Proyecto Pagerank 10 (translate for our spanish friends)
Par Vuln, dimanche 16 janvier 2005 à 15:18 :: Projets :: #19 :: rss
Antes de explicar las técnicas utilizadas, conviene recordar que el contenido de este artículo es únicamente de carácter informativo y que no seremos responsables, bajo ninguna circunstancia, por la manipulación que podáis realizar en los resultados de Google o de cualquier otro motor de búsqueda.
Cronología :
- 1 Diciembre 2004: puesta en marcha del script que permite obtener el Pagerank deseado.
- 16 Diciembre 2004: obtención de nuestro primer Pagerank 10.
- 19 Diciembre 2004: publicación de nuestros primeros trabajos sobre el Pagerank.
- Hasta hoy : test y observación del comportamiento de los buscadores, lectura de las reacciones en los forums FR, US, ES, DK, RU, etc.
Objetivo :
Demostrar la existencia de una falla crítica en el sistema de Pagerank y comprender las consecuencias que puede provocar esta falla. Esta vulnerabilidad existe desde hace mas de un año, deseamos que Google© solucione este bug que afecta a webmasters, empresas, particulares, SEO y…motores de búsqueda.
Estas fallas hicieron su aparición a principios del 2004. En febrero de ese año nos dimos cuenta que hacer redirecciones salvajes hacia otros sitios tenía por consecuencia el generar comportamientos extraños de Googlebot y de las páginas de resultados de Google. Todos los tipos de redirecciones están concernidos :
- Redirection 301 : Moved Permanently
- Redirection 302 : Moved Temporarily
- Meta-Refresh à 0 segundos
- Iframes, frames et javascript
Cada una de estas redirecciones, según la popularidad de la página emisora de la redirección, puede tener enormes consecuencias sobre el "objetivo" de la redirección.
La palabra Pagerank no significa nada hoy en día, o sí precisamente, ella tiene varias significaciones que hay que distinguir claramente :
- el Pagerank que el navegador indica mediante el cálculo del checksum (IE o FF): éste corresponde a un viejo Pagerank que es actualizado de manera esporádica.
- el Pagerank del directorio Google: DMOZ.
- el Pagerank "real", aquel utilizado por Google de manera escondida en su algoritmo de clasificación.
| + | - | |
| Para indexar un nuevo sitio, si tenemos el PR10, y que lo quitamos una vez obtenido, parece que estos nuevos sitios no están afectados por el efecto sandbox. | Permite hacer desaparecer un competidor con una popularidad menos elevada que la página que tiene la redirección. (Puede estar también considerado como una ventaja :p) | |
| Tener una página web con un PR 10 para encontrar novia…:p | Algunos tipos de redirecciones permiten de intercambiar las posiciones con las de su competidor. Así un competidor mejor posicionado sobre ciertas palabras-claves sería "destruido" con una simple redirección. | |
| No hemos querido probar lo siguiente, pero ¿qué pasaría si colocamos un robots.txt Disallow:/ en el directorio raíz de nuestro sitio PR 10 redirigido a Google.com y que después vamos a Google Remove para actualizar este robots.txt en 24H? ¿Google se "autodesposicionaría"? | En el marco de intercambio de enlaces, cualquiera puede entonces simular sitios web con un PR 5,6,7 o 8 para negociar con ventaja enlaces más interesantes… Si tenemos en cuenta la actitud de algunos webmasters que prefieren concentrarse sobre el PR en lugar del contenido, será importante en lo sucesivo de verificar el buen PR del sitio directamente en google. |
Algunas técnicas que hemos imaginado todavía no han sido probadas, las únicas consecuencias inmediatas han sido las de suprimir las páginas del sitio www.pr10.darkseoteam.com previstas para obtener un PR4, PR3, PR2, PR2 et PR0. Estas páginas, al tener un Pagerank escaso, corrían el riesgo de desaparecer durante el test, razón por la cual las hemos suprimido.
En cuanto a la frecuencia de visitas del robot de Google, ésta corresponde al verdadero Pagerank de vuestro sitio. Una página PR10 no será más visitada ni mejor clasificada. Las páginas linkeadas no reciben ninguna transmisión del PR10, puesto que como lo veis en el script adjunto, simulamos el hecho de ser una otra página web, y en nuestro caso, hemos hecho creer a Google…que éramos Google (como ha remarcado Sam ; -)).
De acuerdo con nuestras observaciones, parece que la etiqueta meta-refresh perturba también a Yahoo! que pierde la cabeza con directivas de tipo:
site:site1.com que indica en la lista de resultados de las páginas del site1 la url de www.site2.com hacia la cual site1 ha hecho una redirección (queda claro? ;p).
En cuanto a la pregunta vista en el foro de ¿cómo podríamos aprovecharnos de este bug? la solución reside ciertamente en el hecho de poder salir gracias a este "truco" del sandbox y de poder indicar el PR deseado. Sin embargo, sus consecuencias son nefastas.
Así, numerosos webmasters se divierten con este tipo de consecuencias.
En especial, debemos otorgar una cartulina roja a ciertas sociedades de afiliación que trabajan únicamente con este tipo de redirecciones, y que se aprovechan de ello para posicionar su enlace de redirección (con el pretexto de no controlar este fenómeno).
El peligro es grande para cada uno de nosotros, webmasters, empresas, sociedades de servicios, etc, estamos sometidos a la voluntad de Google que es quién decide a qué página debe asignar el contenido de las redirecciones.
Lo más peligroso en términos de "robo" de Pagerank y de posición es la etiqueta meta-refresh y los grupos iframes, frameset y javascript que permiten todo lo peor y que parecen irreversibles por el momento. Las redirecciones 301 y 302 son también peligrosas, pero con la retirada de las redirecciones, la situación vuelve a la normalidad después de un determinado plazo de tiempo.
Les hemos hecho esperar mucho, he aquí el código utilizado:
<?php
// Dark Seo Team Powered
Cloakin' Stuff // -> MakeYouWorkALittle (-;
if (GooglebotStealMyPage&Content)
{ // Code only for Google
header("Status: 301 Moved Permanently");
header("Location: http://www.google.com");
exit();
}
else {
echo "I Steal His PR""; // visual page for all
// copy here all cool stuff u want
}
?>
Related links : http://www.pandia.com/sw-2004/40-hijack.html (us)
Credits : thanks to Seroundtable, Seo Chat, Philippe, Namepros, Seo Guy and all our spanish friends but too : fr, co.uk, .ru, .po, .ro, .jp, .dk .. to talk about our project and our team on your forum. We are very impressed of all about that.
Keep the line up !
++++++++++++++++++++++++++++++++++
Stuff Brainstormed By search engine hackers :
Vuln, Balmung, Noarchive, MrNice, Referer, Alexandra, Abendigo and Beslou.
Special greetz to Alexandra for the spanish traduction.





Commentaires
1. Le dimanche 13 février 2005 à 17:34, par Dirson :: site
2. Le dimanche 6 mars 2005 à 09:07, par glsmaster
3. Le lundi 21 mars 2005 à 08:54, par juan :: site
4. Le samedi 9 avril 2005 à 12:58, par devilmaster
5. Le samedi 9 avril 2005 à 20:05, par gustavo :: site
6. Le mercredi 11 mai 2005 à 13:44, par Malaga :: site
7. Le lundi 20 juin 2005 à 11:23, par julio
8. Le dimanche 10 juillet 2005 à 08:04, par .
9. Le lundi 25 juillet 2005 à 01:19, par Pedro
10. Le samedi 30 juillet 2005 à 14:48, par COMO EVITAR SALIR EN FRAMES :: site
11. Le lundi 15 août 2005 à 00:48, par charly :: site
12. Le lundi 15 août 2005 à 00:55, par charly :: site
13. Le vendredi 19 août 2005 à 01:55, par July
14. Le vendredi 30 septembre 2005 à 15:24, par Pedro :: site
15. Le mardi 29 novembre 2005 à 18:40, par Yooo :: site
16. Le samedi 3 décembre 2005 à 17:00, par Animal
17. Le jeudi 29 décembre 2005 à 15:07, par Naruto :: site
18. Le samedi 11 février 2006 à 03:24, par Lufo
19. Le vendredi 8 septembre 2006 à 04:16, par José Nóbile :: site
20. Le mardi 31 octobre 2006 à 21:08, par mask
21. Le lundi 13 novembre 2006 à 11:40, par posicionamiento :: site
22. Le mercredi 15 novembre 2006 à 19:48, par Juan :: site
23. Le mercredi 3 janvier 2007 à 13:21, par fran :: site
24. Le samedi 20 janvier 2007 à 21:35, par dj :: site
25. Le mardi 13 mars 2007 à 13:48, par Ania :: site
26. Le mardi 13 mars 2007 à 16:39, par stempek :: site
27. Le mardi 13 mars 2007 à 16:40, par stempek :: site
28. Le mardi 27 mars 2007 à 09:09, par marketeadores :: site
29. Le mardi 27 mars 2007 à 09:11, par cellular phone montreal :: site
30. Le samedi 21 avril 2007 à 21:34, par niko
31. Le mercredi 9 mai 2007 à 15:22, par cellular phone montreal :: site
32. Le jeudi 6 septembre 2007 à 08:18, par montreal unlocking :: site
33. Le dimanche 25 novembre 2007 à 17:50, par Videolar :: site
34. Le jeudi 13 décembre 2007 à 11:20, par videolar :: site
35. Le dimanche 23 décembre 2007 à 19:08, par sex shop :: site
36. Le vendredi 28 décembre 2007 à 20:53, par programlar :: site
37. Le jeudi 17 janvier 2008 à 00:01, par pocion :: site
38. Le jeudi 17 janvier 2008 à 00:04, par PocionEs :: site
39. Le samedi 19 janvier 2008 à 15:00, par Conception web :: site
40. Le vendredi 1 février 2008 à 14:54, par valou :: site
41. Le jeudi 21 février 2008 à 21:42, par Andrew :: site
42. Le dimanche 24 février 2008 à 23:06, par krt :: site
43. Le dimanche 24 février 2008 à 23:08, par krt :: site
44. Le dimanche 13 avril 2008 à 09:43, par Angel :: site
45. Le jeudi 1 mai 2008 à 09:51, par ARTI AJANS :: site
46. Le samedi 3 mai 2008 à 17:12, par filmler :: site
47. Le samedi 24 mai 2008 à 17:12, par games :: site
48. Le samedi 14 juin 2008 à 13:54, par ask siirleri
49. Le mercredi 25 juin 2008 à 23:50, par joder :: site
50. Le mercredi 2 juillet 2008 à 15:57, par hekimboard :: site
Ajouter un commentaire