d'en modifier le contenu, sinon le défi serait faussé...
le 09/12/2004 à 02:35De: [Site web]
Déjà, j'arrive à changer mon UA(ya un début à tout) avec un plug-in de Firefox :
[LIEN=https://update.mozilla.org/extensions/moreinfo.php?id=59&vid=617]User Agent Switcher[/LIEN]
Ceci m'a au moins permis de voir le message réservé à cet effet...
Donc me revoilà à la case départ.
Sinon, il y aurait peut etre un moyen de se connecter sur le proxy de Google en passant par Google Desktop??
Quand pensez-vous?
le 09/12/2004 à 10:16De:
le proxy google ne marche que pour le wap :)
le 09/12/2004 à 14:12De: [Site web]
Boah, j'ai essayé par le wap, ça mache pô!
Jan, j'ai mis Dan sur le coup avec Anonymus!
le 09/12/2004 à 14:44De: [Site web]
Teka Team,
Je vois, on a les moyens de se payer des consultants de luxe :)) Ca ne suffira pas, même Larry et Sergey ont échoué ;)
le 09/12/2004 à 15:01De: [Site web]
Salut tout le monde,
Quand Teka dit qu'elle m'a mis sur le coup elle exagère :)
Faire de l'IP spoofing est "bien" (façon de parler) pour lancer une attaque DOS quand on se fiche pas mal de la réponse. Toutes les requêtes lancées avec une IP de google.com verront leurs résultats envoyés à cette adresse , donc vous ne les verrez pas :)
Si Jan détecte les IP, il y a toutes les chances qu'à part les membres de google avec une adresse IP dans le bloc, personne ne pourra voir sa page :(
Au moins qu'il nous dise s'il fait de l'IP cloaking... qu'on ne perde pas son temps :)
Dan
le 09/12/2004 à 15:13De: [Site web]
Salut Dan,
Ouarfff, je suis étonné pour le coup, j'avais cru à de l'intox de la part de Teka Team :))
Oui c'est bien du cloak sur IP, sinon il aurait été cracké depuis bien longtemps avec tous les bandits qui rôdent ici ;)
le 09/12/2004 à 16:22De: [Site web]
Bon, on ne va pas encourager le hacking, hein ? :O Parait que c'est mal vu, mais comme Jan me dit que seul son FTP pourra donner la réponse ;)
Parce qu'à part ça, je n'ai pas trouvé comment choisir son IP, en l'occurence celle de GGBot.
Sinon, il y a aussi la solution de hacker le cache de GG pour voir la page qui est dedans, même si Jan le permet pas de la voir. Là aussi, personne (à ma connaissance) n'a réussi.
le 09/12/2004 à 18:19De:
Sinon, une solution serait de créer une moulinette qui parse tous les mots du dico, puis, pour ceux qui ont été trouvé via GG d'essayer de les assembler en testant toutes les combinaisons possibles par des requêtes entre guillemets... Et là, peut-être qu'on saura ce que voit un navigateur texte type Lynx sur la page de Jan. Un peu long a réaliser tout de même ;)
Autre solution : demander à Jan de nous filer son source !!! Il craquera facilement si on lui offre des BL, c'est son plat préférés :-D
le 09/12/2004 à 18:39De: [Site web]
Pour faire plus simple, Jan tu peux enlever le noarchive.... ;)
le 09/12/2004 à 19:38De: [Site web]
Kimberlyclarko,
Aves de tels arguments, je ne suis pas sûr de pouvoir résister en effet :)) On n'est pas de bois...
le 09/12/2004 à 20:53De: [Site web]
Kimberlyclarko,
Je te laisse commencer car c'est pas gagné ton histoire de moulinette.
Sinon, j'ai une autre idée saugrenue, mais faut que je fasse un mini-test d'abord car je doute
le 11/12/2004 à 03:03De: [Site web]
Thick,
trop galère la moulinette ;)
Pour l'instant, c'est Lafleur qui s'approche le plus du résultat. Un bel exemple de "social engineering attack" ! Lafleur a eu raison d'exploiter la faille humaine de ce chalenge. Je caricature un peu, mais quoi de plus facile de cracker une boite hotmail lorsqu'on connait la réponse à la question secrete du propriétaire ?
Une simple déduction a permis de découvrir une partie des mots présents sur la version présentée à GGbot. inutile d'être experte en admin réseau :-D
On sait pour l'instant que la page cloakée contient la phrase : "bravo, vous avez cracké notre cloacking"...
c'est déjà pas mal, non ?
Mais peut-on aller plus loin ?
le 11/12/2004 à 20:41De:
En tout cas, il est clair qu'il est impossible d'obtenir la page en se faisant passer pour GoogleBot, c'est à dire changer l'UA(ça c'est facile) mais surtout, l'IP.
Donc au pire on peut utiliser le moteur pour essayer de tatonner et trouver le texte.
Moi je suis certain que Jan ne sait pas lui même comment procéder(sans passer par son compte FTP hein) et qu'en fait il attend une hypothétique réponse qui l'arrangerait bien ;)
le 12/12/2004 à 09:07De: [Site web]
Etonnant que personne ne trouve, mais je me pose sincèrement la question du 'est-ce possible?'... Cela dit, le principal interessé peut le savoir lui (Google, dc finallement c'est pas plus utile qu'un cloaking basique sur le UA!)
le 13/12/2004 à 04:10De: [Site web]
Google ne peut le savoir ke s'il utilise une adresse IP différente de celles qu'il utilise habituellement cad: Google's IP .
Pour l'utilité ,
Imagine un webmaster qui souhaite savoir ce que présente un site concurent à google. Meme si le site concurent désactive le cache google (no-archive), n'importe qui peut savoir si les pages sont cloakées ou non en utilisant l'UA de google...
Par contre, impossible de le savoir en utilisant l'ipcloaking+no-archive.....
A moins, qu'un jour, un génie passe et s'arete un instant sur cette page et qu'il nous révèle la solution à ce problème lol..
(bon, c clair, un site en première position qui désactive le cache de google, c un peu louche LOL )
le 13/12/2004 à 16:43De: [Site web]
J'ai une petite idée, je ne suis pas un génie, je l'essaye et je fais mon compte-rendu.
le 13/12/2004 à 17:04De: [Site web]
OK, je crois que mon truc peut marcher, mais il me faut pouvoir changer mon user-agent.
J'ai téléchargé et installé le plugin donné par wallou_gt, quels sont les paramètres à entrer pour se "faire passer" pour un googlebot ? Pour l'IP après, c'est mon problème.
le 13/12/2004 à 17:22De: [Site web]
lumitra,
Changer l'user agent, c'est facile. Si tu lis les messages au dessus, beaucoup l'ont déjà fait.
Mais changer l'user agent ne sert à rien: si tu arrives à prendre l'IP de googlebot, tu auras accès au cloak, quel que soit l'user agent ;)
le 13/12/2004 à 17:32De: [Site web]
Bon, je n'arrive pas à trouver les bons paramètres.
J'utilise une méthode similaire (si ce n'est pas exactement la même) pour indexer des pages donc le contenu n'est accessible qu'aux utilisateurs enregistrés du site (l'enregistrement est gratuit).
En la mettant en place, j'avais pensé qu'il était possible de la contourner. J'ai essayé, sans succès. Doit bien y avoir une solution, mais il va falloir chercher un peu. Je vais demander à mon spécialiste IT demain matin ;)
le 13/12/2004 à 17:34De: [Site web]
Jan,
j'avais bien lu les messages précédents. J'utilise aussi cette méthode par IP sur mes sites. J'avais besoin de changer pour une étape disons intermédiaire.
le 13/12/2004 à 17:39De: [Site web]
lumitra,
OK. Tu peux facilement changer ton user agent par un plugin de firefox, ou en ligne ici...
Bonne chance ;)
le 13/12/2004 à 17:42De: [Site web]
je souhaite en fait savoir précisément les paramètres à entrer :
Description
User Agent
App NAme
App Version
Platform
le 14/12/2004 à 21:05De: [Site web]
j'ai fait des tests sur mes propres pages cet après-midi, j'utilise une méthode de reconnaissance par IP et nom (je checke des IP range un chouilla plus larges que les IP Google et je bloque tous ceux qui ne sont pas GBots). Je ne parviens pas à m'infiltrer. J'ai essayé un programme pour faker les IP qui n'a pas l'air de marcher.
Abandon.
le 15/12/2004 à 11:55De:
Lumitra c'est un cloaking par IP et donc il est impossible de voir le contenu.
Même en arrivant à spoofer l'IP, celà serait impossible car on ne peut qu'envoyer des données avec l'IP spoofée, et donc impossible d'en recevoir, d'où impossible de voir le contenu de la page.
CQFD.
le 16/12/2004 à 18:07De: [Site web]
Jan >> "mdr je sais où tu as lu ça."
Lol, où ca donc??? Mais c'est faux alors ce que je pensait.....
le 17/12/2004 à 02:04De: [Site web]
J'avais pensé passer par le moteur de traduction de google, en traduisant la page par google.
Mais malheuresement, le serveur faisant la traduction n'est pas dans la plage d'adresse concernée par le cloaking ... :( :(
le 17/12/2004 à 18:35De: [Site web]
" ' ' <b>essai</b>
Mais ça ne va pas marcher...
C'est du cloaking IP.. moins puissant que du cloaking par l'hote, non JAN ?
le 18/12/2004 à 14:00De: [Site web]
seelog,
Je ne sais pas. Pour moi c'est équivalent. Peux-tu expliquer ton point de vue?
le 18/12/2004 à 14:30De: [Site web]
Jan;
Déterminer toutes les adresses IP du googlebot (ou des autres bot) est aléatoire et non exhaustif tandis qu'il est assez rare que le nom d'hôte change (sauf il y deux ou trois mois).
Le nom d'hôte résolu termine quasiment toujours par googlebot.com.
Il suffit alors de créer un sousdomaine adéquate en espérant que la routine de cloaking ne soit pas nickel si on a une LS ou un serveur web dédié et que l'on gère ses DNS
Quelqu'un qui aura mal cloacké une page acceptera peut-être dans ce cas le sous domaine :
googlebot.com.hotedemals.com
Cela permet de détecter ceux qui font du cloaking mais qui ne vérifient pas la fin des noms d'hôte.
Dans le cas du cloaking par IP ce n'est pas possible mais par contre la technique est je pense moins bonne que par résolution de nom d'hôte (cela ne prends pas tant de temps que cela mais parfois cela peut bloquer des visiteurs avec des résolutions DNS strange...)
Je continu à chercher une méthode...
le 19/12/2004 à 16:37De: [Site web]
"La page que vous visualisez n'est qu'une version réservée à ceux qui, comme vous, tentent (grossièrement) de se faire passer pour GoogleBot.
Ce n'est pas la page que nous présentons au VRAI GoogleBot. Eh oui, nous cloakons sur l'IP.
Ceci dit vous êtes en bonne voie, essayez encore ;)"
Arf h'arrive pas...
le 02/01/2005 à 16:47De: [Site web]
Qu'esque le cloaking svp?
le 03/01/2005 à 05:19De: [Site web]
Voici un article qui explique ce que c'est : cloaking
le 03/01/2005 à 21:52De: [Site web]
Je te remercie biffre !
le 04/01/2005 à 16:24De:
"Avertissement: ce défi est ouvert à tous... sauf aux employés de Google :))"
Jan, est ce que Google t'as contacté ? Ne serait-ce pas le but ? La classe si Google s'intéresse à Actulab :)
En tout cas au boulot, lolo il y pense pas mal et je sens que cela l'excite même ce challenge...
le 10/01/2005 à 15:58De: [Site web]
en gros il faut faire du spoofing IP pour y arriver et encore si y'a pas de FW anti spoofing ...
le 10/01/2005 à 19:21De: [Site web]
piap,
comme me le disait Luc (je suis lumitra), le IP spoofing ne marchera pas toute seule. Il faut aller au-delà.
Je n'ai pas trouvé comment faire, je ne maîtrise pas assez tout ça, mais je suis intéressé de voir si quelqu'un saura détourner ce cloaking.
Il faut sans doute spoofer une IP dans l'IP range de google sans que ce soit une IP utilisée par google (pour éviter une réponse de l'adresse spoofée), ce qui ne marchera que si actulab utilise un cloaking par IP range et pas une liste d'IP. Je ne sais pas si les IP des robots google répondent, à vérifier. Sinon faut faire du SYN flooding sur l'IP spoofée pour bloquer ses réponses.
Il faut probablement imaginer ce que actulab va renvoyer (la séquence qu'on ne verra pas car renvoyée à Google), mais là c'est au-delà de mes compétences (d'ailleurs mes compétences sont beaucoup plus limitées que ça).
le 10/01/2005 à 22:14De:
Question: Eske les "Pages similaires" de google peuvent nous aider?
le 11/01/2005 à 10:58De: [Site web]
non, en aucun cas. Google ne donnera aucune info sur le contenu de la page à cause du meta qui a été inclu.
le 12/01/2005 à 00:30De: [Site web]
c'est un truc de fous ce défi... dur dur Bravo Jan !
le 12/01/2005 à 21:14De:
Aura-t-on une jour la réponse ?
le 12/01/2005 à 23:26De: [Site web]
J'abandonne... J'ai découvert le challenge hier, et j'y suis quasi non stop depuis ;o) Impossible... J'ai essayé avec Proxomitron de changer le header (Client-IP et X-forwared-for-IP) et ça ne fonctionne pas avec le $_SERVER["REMOTE_ADDR"], mais par contre il m'indique bien l'ip de googlebot sur ce site. Reste bien sûr le spoofing d'IP mais c'est (quasi) impossible à mettre en oeuvre. J'ai bien essayé aussi avec A4proxy qui semble-t-il peut faire du fake d'IP mais impossible de trouver un serveur proxy non-anonyme. Je dirai que le smart-spoofing semble être LA technique mais je crois que ce n'est pas de mon ressort. Donc à quand la réponse ?
le 16/01/2005 à 14:21De: [Site web]
comme tous le monde je me suis dit au debut qu'avec wanabrowser ou extension 'switch agent user' sous firefox, je passerai le cloak mais rien n'y fait, je m'intéresse a ce post que je revisite de temps en temps pour voir comment ca abouti et connaitre le fin mot de l'histoire
coordialement killerwolf
le 17/01/2005 à 21:03De: [Site web]
Semble de plus en plus impossible ce challenge !!!
Vraiment costaud...
le 18/01/2005 à 21:26De: [Site web]
ah lala ils ont toujours pas trouvé, moi non plus d'ailleurs lol
le 18/01/2005 à 22:23De: [Site web]
Il serait possible de trouver proprement la sclution avec l'API Google mais elle ne permet pas de faire une recherche par mots lettre à lettre.
Par exemple il y a dans la page cloakée :
"vous avez gagné" mais on ne peut pas détecter "vous avez gagn", si cétait possible on aurait pu reconstruire la page cloakée avec des boucles en testant toutes les lettres, majuscules, chiffres...
Cela donnera peut-être une idée à d'autres...
le 21/01/2005 à 12:26De: [Site web]
Un truc que j'avais jamais vu : ici
Serait-ce lié ?
le 21/01/2005 à 13:07De: [Site web]
Non. Ce problème est lié aux virus qui utilisent google pour bugger les forums (phpbb entre autres).
Voir http://actu.abondance.com/2004-53/santy.html
le 21/01/2005 à 14:08De: [Site web]
oui effectivement, quand on fait "inurl:fichier mot clé" (avec un accent sur le mc) ca donne le message d'erreur. AMusant car sans l'accent, pas d'erreur.
le 26/01/2005 à 14:37De: [Site web]
bon, ben je suis déçu, mais je pense que cela n'est pas possible, ... est-ce que Jan le sait au moins?
le 13/02/2005 à 02:25De: Patrice [Site web]
Voici ce que voit Google :
HTTP/1.1 200 OK
Date: Sun, 13 Feb 2005 01:19:59 GMT
Server: Apache/1.3.27 (Unix) mod_ssl/2.8.11 OpenSS
L/0.9.6g FrontPage/5.0.2.2623 AuthMySQL/2.20
X-Powered-By: PHP/4.2.3
Set-Cookie: rootreferant=%28Requ%EAte+directe%29;
path=/
Set-Cookie: rootnbvisites=1; expires=Mon, 13-Feb-0
6 01:20:00 GMT; path=/
Set-Cookie: rootnbpagesvues=1; path=/
Connection: close
Content-Type: text/html
le 18/02/2005 à 17:14De: Luc
Bon apparemment certains s'acharnent. :)
Il y a efefctivement un moyen. Hacker le compte FTP de actulab afin de voir le contenu affiché pour Google.
C'est la seule et unique façon.
le 21/02/2005 à 01:56De: BLynx
Mes pistes (sans succes)
Passez par des sites qui vérifient//scannent le site (comme abondance etc...) + affichage du source via ces outils
Recherche dans le cache + toutes les fonctions connexes de google (~,info:,site:,etc...)
Changement de mon User Agent en googlebot
Je continue a chercher et a appronfondir mes connaissances en référencements
le 21/02/2005 à 02:00De: Php_Addict
<?php echo "test pour le concours (tout les coups sont permis)" ?>
le 21/02/2005 à 02:00De: BLynx
ok on oublie ca aussi :/
le 21/02/2005 à 04:51De: Js_Addict
<img src="" onerror="alert('marche pô');">
le 25/02/2005 à 15:36De: Langue_de_bois_Addict [Site web]
Il me semble que beaucoup de solutions ont été testées, sans plus de succès les unes que les autres. Y a-t-il vraiment une solution à ce problème ? Certain affirment que non alors que d'autres s'acharnent à en chercher une - qui n'existe peut-être pas. Je pense qu'il est important de se dire que parfois on peut faire des choses possible alors que l'impossibilité de la chose semble à première vue plus probable. Cependant, je tiens à souligner que la persévérance de ceux qui cherchent encore et toujours à outrepasser les contrôles effectués est honorable mais tire un peu vers le ridicule. Serait-il donc impossible de lire le contenu de la page réservée à google ? Seul l'auteur de la page saura répondre à cette question... et google... et moi ;) chocoku
le 25/02/2005 à 16:15De: BLynx
Je pense que si le probleme a ete posé , c'est qu il existe une solution....
le 02/03/2005 à 17:13De: :-)
S'il n'y a pas de solutions, c'est qu'il n'y a pas de pb (proverbe Shadok)
le 09/03/2005 à 04:29De: Orioli sarl [Site web]
On dit également que la réponse se trouve dans la question. :-)
------------------------------
Carte de visite
le 19/03/2005 à 17:16De: lolo
Bonjour,
Je ne connais absolument rien.
La lecture de ce site et particulierement, des articles de ce sujet sont passionants.
Merci a tous ceux qui y mettent tant d'energie.
Juste une impression d'un regard exterieur a ce monde si je peux me permettre.
J'ai le sentiment que le defi a relever est pris jsute sur certains points de details et qu'il manque souvent une vue generale avec du recul et un retour aux bases.
J'ai peut etre tt faux, c'est juste l'avis d'un regard qui n'y connait rien et qui voit juste la maniere d'attaquer le probleme.
Merci a tous, c passionant comme l'est ce site.
le 26/03/2005 à 23:53De: Berd [Site web]
Pensez au conseil de aK, le bouquin Histoire des codes secrets par simon Singh est vraiment super.
A quand un autre defi ce genre ?
le 02/04/2005 à 18:24De: pariset
»Réponse à Jan
Salut. Je découvre ce site . Je n'y connais rien et je ne comprends pas grand chose.. Alors j'expose mon pb peut être parviendrez vous à m'aider. J'ai installé un programme de cryptage sur mon PC (Steganos) J(ai créé des disques virtuels et j'ai oublié mes codes . comment les retrouver ? Existe -t-il un logiciel capable de m'aider ?
le 10/06/2005 à 04:12De: GoogleJeanGuy [Site web]
Bravo ! A quand le prochain défi...
le 09/09/2005 à 17:04De: Kev [Site web]
Hello,
A contrario, il est très facile à google de savoir si une page est cloaké ou non!!!
Le plus important n'est pas d'empecher les autres internautes de voir les pages cloaké (si peut être ses concurents... et encore) mais de réussir à empecher google de s'en rendre compte...
Il faudrait lancer un challenge avec eux !!! :-)
Bravo à Aka pour sa logique...
@+
Kev
le 26/10/2005 à 23:09De: Martind [Site web]
Nous sommes des bêta testeur d'un nouveau procédé ? ;)
le 05/11/2005 à 17:38De: Edo [Site web]
Et c'est vrai que il est très facile à google de savoir si une page est cloaké ou non !
le 19/08/2007 à 00:47De: Visitor872 [Site web]
I have visited your site 912-times
le 19/08/2007 à 00:47De: Visitor427 [Site web]
Your site found in Google: <a href="http://google.com/search?q=xrr">position113</a>
le 19/08/2007 à 00:48De: Visitor727 [Site web]
Your site found in Google: [URL=http://google.com/search?q=unu]position567[/URL]
le 19/08/2007 à 00:48De: Visitor847 [Site web]
Your site found in Google: http://google.com/search?q=new
le 19/08/2007 à 00:49De: Visitor364 [Site web]
I could not find this site in the Search Engines index

Ajoutez un commentaire en direct :::

Il est temporairement impossible de poster un commentaire: nos modos sont en vacances. A bientôt;)

[Envoyer cette page à un ami | Créer un lien vers cette page | Ajouter cette page à vos favoris]
36.651.737 pages vues - Déjà 1.276 aujourd'hui - 8 visiteurs connectés
100 dossiers en ligne - Copyleft © 2003-2008 ActuLab :::