Hacking light, trucs et astuces
Services autour d’ une IP
On a tous un petit service online pour checker une adresse IP, la pinger, savoir où elle est localisée et autres infos.
Ce service russe: 2ip.ru offre de remarquables possibilités:
http://2ip.ru/speed/ vitesse de votre débit
http://2ip.ru/whois/ tout ce qui concerne les whois, lookup d’une IP
Votre IP va-t-elle porter bonheur ou pas ? ;-) http://2ip.ru/happy-ip/
Au passage un petit anonymizer: http://2ip.ru/anonim/ une vérification de virus sur des fichiers http://2ip.ru/antivirus/ une vérification d’ouverture éventuelle de ports: http://2ip.ru/check-port/
Temps de réaction de votre ordinateur: http://2ip.ru/ping/
Sur quel CMS tourne le site web www.machin.. http://2ip.ru/cms/ (marche si le site n’est pas trop customisé)
Tous les sites web qui sont sur une même IP: http://2ip.ru/domain-list-by-ip/ (pas mal ça non ? ne mettez pas le http:// )
Les statistiques d’un site (ne marche visiblement que pour les sites web russes): http://2ip.ru/site-statistics/
dans Hacking light, trucs et astuces, Trucs pour blogs, web 2.0, Web 2.0, blogs et entreprise, Web/Tech | Services autour d’ une IP | Commentaires (0) | TrackBack (0) | février 5, 2010
Cracker en ligne une clé WPA
Pour des besoins bien sûr uniquement intellectuels (et surtout pas pour chopper la clé WPA du voisin afin de télécharger de la musique via sa connexion ou pour connaître les secrets commerciaux de vos concurrents ;-)))) il arrive de chercher à savoir si il est possible de cracker facilement une clé WPA wifi.
Théoriquement (et pratiquement) c'est possible avec quelques logiciels, un ordi et du temps.
Si vous êtes pressé (toujours pour des raisons intellectuelles), il existe aussi un moyen d'accélérer tout ça.
Lire la suite "Cracker en ligne une clé WPA"
dans Hacking light, trucs et astuces, Web/Tech | Cracker en ligne une clé WPA | Commentaires (0) | TrackBack (0) | janvier 27, 2010
Comment augmenter son audience grâce aux images des autres ? exemple avec paperblog
De nombreux récupérateurs de flux transformés en sites à but d'audience utilisent tout un tas de techniques et ruses pour optimiser leur audience.
C'est assez logique mais parfois la manière dont c'est fait, sans en informer directement la source ni en proposant un partage des gains, est limite.
Un exemple avec paperblog.fr
Certes, pour être repris dans Paperblog, il faut s'inscrire mais tout n'est pas dit à ce moment là. Le fait que tout l'article est repris et pas seulement le flux RSS et que donc le bénéfice sera quasiment nul en audience opur le blog source n'est pas vraiment indiqué.
Ensuite, il faut savoir que pour se désinscrire c'est très compliqué: concrètement il faut changer son flux RSS dans l'interface mais tout ce qui a été auparavant repris reste sur paperblog (il faut alors envoyer un mail avec la liste de tous les articles qu'on souhaite voir enlever...)
L'autre ruse de paperblog est plus subtile:
Les image d'un article en sont pas celles de l'article mais sont "retraitées" par paperblog sur ses serveurs .. et cela devient donc des images paperblog pour Google.
En procédant ainsi, Paperblog augmente en + son audience grâce aux images .. des autres.
Un exemple au pif avec cet article
http://www.paperblog.fr/
Les images ne sont plus celles de l'auteur mais deviennent celles de paperblog
http://media.paperblog.fr/i/
dans Hacking light, trucs et astuces, Web 2.0, blogs et entreprise | Comment augmenter son audience grâce aux images des autres ? exemple avec paperblog | Commentaires (4) | TrackBack (0) | janvier 22, 2010
Comment augmenter son audience, ses pages vues et son nombre de visiteurs sans rien faire ?
En 2009, il existe encore une économie virtuelle basée sur le nombre de pages vues et de visites de certains sites.
La pub (à cause de la bêtise ou de la méconnaissance de certains annonceurs ou parfois à cause de magouilles entre personnes travaillant chez des annonceurs, agences et sites) n'est pas encore complètement passée en pub payée au clic ou à l'action (affiliation par exemple) alors que c'est le seul vrai moyen win-win de publicité sur le net.
Pour bien montrer à quel point ce système est idiot, nous avions inventé il y a quelques années un petit logiciel qui simulait des pages vues via des proxy. C'était Moreclic 1, qui fonctionnait sur windows 98.
Voici la version 2 de Moreclic, qui fonctionne sur windows XP (nous sommes toujours en retard sur les OS car on est toujours mieux sur les terrains désertés ;-)).
Moreclic est entièrement gratuit et vous pouvez le télécharger sans peine et sans risque via ce lien (fichier zip) .
Moreclic est très simple de principe. On introduit dans Moreclic une liste de proxy (voir après) et on lance le logiciel. Moreclic simule ensuite l'ouverture de la page cible indiquée VIA les proxies. Si ceux-ci sont de bons proxies, le site cible croit qu'il s'agit d'une visite. SI les proxies ne sont pas bons, soit ils bloquent la requête et moreclic passe au proxy suivant, soit la requête passe mais comme venant de votre IP (ce qui n'ajoute pas une visite supplémentaire)
Une fois dézippé, Moreclic vous apparaîtra de la façon suivante:
Dans "URL", vous indiquez l' URL cible où vous voulez faire monter l'auidience.
Dans "Timeout", vous indiquez le temps maximum d'essai par proxy
Dans "threads", vous indiquez le nombre de proxies à traiter en même temps (vous pouvez en indiquer plusieurs SI l'ordinateur sur lequel vous utilisez Moreclic a de la mémoire sinon restez à 1 ou à rien ).
Ensuite la partie "proxies". Vous pouvez télécharger DANS moreclic des proxies à partir d'un site comme http://www.multiproxy.org/tyxt_all/proxy.txt ou http://www.proxylists.net/proxylist.php?HTTP (avec le bouton Load from Sites).
Vous pouvez aussi télécharger les proxies à partir d'un fichier texte simple où vous aurez préparé votre liste sous la forme de
1 ligne = 1 proxy sous le format : xxx.xxx.xxx.xxx:yyyy ou xxx.xxx.xxx.xxx est l'adress Ip du proxy et yyyy son port
On peut aussi ajouter les proxies un par un avec "Add" et bien sûr nettoyer la base de proxies.
Ensuite on lance Moreclic avec "Execute" et suivant la chance et la préparation de la liste de proxies cela marche ou pas.
On obtient par exemple:
Dans cet exemple, les "bons" proxies qui ont laissé passer la requête sont en vert; les ratés sont en gris.
En bas, on voit le nombre de proxies de la liste, le nombre de proxies passés et ratés (inertes).
Comme vous l'aurez compris, tout dépend de la liste de proxies et ceux-ci changent de plus en plus vite. Il faut donc avoir de bons sites de proxies et préparer sa liste attentivement.
Pour exploiter sérieusement (industriellement :-)) les possibilités de Moreclic, soit vous étudiez tous les proxies auparavant avec Moreclic sur un site test et vous lancez ensuite Moreclic, soit vous récupérez d'énormes listes et vous lancez Moreclic sur un ordinateur à part et attendez de voir ce qui se passe.
Autre façon d'utiliser Moreclic ? Vers le site d'un concurrent pour le décrédibiliser ;-)
Prolongement de Moreclic pour les geeks ? y ajouter un module de clic sur un lien préalablement ciblé... Par exemple un lien adword sur une page de résultats Google .. ce qui peut avoir pour effet de consommer tout le budget pub de votre concurrent et de vous laisser seul annonceur sur la page ;-)))
ou ajouter un module qui vise une page où il y a du ebuzzing ou du blogbang et simule une visualisation (qui venant via un proxy ne sera pas déterminée comme venant d'un clic frénétique d'un petit obsédé perdu dans une mansarde et voulant gagner 3 francs ;-)))
Amusez-vous bien ! Et n'hésitez pas à poser des questions dans les commentaires.
dans Hacking light, trucs et astuces, web 2.0, Web 2.0, blogs et entreprise | Comment augmenter son audience, ses pages vues et son nombre de visiteurs sans rien faire ? | Commentaires (0) | TrackBack (0) | décembre 9, 2009
Comment bloquer twitter ?
Une mauvaise idée pour bloquer twitter ;-))
Twitter a peur de devenir un lieu de publication des flux RSS (voir les docs des gens de twitter Toute la stratégie de twitter apparente et dévoilée ?)
On peut publier automatiquement sur twitter grâce par exemple à twitterfeed (Twitter et RSS )
Un compte twitter A un flux RSS ..
donc ..
On crée un compte twitter A et un compte twitter B.
On passe le flux RSS du compte A, via twitterfeed ou autre vers le twitter B.
Le flux RSS de A apparaît donc sur B.
B a aussi un flux RSS qu'on rebalance sur le A via twitterfeed ou autre système.
AInsi on crée un ping pong sans fin entre A et B.
Imaginez ce qui peut se passer si on fait ça pour 100 comptes (ou +) qui renvoient tous vers eux même sans fin.
Arriverait-on à bloquer twitter en saturant le système ?
dans Hacking light, trucs et astuces, Web/Tech | Comment bloquer twitter ? | Commentaires (1) | TrackBack (0) | novembre 27, 2009
Un site de proxy anonyme non condamné en Allemagne
https://morphium.info/ a été traîné en justice en Allemagne car quelqu'un l'a utilisé pour acheter quelque chose sans a priori que l'achat soit "normal".
Morphium était donc "accusé comme le veut la logique des pouvoirs actuels en Europe. A sa grande surprise, Morphium a été relaxé de l'accusaiton de " fraud and computer's fraud".
Son avocat était Norman Lenz, www.lenzanwalt.de
Petite revue de presse en allemand sur cette affaire: http://klangbuero.net/2009/10/29/freispruch-fur-tor/
A quand la première affaire du genre en France ?
En attendant, si vous voulez être anonyme sur le web, utilisez (aussi !) https://morphium.info/ ! (basé sur Tor)
dans avenir du web, d'internet ?, Hacking light, trucs et astuces | Un site de proxy anonyme non condamné en Allemagne | Commentaires (0) | TrackBack (0) | novembre 2, 2009
Connaître sa position dans Google et autres moteurs de recherche
Savoir où on est dans Google, Bing et Yahoo est très utile pour savoir comment y monter. Avant même d'optimiser son référencement (voir Augmenter son audience web et son référencement naturel 5 et articles précédents sur le même sujet ou la rubrique Referencement naturel) il faut bien évidemment savoir où on est (et déjà si on y est, notamment en ce qui concerne les images qui ont une fâcheuse tendance à disparaître dans Google, quand le Safe Search des navigateurs est activé; Google "élimine" les images en se basant a priori sur le % de chair (via la couleur) et la dénomination ce qui peut conduire à quelques incongruités ;-)).
Pour connaître donc sa position dans Google, Bing et Yahoo, le meilleur (simplicité, gratuité, facilité) outil actuel semble être Goldorank, un plugin firefox téléchargeable en cliquant ici.
Concrètement, vous indiquez le mot clé et votre site dans Golgorank en sélectionnant le ou les moteurs de recherches pour lesquelles vous voulez connaître votre position.
Si il s'agit d'une expression, n'oubliez pas de la mettre en " comme dans l'exemple qui suit avec "blog et entreprise".
Dans l'exemple qui précède, tubbydev est bien premier et dans Google et dans Bing mais sous tubbydev.typepad.com et non sous tubbydev.com alors que c'est la même chose --> donc attention à ce genre de problèmes.
Dans le même genre d'idées, comme les moteurs Google, Bing et cie intègrent dans leurs premières pages des résultats issus de leurs pages d'actualités ou de vidéos, un site ou un blog qui serait bien placé dans ces "sous-ensembles" et apparaîtrait ainsi de fait sur la première page des moteurs n'obtiendrait pas de résultats dans Golgorank car celui-ci indiquera à la place Google news ou Google video mais pas le contenu de ces derniers . Exemple avec "sarkozy"
Si vous êtes premier sur Google actualités sur "sarkozy" vous serez en tête de page google mais pas trouvé par Golgorank qui indiquera news.google.fr (dans notre exemple; nous avons cherché pour marianne2.fr )
Aux fans de détails, nous n'avons pas vérifié si Golgorank prend en compte les particularités du navigateur sur lequel il est installé ou pas mais honnêtement, a-t-on besoin de pousser si loin l'enquête ? Malgré tout le battage fait sur l'éducation du couple navigateur/google et sur la variation des résultats en fonction de l'endroit où l'on se trouve, ceux-ci varient rarement de + d'une page.
Golgorank cherche pour un nom de domaine donc pas besoin de spécifier la page web dont vous voulez connaître l'emplacement.
Golgorank ne tient pas compte des publicités Google Adwords, il y a d'autres outils pour ça: voir
Savoir ce qu'achètent vos concurrents sur Adwords
dans blog et entreprise, Hacking light, trucs et astuces, Marketing, PR et blogs, Methode Google, monde du web, Referencement naturel, Référencement d'un blog ou d'un site, Votre site vaut il un blog ?, Web 2.0, blogs et entreprise, Web/Tech, Weblogs | Connaître sa position dans Google et autres moteurs de recherche | Commentaires (0) | TrackBack (0) | octobre 27, 2009
Typepad change les règles d' habillage avancé et de publication par mail
La nouvelle version de Typepad est ultra performante dans pas mal de domaine et ceux qui galèrent avec l'hébergement de leur blog Movable Type ou Wordpress (tiens où est passé DotClear :-( ) vont devoir sérieusement regarder et comparer avec la souplesse et la puissance de Typepad.
Bien sûr, il n y a toujours pas de système de tag et d'articles relatifs (les 2 choses étant liées en général) mais il y a la publication par mail et de la manipulation d'habillage au top.
Lire la suite "Typepad change les règles d' habillage avancé et de publication par mail"
dans Hacking light, trucs et astuces, Trucs pour blogs, Web/Tech, Weblogs | Typepad change les règles d' habillage avancé et de publication par mail | Commentaires (0) | TrackBack (0) | octobre 27, 2009
Fusion de flux RSS et idées pratique en sortie
Comment fusionner des flux RSS ? Pas pour les lire mais pour les publier .
Vous avez plusieurs blogs ou site ou forums, brefs des trucs qui ont un flux RSS mais vous voulez proposer aux gens qui passent sur l'UN de ces "objets web" UN seul flux qui reprendra l'ensemble des flux (ou une partie spécifique).
Il existe bien sûr des outils pour faire ça mais rien de plus simple que d'utiliser le meilleur et plus simple publicateur/diffuseur de flux RSS qui existe: twitter !
Le principe est simple. Vous ouvrez un compte twitter sur lequel vous allez publier AUTOMATIQUEMENT tous les flux natifs de vos "objets web". Vous obtiendrez alors un twitter qui lui-même aura un flus RSS sortant, somme de tous vos flux RSS !
Comment relier automatiquement vos différents flux RSS sur UN twitter ? Grâce à des outils comme twitterfeed (lire Twitter et RSS ). Une fois inscrit (gratuitement) sur twitterfeed, il vous suffit d'indiquer le flux RSS natif ET le compte twitter cible (le même pour tous les flux). Vous pouvez même configurer (voir illustration ci-après) ce qui apparaît sur le twitter DONC sur le flux RSS en sortie et donc sur feedburner.
Les perfectionnistes pourront aussi utiliser Yahoo Pipes pour Filtrer le flux RSS d' un twitter
Avec feedburner en sortie, on peut notamment proposer le flux RSS par mail (ce qui est pratique quand on veut diffuser sans effort et sans serveur des newsletters).
Les petits malins trouveront même là le moyen de CREER des newsletters à partir de différents flux RSS sur par exemple le même sujet.
Imaginons par exemple que vous vouliez créer une newsletter sur la politique. Vous récupérez différents flux RSS , vous les regroupez dans UN twitter (avec twitterfeed) et vous en faites UN flux que vous diffusez par mail (et aussi si vous voulez sur le web, via par exemple un système de blog qui accepte la publication par mail (type blogspot ou typepad), que vous rendrez automatique ave une redirection sur un gmail.
Si sur le web public, cela risque d'être un peu difficile à référencer, un tel système peut être excellent en interne dans une société pour publier des infos sur un Intranet ou dans les emails des salariés (surtout pour le prix et le temps qu'il coûte à monter ....) .
Pour les vrais vicieux, on rappelle aussi que pas mal de systèmes de recherches proposent aussi en flux RSS le RESULTAT des recherches sur un sujet ...
dans Hacking light, trucs et astuces, Marketing, PR et blogs, RSS, tordre les blogs, Trucs pour blogs, web 2.0, Web 2.0, blogs et entreprise, Web/Tech, Weblogs | Fusion de flux RSS et idées pratique en sortie | Commentaires (2) | TrackBack (0) | septembre 15, 2009
Twitter, Facebook et Livejournal down en même temps .. oeuvre de hackers ?
La toile était très tendue aujourd'hui avec pas mal de trous. Au même moment, twitter, facebook et Livejournal (un système de blogs très populaire aux USA et en Russie, appartenant avant à Six Apart avant d'être vendu à une société russe) étaient en vrac au même moment.(on avait alors l'impossibilité de trouver la seule manière de s'apercevoir de l'existence de Nathalie Kosciusko-Morizet ;-))
Certains pensent qu'il ne s'agit pas d'un hasard et que des hackers sont derrière ce malaise vagal du net ;-) d'autant plus que le Defcon se tient en ce moment ...
Aout va être assez marrant et Septembre encore plus avec la crise économique de retour et quelques rigolades de ce type ...
dans Hacking light, trucs et astuces | Twitter, Facebook et Livejournal down en même temps .. oeuvre de hackers ? | Commentaires (0) | TrackBack (0) | août 6, 2009
Toute la stratégie de twitter apparente et dévoilée ?
L'histoire officielle dit donc qu'un méchant hacker a récupéré près de 300 documents internes des dirigeants de twitter (qui utilisaient les appli Google docs). Parmi ces documents, toute la "stratégie" de twitter pour les années et profits à venir.
Après bien des atermoiements, Techcrunch en fait son commerce et produit du mois en en publiant des bouts ça et là .(quelques extraits ci-après)
Qu'apprend-on vraiment ? Essentiellement que Twitter est une start-up comme les autres avec des modèles financiers construits sur Benef année N+1 = Benef année N * constante (constante = x avec x > "ce qu'il faut pour devenir riche" et x < "ce qui ferait trop sauter en l'air des investisseurs" ) et avec des idées très classiques et avec des discussions avec les maîtres du web, Google, Microsoft .. et avec des concurrents... et une grosse peur: le RSS (c'est sûr que quand plein de gens comprendront à quel point twitter peut être un diffuseur simple et gratuit de flux RSS, twitter deviendra un océan de tout et de vide .. )
Qui a dit que twitter était révolutionnaire ?
Lire la suite "Toute la stratégie de twitter apparente et dévoilée ?"
dans avenir du web, d'internet ?, Hacking light, trucs et astuces, Marketing, PR et blogs, monde du web, web 2.0, Web 2.0, blogs et entreprise | Toute la stratégie de twitter apparente et dévoilée ? | Commentaires (0) | TrackBack (0) | juillet 18, 2009
Dissidents iraniens, anonymat et web
Les évènements iraniens sont une fois de plus l’occasion de voir la manière dont le web et l’ internet sert à la “guérilla” et aux mouvements protestataires (qu’on appelle “liberté” d’un côté et “piratage” de l’autre -ce qui est extrêmement marrant est que parfois un gouvernement appelera “liberté” à l’extérieur de son pays ce qu’il appelle “piratage” à l’intérieur
).
Sans vraiment de concertation (et avec peut-être un peu d’incitation et de financements – Qui osera dire que les évènements en Ukraine et en Georgie n’ont pas été AUSSI le résultat d’injections d’argent du côté des opposants …) et avec la désormais traditionnelle mise à disposition des bonnes volontés “scout” des combattants de la liberté (encore une fois: parfois manipulés) un tas de sites et de moyens de communiquer de façon anonyme ont fait leur apparition sur le net.
Voici donc à propos de l’ Iran quelques liens marrants. Les gens patients pourront décortiquer tout ceci pour une utilisation prochaine en France quand Hadopi, loi passée comme Michèle Alliot-Marie du pouvoir exécutif au pouvoir “législatif” (détenu en ce moment aussi par l’exécutif
), fera régner la terreur sur l’Internet transparent
.
Lire la suite "Dissidents iraniens, anonymat et web"
dans Hacking light, trucs et astuces, monde du web | Dissidents iraniens, anonymat et web | Commentaires (0) | TrackBack (0) | juin 25, 2009
Le gateau HADOPI provoque la guerre des milices du net
L' énorme gâteau d'argent HADOPI qui va permettre à des sociétés privées de télécharger autant d'argent qu'en donnera le gouvernement grâce aux poches des contribuables (et à l'impossibilité d'appliquer techniquement la loi donc aux recherches sans fin que sauront vendre ces marchands du temple à des acheteurs, les agents de l'état en charge d' HADOPI, aussi capables de comprendre la technique qu'un chinois de comprendre les différences entre cassoulets) a déjà commencé de se faire entre-déchirer les candidats potentiels au flicage du web.
Nous avions recensé principalement 3 candidats au titre de "milice officielle de l'Internet": Advestigo, Copeerright Agency et Qosmos.
De la même façon que Carlson Wagons Lits est le prestataire privé choisi par l' Etat pour faire voyager les clandestins et sans-papiers qu'on renvoie chez eux, à des prix plus élevés que les billets d'avions qu'on trouve sur le net, ces 4 sociétés prêtes à envoyer des wagons entiers d'adresses IP et d'internautes vers la mort de leurs connexions, ont affuté leurs arguments, leurs prix, la comm de leurs expertises et s'entre-déchirent maintenant.
C'est Bakchich.info qui sert de vitrine pour le combat.
Lire la suite "Le gateau HADOPI provoque la guerre des milices du net"
dans avenir du web, d'internet ?, contenu du web, Hacking light, trucs et astuces, Technologie du web, web 2.0, Web/Tech | Le gateau HADOPI provoque la guerre des milices du net | Commentaires (1) | TrackBack (0) | juin 1, 2009
Techniques anti HADOPI
Comment empêcher la milice du net HADOPI de contrôler et faire la loi sur vos ordinateurs et la connexion Internet que vous payez ?
Il existe déjà des techniques le permettant: les VPN comme ipredator ou les systèmes comme i2p.
Lire la suite "Techniques anti HADOPI"
dans Hacking light, trucs et astuces, Technologie du web, Web/Tech | Techniques anti HADOPI | Commentaires (3) | TrackBack (0) | mai 27, 2009
Twitter attaqué par un ver
Twitter a franchi une nouvelle étape dans la popularité, celle où "truc devenu assez populaire pour être la cible de vers".
Le ver qui infecte Twitter est StalkDaily .
La situation vient juste d'être corrigée par twitter mais le procédé d'attaque ouvre la porte à d'autres idées de twitattaques ..
L'idée de base était que le profil d'un compte Twitter peut contenir autre chose que du texte et notamment des scripts -le javascript dans ce cas était caché dans la couleur ;-)) et hébergé sur le site mikeyylolz dot uuuq dot com
Le script récupérait les cookies des visiteurs du profil pour envoyer des tweets et exécuter le type d'actions permises par les API de Twitter.
Si vous avez été infecté, allez dans votre profil Twitter et refaites le le plus basiquement possible. Changez votre mot de passe. Effacez cache et cookies de votre navigateur.
Twitter, c'est bien mieux quand on ne s'en sert QUE pour diffuser des trucs ;-))
dans Hacking light, trucs et astuces, monde du web, web 2.0, Web 2.0, blogs et entreprise, Web/Tech | Twitter attaqué par un ver | Commentaires (3) | TrackBack (0) | avril 12, 2009
Manipuler le trafic web
On continue les petits articles sur les pratiques marrantes du web et du net avec le black SEO et aujourd’hui spécifiquement le moyen d’attirer un maximum de visiteurs et de se construire une popularité sans faille sur et avec les moteurs de recherche, de manière totalement voyoute, dans le but par exemple de vendre quelque chose ou d’augmenter les statistiques d’un site de média qui dépérit ou dont le patron vante la réussite
mais en a marre de payer de l’adword ou de la pub chez ebuzzing ou aillers via des agences dont la valeur ajoutée se compte en fauteuils rembourrés et lambris parisiens 
Toute ressemblance avec des sites, médias en mal d’audience, sites de partis politiques ou systèmes de e-commerce existants serait bien sûr purement fortuite 
L’idée principale de ce petit “hack” est de tromper les moteurs de recherche lorsqu’ils visitent un site ou amènent des visiteurs. Les moteurs de recherche ont beaucoup d’avantages et de qualité MAIS ils restent des moteurs donc des “choses “dont on peut prévoir le comportement et la nature.
On veut donc augmenter le trafic d’un site V de vente ou de promotion d’une idée ou d’une “philosophie”.
On va construire un site A (blog par exemple), bien référencé, qui va servir de tête de gondole pour ramener des gens sur V…. de manière automatique et sans donc essayer de les convaincre par le texte et les embellissements et enluminures de A 
On va avoir une action DIFFERENTE suivant que la visite VIENNE d’un moteur OU d’ailleurs, comme par exemple d’un humain égaré 
Le script suivant, appliqué sur un site A (un blog par exemple) va permettre de tromper le moteur de recherche (google, msn, yahoo, altavista, aol) si il est le REFERER de la page.
…
embrouille = false;
if (r.index0f(“google.”) != -1) { t = “q”; }
if (r.index0f(“msn.”) != -1) { t = “q”; }
if (r.index0f(“yahoo.”) != -1) { t = “q”; }
if (r.index0f(“altavista.”) != -1) { t = “q”; }
if (r.index0f(“aol.”) != -1) { t = “query”; }
if (t.lenght && ((q = r.index0f(“?”+t+”=”)) != -1 || (q = r.index0f(“&”+t+”=”))
!= -1)) { embrouille = true; …
}
if (embrouille) {window.location=’http://achetemoitout.net/search.php?q=erectaureau’+key(); }
else {window.location=’http://’tralala_host’/404.html’ }
Dans ce cas, le navigateur est redirigé vers le site http://achetemoitout.net/search.php?q=erectaureau+key
où “key” est une chaîne chiffrée générée à partir de l’ url de la page du site A (le blog) et d’une clé aléatoire.
Si le referer n’est pas un moteur de recherche, alors le navigateur est redirigé vers une page inexistante ou comportant des surprises 

Le contenu REEL DU SITE A (le blog) sera UNIQUEMENT destiné à être indexé par des moteurs de recherche.
Ah oui, dites vous .. bien beau le truc pour rediriger quasi automatiquement de A vers V mais comment bien indexer A dans Google et ses amis ?
On peut suivre les bons conseils de Tubbydev --> Audience et référencement naturel
mais aussi être plus entreprenant (au sens vieux français du terme “entreprendre”
) et faire cette chose horrible et mystérieuse qu’est le BLACK SEO (non, ce n’est pas l’ Obama du SEO et référencement naturel).
Pour ceci, il existe beaucoup de “techniques” comme par exemple des moteurs ou outils automatiques (bots) qui postent des messages, des commentaires, de manière automatique, sur des forums, des livres d’or et des blogs (en France, les skyblogs battent des records de commentaires grâce à ça ..) avec des liens qui renvoient vers la cible, ou des outils de “post” automatiques qui font l’agrégation de textes du web récupérés sur des ebooks (là où le texte est facile à identifier avec un moteur
)… Nous reparlerons de ceci une autre fois..
PS: le code ci-dessus comporte 1 ou plusieurs petites erreurs pour éviter de casser d’un coup l’ensemble du e-commerce français traditionnel déjà assez en retard
Il faudra donc attendre le printemps 
dans blog et entreprise, Hacking light, trucs et astuces, Marketing, PR et blogs, Referencement naturel, Référencement d'un blog ou d'un site, Technologie du web, tordre les blogs, Trucs pour blogs, Web 2.0, blogs et entreprise, Web/Tech, Weblogs | Manipuler le trafic web | Commentaires (0) | TrackBack (0) | mars 3, 2009
Trouver des numeros de cartes bancaires, des bons prix ou des numeros de telephone avec et sur Google
Google permet beaucoup de choses .. et encore plus … quand on est un petit malin
. On le sait mais il faut détailler certaines possibilités pour en prendre vraiment conscience 
Un des opérateurs méconnus de l’outil de recherche de Google est numrange.
Cet opérateur de Google permet de trouver des séries de numéros comme par exemple des numéros de téléphone:
numrange:0147200000-0147209999 est la requête qui donnera comme résultats toutes les pages où figure un nombre compris entre 0147200000 et 0147209999 donc certes des nombres qui n’ont rien à voir avec des numéros de téléphones mais aussi tous les numéros de téléphones qui traînent compris dans l’intervalle ..
Cet opérateur numrange peut aussi servir à d’autres petits jeux.
Rappelons tout d’abord la manière dont est constitué un numéro de carte bancaire.
Un numéro de carte bancaire est de type ABCD EFGH IJKL MNOP
A désigne le type de carte (Américan Express (3), Visa (4), MasterCard (5), Discover (6) )
BCDEF désigne la banque.
Voici un petit tableau qui donne quelques exmeple pour certaines banques, des numéros du début de la carte bancaire qu’ils délivrent:
Le reste des chiffres correspond à d’autres infos et l’ensemble doit respecter la clé de Luhn qui fait que si l’on additionne
tous les chiffres en position paire (B, D, F, H, J, L, N, P )
+
la somme des nombres obtenus en multipliant par 2 les chiffres en position A, C, E, G, I, K , M et O (attention si la multiplication par 2 du chiffre dépasse 10, on prend la somme des chiffres: ex: 8x2=16 donc on garde 7)
—> on doit obtenir un multiple de 10.
(En fait le dernier chiffre, P, est la clé de Luhn qui est calculé en fonction des infos des autres chiffres POUR que l’ensemble des chiffres suive la règle qui précède).
Tout ça pour dire que par exemple, les nombres qui
1) sont entre 4970 0000 0000 0000 et 4970 9999 9999 9999
et
2) qui respectent la clé de Luhn
ont de fortes chances d’être des numéros de cartes bancaires Visa de La Poste.
Si par le plus grand des hasard ou la plus grande malveillance, des numéros de cartes bancaires trainaient sur la toile .. indexés par Google, l’opérateur numrange permet de les trouver facilement .. et en réfléchissant un peu, on peut affiner la recherche.
“numrange” peut servir aussi à trouver les bons prix du net; par exemple avec une requête de ce type: ordinateur numrange:-1500 euros
Une conséquence ? Imaginez un simple site qui se contente d’effectuer ce type de requêtes à la demande … Enfoncés les kelkoo et aurtres comparateurs de prix ..
Depuis le temps qu’on essaie de dire qu’il n y a plus qu’un seul média: Google 
dans Hacking light, trucs et astuces, Trucs pour blogs, Web 2.0, blogs et entreprise, Web/Tech | Trouver des numeros de cartes bancaires, des bons prix ou des numeros de telephone avec et sur Google | Commentaires (40) | TrackBack (0) | mars 3, 2009
Télécharger des films gratuitement sur le net
Alors que les marchands du temple s'inquiètent de voir leurs confortables revenus baisser avec la crise et agitent les politiques contre des sites comme Beemotion (Au passage Free réagit différemment, avec moins de vitesse, quand il s'agit de films et donc de "popularité" de son fumeux combat pour la freeitude que quand il s'agit d'un people ...), la propagation gratuite des films sur le net continue de plus belle et c'est ça qui est comique.
La plupart des politiques qui s'emparent de la question, à l'instar de LA nouvelle Star du web THE Frédéric Lefebvre ( qui est paraît-il le plus fort enchérisseur pour aider Lemeur à boucler ses faims de mois sur ebay et ainsi apprendre à bouger les bras, rouler les yeux, tenir un micro pour dire "that's fantastic !", "Great", "That's the web !", 'it's xxx 2.0" - mais ceci est une autre histoire de star ac ;-) ) ont appris récemment le P2P et autres jeux du torrent dans lequel ils voient des pirates de partout.
S'en est suivie une superbe loi qui permettra si elle passe de bloquer tous les wifis gratuits ou facilement accessibles puisqu'il suffira d'aller télécharger des films via ces wifis pour qu'ils soient poursuivis ;-))) (Une nouvelle façon d'emm.. le maire de Paris dans ses jardins, le bar d'en bas qui fait du bruit la nuit ou vos concurrents ;-)))
Le problème pour nos valeureux législateurs qui continuent d'oeuvrer entre Rive Gauche et Rive Droite, c'est que le web est mondial et que de plus en plus de sites permettent de télécharger des films sans avoir à passer par des mules ou des logiciels étranges.
Sans parler des vidéos de foot et autres que vous pouvez même trouver facilement sur des sites de vidéos de la communauté européenne (comme sapo.pt) ou dans l'espace de liberté web que devient grâce à cette situation la Russie (rutube.ru) comment donc faire pour trouver les sites ou serveurs web qui vous permettent en quelques secondes ou minutes de télécharger des films gratuitement ?
Ne cherchez pas midi à 14 heures et utilisez comme d'habitude GOOGLE (ou Yahoo ou MSN ou etc...).
Si un dangereux pirate a mis un film disponible en téléchargement sur le net, il l'a sûrement mis à la racine d'un dossier et le mot "film" ou le format ou la taille est/sont contenu(s) dans l'info récupérée par Google.. qui offre beaucoup de possibilités dans sa recherche avancée .....
Essayez donc alors de taper comme requêtes sur Google les choses suivantes:
intitle:"index.of" *.avi ?700M french
allintitle:films intitle:en?ligne
intitle:index.of intitle:videos 700m
intitle:index.of VIDEO:*.avi M *.*.free.FR (spéciale dédicace à Free ;-)))
intitle:index.of?*.AVI? 700m -mp3 - WMV -intitle:intitle
index of /temp/videos
Amusez-vous bien et bon courage aux censeurs :-))
Maj 30/09: Youtube diffuse des séries TV récentes et c'est visible, lire Et Youtube gratte un peu plus sur la télé et la vision passéiste type Hadopi
dans Hacking light, trucs et astuces, monde du web, web 2.0, Web/Tech | Télécharger des films gratuitement sur le net | Commentaires (17) | TrackBack (0) | février 19, 2009
Email jetables et temporaires
Face à l'emprise toujours de plus en plus grande sur le web des marchands du temple et des contrôles de toutes sortes, il est intéressant d'avoir des emails jetables ou temporaires qu'on utilisera juste le temps de participer à un concours (sait-on jamais) ou de fournir à un service qu'on veut utiliser une seule fois sans que celui-ci nous relance 150 fois avec ses "promotions" ou d'acheter quelque chose à un site marchand sans être obligé de recevoir toutes ses offres la nuit et le jour.
Plusieurs systèmes proposent des adresses emails jetables ou temporaires dont:
http://www.kasmail.com/
http://www.jetable.org/fr/index
http://www.haltospam.com/
http://www.10minutemail.com/
Attention ! La plupart de ces services font en fait de la redirection de mails pour vous renvoyer le contenu vers votre vraie adresse email. Vous fournissez au système qui vous la demande la "fausse" adresse email et tout email adressé vers celle-ci sera redirigé à un autre endroit, là où est votre vrai mail. Ensuite la "fausse adresse" mail cessera d'exister, rendant impossible la redirection de ce que vous cherchez à éviter.
Comme la plupart des sites web qui vous demandent votre adresse ne vérifient pas la "nature" de l'adresse email que vous fournissez, vous pouvez donc utiliser ces systèmes pour être tranquilles mais aussi pour jouer 150000 fois au même jeu qui vous demande à chaque inscription 1 adresse email nouvelle ;-))
Pour être vraiment prudent, il faudra utiliser comme "vraie" adresse derrière tout ceci, une autre adresse que la votre, une adresse que vous n'utiliserez que pour ces activités "secondaires".
Gmail est le plus pratique pour ceci, puisque vous pourrez le rediriger à son tour où vous le voudrez.
Si la confidentialité du mail ou son anonymat est votre préoccupation, alors vous pouvez utiliser un service comme hushmail mais on abordera ce problème une autre fois.
dans contenu du web, Hacking light, trucs et astuces, monde du web, Technologie du web, Trucs pour blogs, web 2.0, Weblogs | Email jetables et temporaires | Commentaires (1) | TrackBack (0) | décembre 30, 2008
Enregistrer la musique sur Deezer
Comment enregistrer sur Deezer ce qui normalement ne peut que s’ écouter ?
Une grosse campagne de rp et de pub célèbre actuellement Deezer, service d’écoute de musique qui a signé des accords avec l’industrie musicale car les pontes de celle-ci se sont faits convaincre que Deezer permettait seulement d’écouter ….
Tout d’abord on peut se demander à quoi sert la lutte de l’industrie musicale contre ce qu’ils appellent “le piratage” et qu’ils assimilent à l’enregistrement si il existe la possibilité permanente d’écouter ce que l’on veut. Grâce à Deezer, Jiwa et d’autres, on peut écouter ce que l’on veut du moment qu’on a une connexion internet. La possibilité de se connecter étant de plus en plus répandue et appelée à être omniprésente dans un futur proche, pourquoi faire une fixette sur l’enregistrement et la possession sur un disque dur alors même que le net EST le disque dur du monde et qu’on peut y puiser comme dans son propre “classique” disque dur ?
L’autre problème des Don Quichottes de l’industrie musicale est qu’ils ont visiblement des manques de bases logiques et techniques puisqu’ils ne comprennent pas que du moment qu’on peut écouter sur un ordinateur quelque chose, cette chose est quelque part présente numériquement sur l’ordinateur et qu’on peut donc l’enregistrer.
Nous avons vu comment récupérer et enregistrer la musique diffusée sur Jiwa ou lastfm avec Free Music Zilla
mais Free Music Zilla ne fonctionne pas avec Deezer … alors il faut utiliser un autre outil: freezer.
Freezer se télécharge sur le site des créateurs de Freezer à cette adresse: http://musicfreezer.freehostia.com/dl/

Le zip de Freezer contient le programme lui-même ainsi qu’un fichier d’aide. Il n y a rien à installer. Freezer est un simple .exe.
La première chose à faire est de configurer votre navigateur en ce qui concerne son proxy.
Avec Firefox, vous allez dans le menu du haut: outils/options puis l’onglet “avancé” puis le sous-onglet “Réseau”

A cet endroit, vous cochez “Configuration manuelle du proxy” est vous indiquez dans la ligne “proxy HTTP”: localhost puis comme port: 8800
Vous activez aussi “utiliser ce serveur proxy pour tous les protocoles”
Avec Internet Explorer, il faut aller sur Outils/options internet/Connexions/Paramètres réseau et indiquer les mêmes éléments dans “serveur proxy”.
Ensuite vous cliquez sur OK puis vous lancez le .exe de Freezer (contenu dans le zip); une petit fenêtre s’ouvre opur signaler que le programme fonctionne.
Vous allez ensuite sur deezer (ou sur jiwa ou un autre) et vous lancez un morceau.
Une fenêtre s’ouvre sur votre ordinateur pour vous demander où enregistrer le truc 
Vous donnez un nom, une destination (par exemple mes documents/musique) et boum, le truc est enregistré au format MP3.
Attention, pour revenir à une utilisation normale du web et du net il faudra décocher la configuration du proxy (ce qui implique que vous utilisez freezer quand vous voulez enregistrer un gros paquet de mp3 ou alors LE truc que vous voulez offrir à votre grand-mère ou à votre fille pour vous excuser de passer trop de temps devant l’ordinateur et pas assez avec elle à tricoter -oui les filles tricotent
).
Une utilisation détournée de freezer ? Enregistrer par exemple une conversation par skype ? Ca doit pouvoir se faire mais si cela vous intéresse, utilisez plutôt Pam Recorder et les plugins spécifiques à skype.
En conclusion, les tenants du P2P devraient porter plainte pour la préférence faite à Deezer alors que Deezer permet encore plus facilement de pirater de la musique ..
On attend avec impatience l’équivalent en films et en séries et puis comme c’est bientôt Noël, on vous donne un petit cadeau si vous êtes fans de séries télé: www.tvu.org.ru (On y trouve même Nestor Burma
)
dans Hacking light, trucs et astuces, monde du web, Technologie du web, web 2.0, web russe, Web/Tech | Enregistrer la musique sur Deezer | Commentaires (7) | TrackBack (0) | décembre 16, 2008
Fraude au clic
Statcounter, le meilleur outil de stats existant (meilleur que Google analytics à notre avis) publie sur son blog une note sur “Comment ne pas être une victime de la fraude au clic”. En résumé, si vous payez pour des clics, par exemple avec adwords, vous pouvez être victime de “faux” clics, c’est à dire de clics venant de personnes ou d’objets non intéressés par votre pub. Cette fraude au clic peut être le fait de robots, de concurrents (qui vous font dépenser vos sous), d’utilisateurs d’adsense (qui gagnent ainsi grâce à vous), de vos employés mécontents ou d’agences de pub à qui vous confiez vos campagnes adwords et que vous payez en fonction des budgets dépensés (ou qui veulent vous prouver qu’avec elles vous dépenserez moins ou mieux …).
Vous pouvez essayer de surveiller les indicateurs que signale statcounter mais imaginez un outil qui cliquerait automatiquement sur une cible prédéfinie (votre site) VIA des proxies ….
Vous ouvrez l’outil, vous définissez l’URL cible, la page où elle se trouve (page de résultats google par exemple), vous définissez la liste de proxies à utiliser et .. en avant ..
Allez promis, dès qu’on a 2 ou 3 jours, on vous sort ça pour rigoler 
dans Adsense Adwords, Economie du web et de l'Internet, Hacking light, trucs et astuces, Trucs pour blogs, Web/Tech | Fraude au clic | Commentaires (1) | TrackBack (0) | novembre 8, 2008
Relier un nom de domaine externe à un pack Amen WebPro
Quand on crée un site ou un blog, on a souvent (avant la création elle-même des pages) à régler le problème du nom de domaine et de l’hébergement.
Le nom de domaine peut être géré ou pas par le même prestataire que celui qui gère l’hébergement mais ce cas “simple” est bizaremment de plus en plus rare
. Bizarrement, le nom de domaine est souvent pris chez Gandi ou un autre hébergeur de nom (le moins cher étant 1and1 qui vous permet d’acheter des noms de domaine à 8.36 euros ttc par an -contre 14.35 euros ttc chez Gandi– ) alors que l’hébergement est chez un autre prestataire.
Les prestataires d’hébergement (dans la plupart des cas en France OVH ou AMEN ou Dedibox ou 1and1 -qui là aussi est le meilleur actuellement) proposent des solutions mutualisées (plusieurs sites sur UN serveur) ou dédiées (vous avez VOTRE serveur avec uniquement VOS choses dedans).
Le problème est donc de relier ensuite le nom de domaine à l’hébergement. C’est assez simple si le serveur est dédié mais compliqué si le serveur est mutualisé. Les offres d’hébergement mutualisé impliquent d’avoir aussi un nom de domaine DANS le pack et bien que ce soit possible dans la plupart des cas, l’ ATTACHEMENT d’un nom de domaine externe à un pack mutualisé est très compliqué à trouver dans les aides et ensuite à faire.
Petit rappel au passage: vous pouvez faire une “redirection” simple ou le nom de domaine toto.com, si il est indiqué dans un navigateur va renvoyer vers le site hébergé sur le pack mais cette redirection, si elle peut être utile pour renvoyer un ancien nom de domaine vers un nouveau n’est pas du tout efficace si vous avez un objectif de référencement du nouveau nom de domaine (celui pris à l’extérieur) car dans la réalité des pages ce sera le site cible qui sera considéré (même si votre navigateur reste bloqué sur toto.com). La seule chose efficace à faire est vrament d’attacher le nom de domaine au site hébergé.
Voyons le cas concret où un nom de domaine est déposé chez Gandi et où le site est hébergé sur un pack WebPro Amen.
Lire la suite "Relier un nom de domaine externe à un pack Amen WebPro"
dans Creation de site, Hacking light, trucs et astuces, Refonte de site internet, Technologie du web, Trucs pour blogs, Web/Tech | Relier un nom de domaine externe à un pack Amen WebPro | Commentaires (0) | TrackBack (0) | septembre 18, 2008
Faille dans Facebook ?
Un développeur allemand travaillant avec la plate-forme de développement fournie par facebook pour développer des applications “autour” de facebook aurait découvert une faille de sécurité.
L’application développée par cet informaticien est un jeu d’échec. En le programmant, il se serait aperçu que l’on peut programmer qqch qui récupèrerait les cookies de session d’un utilisateur utilisant une appli de ce type. Avec ces cookies, on récupère automatiquement les identifiants permettant de se connecter au compte facebook.
Facebook a démenti cette possibilité mais le doute est permis. Rappelons aussi que l’une des plus grosses failles de facebook est que quand vous ouvrez cette appli sur un ordinateur, si vous ne vous déconnectez pas exprès, tout utilisateur postérieur (ça tombe bien
) de fesse book sera connecté via votre compte la plupart du temps….
dans Hacking light, trucs et astuces, web 2.0, Web/Tech | Faille dans Facebook ? | Commentaires (0) | TrackBack (0) | août 27, 2008
Vol rendu public de 500 Go de donnees bancaires et sensibles
C’est a priori le premier vol organisé sur Internet, par une bande, dévoilé par les medias. A la manière du gang des postiches ou de l’équipe de Spaggiari, une bande de “cyber-criminels” a dérobé 500 Go de données “sensibles” (numéros de cartes de crédit par exemple).
Le truc remarquable dans cette affaire est que cette bande n’est pas composée de petits génies du hacking mais plutôt de script kiddies évolués. Les bandits se sont contentés d’utiliser un assez vieux cheval de Troie, Coreflood, en le faisant s’installer dans des centaines d’ordinateurs. Ce trojan peur permettait ensuite de récupérer notamment ce que transmettait l’ordinateur sur les réseaux (les exploits de Lisbeth Salander dans Millenium ne sont pas QUE de la littérature
).
Au total, d’après Joe Stewards de Secure Works, 463582 login et mots de passe auraient été volés permettant des accès sur plus de 35000 domaines (dont Barnes & Noble ou Sports Authority).
La plupart des victimes potentielles n’ont pas eu à subir de vol car elles n’avaient pas assez d’argent sur leurs comptes
. La masse des données récupérées était telle que les voleurs devaient bien trier en sélectionnant les choses les plus intéressantes.
L’autre aspect remarquable de cette affaire est qu’elle est devenue publique. Cela indique soit que le nombre d’affaires de ce type est en augmentation exponentielle, soit que les services de sécurité concernés veulent alerte l’opinion publique ou les politiques sur les possibilités actuelles et nouvelles des bandits modernes.
L’année dernière, les aventures de RBN (Russian Business Network dont la description des activités a été en France très bien expliquée par David Bizeul ici) étaient complètement passées inaperçues en France, alors même que plusieurs banques françaises ont vu leurs systèmes informatiques pénétrés (et a priori ont été volées) par les fameux packs (cheval de Troie torpig de Mpack, icepack, etc..) hébergés et diffusés par RBN (qui aurait quitté la tranquilité et la complicité ?? de la Russie pour la Chine
).
Si il est courant en France de tout cacher au public en ce qui concerne les problèmes de sécurité et de sûreté non seulement pour éviter l’affolement mais aussi des questions plus insidieuses sur les capacités réelles de se défendre, le fait qu’Internet soit sans frontières va forcer cette attitude à être abandonnée tellement les problèmes de sécurité du cybermonde sont de plus en plus critiques:
- il est à la portée de n’importe qui (après quelques heures de recherche et d’apprentissage sur Google) de récupérer tout ce qui passe sur un réseau et encore plus facilement sur un réseau wifi
- on peut créer des gens n’existant pas en réalité et ayant une activité sur le net (donc ensuite “existant” en vrai) … avec toutes les conséquences possibles ensuite..
- on peut facilement cacher son IP ou utiliser celle d’un autre, rendant impossible l’identification REELLE d’une personne sur un réseau (le célèbre et crétin projet Hadopi est par exemple basé sur la “reconnaissance” des gens par IP …)
- les fameux “packs de piratage prêts à l’emploi” sont disponibles sur le net et même vendus pour ceux qui veulent avoir toutes les options. Mpack, Icepack ou HAP (Hacker Assault Pack) sont vendus quelques centaines de dollars et des systèmes du même genre sont même vendus officiellement (comme le Remote Control System présenté à Milipol en 2007 sans qu’aucun officiel y trouve à redire) !!!
dans Hacking light, trucs et astuces, monde du web, Technologie du web, web 2.0, Web/Tech | Vol rendu public de 500 Go de donnees bancaires et sensibles | Commentaires (0) | TrackBack (0) | août 9, 2008
Enregistrer ce qu' on ecoute sur jiwa, lastfm ou comment avoir plein de MP3 gratuitement et "legalement" :-)
Alors que les marchands du temps essayent de trouver des parades du XXème siècle avec le projet hadopi, le net du XXIème siècle est déjà passé à l’épate
suivante puisque pour enregistrer de la musique, vous n’avez même plus besoin de télécharger avec des applications P2P.
Lastfm, jiwa ou ses concurrents (IMEEM™, Pandora™) vous permettent, avec quelques astuces, d’avoir tous les MP3 que vous voulez. Oui bien sûr.. mais simplement en écoute, pensez vous …. Hé bien non ! Pas seulement ! Vous pouvez aussi très facilement enregistrer ce que vous choisissez sur Jiwa et donc vous faire votre réserve de MP3, encore plus simplement qu’avec emule and co.
Comment faire ?
Dès que l’appli et les données sont dans le monde numérique, l’enregistrement est possible… grâce au magnétophone de Windows ou à d’autres logiciels.
Free Music Zilla automatise tout ça (la version gratuite est limitée à 10 chansons par jour).
Une fois le logiciel lancé, une fenêtre s’ouvre:

Ensuite vous lancez un des sites comme jiwa ou lastfm -cf les 2 copies d’écran suivantes- (ou myspace and co) et vous verrez apparaître où il y a la croix un fichier que vous pourrez téléchargez ensuite (le bouton indiqué par la flèche vous permet soit d’avoir tout le temps la fenêtre de Free Music Zilla ouverte soit de l’avoir dans la barre de windows). Pour télécharger, vous cochez le fichier à télécharger et vous cliquez sur download. Le compteur “timeout” indique le temps qu’il vous reste pour pouvoir télécharger (ceci est paramétrable). Les fichiers sont ensuite mis dans le dossier indiqué en bas à gauche de Free Music Zilla (vous pouvez configurer cette destination).


Tout ne marche pourtant pas comme semblent l’indiquer les sites qui parlent de Free Music Zilla
mais ces ennuis se règlent facilement:
1) Vérifier que votre super firewall permet à Free Music Zilla de bien fonctionner
2) Vérifier les extensions que récupère Free Music Zilla sont celles qu’utilise le service que vous utilisez. Ceci se configure dans Tools/Preferences

Par défaut sont pris en compte mp3, wma, wmv, flv, mov. Rajoutez sans réfléchir swf et php.
3) Nous ne sommes pas arrivés à faire fonctionner Free Music Zilla avec des sites regardés via Firefox !?! Pourtant Firefox est installé sur l’ordi où on a testé de manière standard. Jiva et Lastfm sous Internet Explorer 7 ont fonctionné avec Free Music Zilla du premier coup. Mystère et boule de gomme 
4) On n’a jamais réussi à faire fonctionner Free Music Zilla avec Deezer. A priori, cela vient du fait que Deezer utilise un format spécial. Pour l’instant personne ne semble avoir trouvé quel format indiquer à Free Music Zilla pour récupérer les trucs de Deezer.. donc allez sur jiwa ou lastfm ou d’autres jusqu’à ce que Deezer perde assez d’audience pour remettre un format normal 
maj: pour deezer, utilisez Freezer !
5) Récupérer les fichiers ne signifie pas pouvoir les lire comme mp3 automatiquement tout de suite. Soit le fichier est tout de suite en mp3 et c’est bon, soit il est en format php par exemple. Dans ce cas, il vous faudra récupérer le mp3 contenu dans ce que vous avez récupérer (si vous voulez le lire comme mp3).
Il ne suffit pas pour cela de changer l’extension !!!
Le net regorge de programmes permettant de changer de formats. Utilisez par exemple FLV Extract (tuto et téléchargement de FLV Extract ici)
Et dire que pendant ce temps, l’état va dépenser beaucoup d’argent pour aller traquer les téléchargeurs par p2p… car si Olivennes et ses amis s’acharnent contre le téléchargement en France et en Europe, l’utilisation de Free Music Zilla et de tous les outils du même genre est de l’enregistrement .. donc pas concerné par hadopi
.
dans avenir du web, d'internet ?, Hacking light, trucs et astuces, monde du web, Technologie du web, Trucs pour blogs, web 2.0, Web/Tech | Enregistrer ce qu' on ecoute sur jiwa, lastfm ou comment avoir plein de MP3 gratuitement et "legalement" :-) | Commentaires (16) | TrackBack (0) | juillet 29, 2008
Hack du site de Kaspersky
Le site de Kaspersky s’est fait hacké (le site malaisien). C’est connu, les coordonniers sont les plus mal chaussés. Dans le cas des sites de fabricants d’antivirus, c’est aussi un défi permanent pour les petits rusés.
Le site de Kaspersky (dont la partie magasin) a été hacké par SQL injection et ça a donné ceci:
Le site de Kaspersky est depuis en réparation.

dans Hacking light, trucs et astuces | Hack du site de Kaspersky | Commentaires (3) | TrackBack (0) | juillet 23, 2008
Se faire héberger à l' étranger : l' exemple de Demonoid
Devant les menaces des big brothers du net et des marchands du temple, furieux de voir les boutiques vides, il semble intéressant de se faire héberger à l'étranger quand on a des pages web sujettes aux foudres actuelles (people, vendeurs de soupes musicales, distributeurs de films, donneurs de leçons en tous genres).
Demonoid, un tracker de liens torrent qui a eu des ennuis aux Pays-Bas, son pays d'origine, ainsi qu'au Canda où la mafia des majors a obligé les fai à interdire l'accès au site, est maintenant hébergé en Ukraine chez Colocall où les hurlements des majors et des preux défenseurs du paiement de partout et pour tout dont autant d'effet que des demandes de remboursement d'emprunt russe.
Pour un peu, le rideau de fer se retourne dans sa tombe et s'apprêterait à revenir dans le monde des vivants mais orienté dans l'autre sens ;-))
dans avenir du web, d'internet ?, Hacking light, trucs et astuces, Russie, Technologie du web, Trucs pour blogs, web 2.0, web russe, Web/Tech | Se faire héberger à l' étranger : l' exemple de Demonoid | Commentaires (0) | TrackBack (0) | juillet 7, 2008
Surf anonyme avec Tor
L’anonymat sur le net et notamment sur le web est un des grands défis à venir puisque d’un côté certaines veulent régenter le web en associant adresse IP = 1 ordinateur = 1 personne (sans imaginer tous les cas du type adresse IP = x ordinateurs = y personnes avec x ou y pouvant prendre la valeur 0
… ou sous une autre forme la fameuse phrase de statisticator : “sur Internet votre annonceur ne sait pas que votre visiteur est un chien”
) et que de l’autre côté les internautes ne veulent pas être fliqués.
Actuellement, il existe une solution assez simple pour surfer anonymement: la suite logicielle TOR.
Tout d’abord, il faut télécharger le logiciel sur torproject.org/download.html.fr. Choisissez une version stable. Vous téléchargerez 4 outils: Vidalia, Tor, Privoxy et Torbutton (ce dernier n’étant pas nécessaire puisqu’on va le récupérer différemment).
Si vous utilisez seulement ces outils le surf anonyme ne sera pas très facile car il va falloir dans certains cas configurer Tor et entrer dans certaines fonctions (les Paramètres dans le panneau de contrôle de Vidalia cf copies d’écran plus bas).
Le plus simple est alors d’utiliser Firefox qui permet de disposer d’un plugin (à l’adresse https://addons.mozilla.org/fr/firefox/addon/2275) pour que le navigateur utilise facilement le soft Tor que vous avez téléchargé.
Si vous avez Internet Explorer, vous pouvez donc réserver celui-ci au surf “normal” et utiliser Firefox pur vos petites escapades anonymes 
Concrètement, Tor se manifestera par 2 icones (Vidalia et Privoxy en bas à gauche de votre écran) et le plugin Tor Button par un icone en bas à gauche du navigateur —> voir ci-après sur les copies d’écran
Pour surfer anonymement, vous devez activer Tor par Vidalia et ensuite activer le Tor Button (2 clics).


2 visites sur le site de la cnil qui permet de connaître votre IP, avec un “changement d’identité par Tor entre les 2 (via le bouton de Vidalia “Utiliser une nouvelle identité” —> copie d’écran 1) et vous voilà inconnu
par 2 adresses IP différentes en 10 secondes …
Quelques petites idées permises par vous-même et par le surf anonyme:
- allez voter pour vous-même plusieurs fois sur les systèmes qui repèrent les adresses IP (comme wikio par exemple
) - augmenter le trafic de votre site en visiteurs uniques (fastidieux ? Imaginez une routine qui automatise le procédé
on en reparlera bientôt 

) - commenter anonymement et horriblement certains blogs

- utiliser des services web en total anonymat …. (réfléchissez bien … pas besoin d’être anonyme pour d’autres services Internet quand on est anonyme sur le web car tout a été webisé comme par exemple l’envoi de mails
)
En bref, retrouvez l’âme que vous aviez quand vous lanciez des bombes à eau ou que vous étiez passionné par la bande des ayacks
.. Si tout ceci ne vous fait pas rire, rejoignez les rangs des milices qui se mettent en place. 
Attention à bien gérer vos cookies pour éviter de vous faire repérer avec ces petites choses et lisez aussi ce petit paragraphe sur les limites de Tor.
Si vous êtes plus ambitieux au sujet de l’anonymat, rejoignez le projet Freenet.
PS: Nous avions déjà publié une petite note il y a quelques années sur la manière de bloguer anonymement et on reviendra sur l’actualité de ceci bientôt.
dans Hacking light, trucs et astuces, Technologie du web, Trucs pour blogs, web 2.0, Web/Tech | Surf anonyme avec Tor | Commentaires (1) | TrackBack (0) | juillet 2, 2008
Le parlement europeen veut controler les blogs ?
Le parlement européen veut maintenant a priori mettre son grain de sel dans l’Internet et plus précisément dans les blogs, qu’il faudrait peut-être contrôler !?!?
Google va finir par être le robin des bois du net si ça continue (à moins que les lobbyistes américains soient tellement vicieux qu’ils aient provoqué ce délire opur justement augmenter l’importance du moteur de recherche Google, devenu de fait le SEUL vrai media du web
).
Revenons à l’article initial:
La blogosphère est-elle en danger ? Si pour l'instant, il n'y a pas péril en la demeure, les blogueurs devraient néanmoins se pencher sur un article du magazine bulgare Kapital, et traduit par Courrier International. D'après cet article, le Parlement européen « considère la blogosphère comme dangereuse et envisage de voter une mesure encadrant cet espace de libre expression ».
La suite ici : http://fr.news.yahoo.com/pcinpact/20080620/ttc-pour-l-europe-les-blogs-sont-une-for-c2f7783.html
Ca fait plusieurs fois qu’on le dit mais le business d’hébergement “ailleurs” va vraiment devenir intéressant ;-)) En Irlande pour commencer ? 
dans avenir du web, d'internet ?, blog et entreprise, contenu du web, Economie du web et de l'Internet, Hacking light, trucs et astuces, monde du web, web 2.0, Web 2.0, blogs et entreprise, Web/Tech, Weblogs | Le parlement europeen veut controler les blogs ? | Commentaires (0) | TrackBack (0) | juin 23, 2008
Microsoft offre un paquetage cofee aux forces de police , on mettrait quoi dans le notre ?
Microsoft, en bon commerçant et en bon veilleur, sait que les gouvernements et ses organes de contrôle s’ intéressent de plus en plus aux réseaux qui sont de plus en plus des lieux d’actions pouvant interagir avec le monde réel.
Les polices ayant structurellement un temps de retard (puisqu’elles sont des éléments de réaction), Microsoft a packagé un petit kit, dénommé COFEE (Computer Online Forensic Evidence Extractor) qui regroupe plein de petits outils sympathiques permettant de fouiller un ordinateur, ses données et les choses auquel il s’est livré. Cofee est installé sur une clé usb.
Bien sûr ces outils existent depuis longtemps et on suppose (ou du moins on espère) que les gens qui s’occupent de tout ça ont déjà une clé usb avec leur coûteau suisse d’investigation d’ordinateurs et de réseaux.
Microsoft montre avec COFEE qu’il a toujours un temps d’avance en marketing et en commerce. Beaucoup de gens les jugent dépassés par rapport à Google dans le monde actuel du net … mais il faut se rappeler que Word and co n’étaient pas non plus les meilleurs outils quand ils ont écrasé le marché … Les sociétés qui gagnent de l’argent sont beaucoup plus souvent celles qui savent vendre et promouvoir avant d’avoir les produits plutôt que l’inverse .. (cf les banques ;-))
Intéressons nous donc au package à avoir pour jouer aux experts. Que mettriez-vous dedans ? Nous on mettrait:
- un analyseur de réseaux comme Wireshark
- un outil de monitoring de réseaux comme AdapterWatch
- un scanner de réseaux comme Nmap
- quelques outils d’audit comme Aircrack, Cain et Abel, Hydra, John the Ripper, Wininterrogate
- des révélateurs de password comme Asterisk logger, AsterWin IE, Dialup pass, Protected storage pass view
- des outils système comme Startup Run, reg scanner, Driver View
Ca serait déjà pas mal non ?
dans avenir du web, d'internet ?, Economie du web et de l'Internet, Hacking light, trucs et astuces, monde du web, Web 2.0, blogs et entreprise, Web/Tech | Microsoft offre un paquetage cofee aux forces de police , on mettrait quoi dans le notre ? | Commentaires (0) | TrackBack (0) | juin 17, 2008
Comment se faire voler sur facebook ?
Comment se faire voler sur facebook ? SE faire voler, se faire dépouiller de son identité, de son entité facebook comme dans le conte où le héros perd son ombre …. c’est possible grâce à une petite appli que la victime n’a même pas à télécharger. Démo sur le site de ceux qui visiblement ont tenté l’expérience: la très sérieuse bbc 
dans Hacking light, trucs et astuces | Comment se faire voler sur facebook ? | Commentaires (0) | TrackBack (1) | juin 16, 2008
Freenet 0.70 contre la censure et le controle du net
Alors que les organes classiques du contrôle de l’information (elle aussi “classique”) peinent à comprendre la nature de l’ Interconnected Networks (qu’ils ont eux-mêmes créé pour régler leurs problèmes de connexion
), les projets et idées de contrôle de l’Internet (considéré aussi souvent à tort comme limité en espace à UN pays ou une langue) pullulent.
Aucun n’est viable techniquement ni fonctionnellement puisqu’il existera toujours des zones où les serveurs pourront être anonymes.
L’idée la plus vicieuse des organes de contrôle étant, dans les pays + ou – évolués, d’obliger tout site ayant + d’une certaine audience à s’inscrire comme “journaliste” donc à rattacher une entité ou une personne physique à ses manifestations virtuelles.
L’idée est en passe d’être appliquée en Russie et certains conseillers de Sarkozy en parlent pour “garantir le sérieux des informations”
En réponse, car l’univers a horreur des déséquilibres
, le projet Freenet devrait connaître (si de telles pressions se précisent) un grand succès (comme les anti-virus se nourrissent des virus
).
Commencé en mars 2000, avec la version 0.1, freenet vient de sortir la version 0.7.
En résumé, Freenet est une sorte de réseau P2P, optimisé pour que l’identité des personnes l’utilisant opur publier ou stiocker des données soit très difficiile à connaître.
En 2008, Freenet (qui n’est pas une société) a reçu 18000 de Google (Open source team) .. On ne sait jamais .. si un jour les gouvernements, après les sociétés de comm pour wikipedia, comprennaient que le pouvoir leur a été piqué par G 
dans avenir du web, d'internet ?, contenu du web, Hacking light, trucs et astuces, Technologie du web, web 2.0, Web/Tech | Freenet 0.70 contre la censure et le controle du net | Commentaires (0) | TrackBack (0) | juin 16, 2008
Blogs et entreprises : le livre !!
Le “livre blanc” Blogs et entreprises” va perdre sa couleur blanche car il devient un livre à acheter ou à télécharger ici (ou à acheter sur amazon ici) On en avait déjà parlé ici et ça nous a pris beaucoup de temps. Au final + de 100 pages word police arial 12 (donc il y a du contenu) avec plein de trucs concrets sur les possibilités techniques et fonctionnelles des blogs dans et pour les entreprises. Le livre ne concerne d’ailleurs pas seulement les blogs mais aussi le web 2.0 puisque les briques sont les mêmes.. Au delà des problématiques d’entreprises, le livre est aussi utile aux blogueurs “perso” qui voudraient “améliorer” leur blog (techniquement, “audiencement”
et fonctionnellement).
On a choisi d’éditer le livre non pas par un éditeur classique mais par lulu pour voir comment ça se passait. Une expérience intéressante décrite prochainement 
Le pitch du livre ? "Blogs et entreprises" explique comment concrètement utiliser les blogs dans une entreprise, que ce soit pour faire un site internet, un intranet, un extranet ou pour communiquer avec l'extérieur ou savoir ce que le web "pense".
Le sommaire du livre ? (le lien ci-après vous permet aussi de lire le début)
UTILITE ET UTILISATION DES BLOGS POUR ET DANS LES ENTREPRISES
1 INTRODUCTION 4
2 LES NOUVELLES NOUVELLES TECHNOLOGIES 5
3 BLOG : UN SYSTEME DE PUBLICATION 6
3.1 Petite histoire et définition 6
3.2 Créer techniquement son blog en partant de 0 8
3.3 Créer son blog avec un logiciel existant 9
3.4 Créer son blog sur une plate-forme existante ou asp 11
4 CAUSES ET CONSEQUENCES D’UN TEL DEVELOPPEMENT MAINTENANT 12
4.1 Le contenu redevient plus important que le contenant 12
4.2 Du contenu éparpillé et différent 12
4.3 Du contenu moins standard 15
4.4 Moins d’argent pour le web à débrouille à blog 15
4.5 Un passage obligé par les moteurs de recherche et une nouvelle façon de chercher 16
4.6 Users et Publishers .. de moins en moins de différence ? 17
5 DIFFERENTES UTILISATIONS POSSIBLES PAR LES ENTREPRISES 19
5.1 Sites web 21
5.1.1 Sites web simples 21
5.1.2 Sites web temporaires 22
5.1.3 Sites web « compliqués » 23
5.2 Intranets 24
5.3 Extranets 26
5.4 Media interactif 29
5.5 Forums 31
5.6 Marketing 32
5.6.1 Le media du secteur ou le haut de l’entonnoir 33
5.6.2 Les relais et têtes de gondole 35
5.6.3 Les crochets d’incitation à l’action 36
5.7 Commentaires et modération 38
6 DEVELOPPER UNE PLATE-FORME DE BLOGS 38
6.1 Différentes solutions techniques 39
6.2 La meilleure solution pour développer une plate-forme de blogs ou plus généralement d’espaces personnels 40
6.2.1 Définition des termes 41
6.2.2 Création d’un utilisateur 41
6.2.3 Création d’un blog 42
6.2.4 Profil 42
6.2.5 Blog 43
6.2.6 Aministrateur 43
6.2.7 Design, ergonomie 44
6.2.8 Portail Liste des éléments pouvant être affichés sur le portail de la plate-forme: 46
6.2.9 Hébergement 48
7 AUTOUR DES BLOGS 49
7.1 Flux RSS 49
7.1.1 Utilisation du RSS pour une veille 53
7.2 Widgets 57
7.3 Vidéos 58
7.4 Annuaires dynamiques 59
7.5 Réseaux sociaux 67
7.5.1 Créer fonctionnellement et techniquement un réseau social 68
7.6 Web 2.0 69
7.7 Tags 70
8 AUGMENTER L’AUDIENCE DE SON BLOG 72
8.1 Définir cible et action voulue 72
8.1.1 Trafic direct 73
8.1.2 Trafic « liens » 73
8.1.3 Trafic acheté 75
8.1.4 Trafic naturel 78
8.2 Référencer son blog 79
8.3 Développer l’audience 80
8.3.1 Amélioration du code d’un blog 81
8.3.2 Amélioration de l’ergonomie d’un blog 83
8.3.3 Amélioration du contenu d’un blog 85
9 OUTILS DE PUBLICATION POUR BLOGS ET PAGES WEB 90
9.1 Statcounter 90
9.2 Blogjet, windows Live Writer, Ecto, etc.. 92
9.3 Pings 93
9.4 Tags faciles 94
10 CONCLUSION : LES 4 P DES BLOGS 95
10.1 Publier 95
10.2 Partager 95
10.3 Propager 96
10.4 Percevoir 96
Quoi d’autre ? Quelques photos du livre et une idée si il ne vous plait pas
(sinon vous pouvez acheter ou télécharger Blogs et entreprises ici ou sur Amazon)




dans avenir du web, d'internet ?, blog et entreprise, Blogs abandonnés, Blogs comme intranet, blogs et politique, blogs étranges marrants bizarres, Creation de site, Hacking light, trucs et astuces, longue traine long tail, Marketing, PR et blogs, Movabletype, Pourquoi avoir un blog d'entreprise ?, Refonte de site internet, Référencement d'un blog ou d'un site, Technologie du web, tordre les blogs, Trucs pour blogs, Utiliser les blogs dans l'entreprise, Utilité externe d'un blog de société , Votre site vaut il un blog ?, web 2.0, Web 2.0, blogs et entreprise, Web/Tech, Weblogs | Blogs et entreprises : le livre !! | Commentaires (7) | TrackBack (0) | mai 23, 2008
Sous-titrer les videos de YouTube
Vous cherchez un moyen de sous-titrer des vidéos de youtube ? Vous n’avez pas envie d’utiliser un logiciel compliqué déjà à comprendre ? Soyez heureux, Keskidi est arrivé.
Keskidi vous permet en 2 ou 3 coups de cuillères à pot de sous-titrer une vidéo youtube (et quelques autres services) et de la republier sous votre nom
, avec vos sous-titres, tel un serviteur idéal de la communication entre les peuples du monde .. ou tel un petit plaisantin si vos sous-titres sont autre chose que le contenu original
.
Il existe d’ailleurs des tas de services en ligne super faciles à utiliser pour customiser les vidéos déjà en ligne. Nous avions fait une note à ce sujet il y a quelques temps, au début de la mode des vidéos du web.
Améliorer son utilisation Youtube et Ajouter des bulles aux vidéos
dans Hacking light, trucs et astuces, video, youtube, dailymotion et les autres, web 2.0, Web 2.0, blogs et entreprise | Sous-titrer les videos de YouTube | Commentaires (0) | TrackBack (0) | mai 2, 2008
Wikio aussi sous la menace mais qu' attendez vous pour vous faire heberger ailleurs ?
La censure continue d'attaquer le grand mal à la racine en essayant de supprimer tous les relais d'informations que sont les annuaires dynamiques. Après Fuzz, voici Wikio menacé. Logique et rassurant : les forces du mal ne s'attaquent pas qu'aux petits :-)
On attend avec impatience l'épisode 3 et l'attaque de Google par les orques Dahan et Asmar :-)
Sur wikio, un commentaire donne une bonne idée à exploiter peut-être si l'on est farceur comme Nono71c :
"Aujourd'hui je décide de faire fermer un agrégateur!
Ouai! et je vais même ramasser un un peu de sous pourquoi pas!
Trop Facile.
Je me fais un compte blogger, j'y copie colle des contenu de droite et de gauche sur les poeples dont MOI!!!
Je me propulse dans wikio, fuzz, digg...
je laisse mariné, J'assigne en justice! j'attends et hop! plus de dit site!! trop cool et tout ça en toute impunité.
Voir: http://www.presse-citron.net/?2008/04/15/3275-google-ne-fait-pas-de-mal-blogger-s-en-charge
et comme ni blogger ne donnera mon identité ni personne est capable de dire qui a proplusé l'info JE SUIS TRANQUILLE!
Allé au revoir le site!!!
OK c'est limite parano et grand complot tout ça; mais pourquoi pas!
Souhaitons que WIKIO est un juge geek ou au moins connecté, et qu'il renvoi OD faire son boulot c'est dire réaliser des films et se servir dans les caisses du box office, et non dans celles des agrégateurs!
J'arrête là je vais devenir désagréable!"
Pas mal comme idée.
Autre idée qu'on a déjà donnée ici, se faire héberger ailleurs et notamment en Russie.
Le choix est vaste et sans dangers. On peut passer par des hébergeurs classiques qui sont au même prix qu'en occident (comme masterhost.ru par exemple) ou par de vrais farceurs comme les héritiers du Russian Business Network (décrit ici avec beaucoup de détails par David Bizeul) qui vous hébergeront sans aucune chance pour ceux qui vous chassent de vous trouver (Russian Business Network fut l'année dernière l'hébergeur le plus recherché du web puisqu'ils hébergeurs plusieurs serveurs reliés à des trojans (comme torpig) qui réussirent à infester beaucoup de banques (dont des banques françaises mais tout le monde sait maintenant que leurs pertes ne sont causées QUE par les sub primes :-))))))
Détail important : la plupart des hébergeurs russes proposent une interface PLESK, comme la plupart des hébergeurs occidentaux et c'est normal puisque PLESK est un logiciel russe :-)
(Si vous avez du mal à comprendre l'interface d'accueil de masterhost ou autre, n'hésitez pas à nous contacter, on vous aidera avec plaisir et gratuitement pour la bonne cause contre les orques :-))
dans avenir du web, d'internet ?, contenu du web, Creation de site, Développement d'entreprise, Economie du web et de l'Internet, Hacking light, trucs et astuces, monde du web, Technologie du web, web 2.0, web russe, Web/Tech | Wikio aussi sous la menace mais qu' attendez vous pour vous faire heberger ailleurs ? | Commentaires (0) | TrackBack (0) | avril 20, 2008
Goolag: le retour du CDC
CDC est de retour avec Goolag.. Il ne s’agit pas d’un Cahier des charges mais du groupe Cult of the dead cow, le célèbre groupe de hackers qui avait fait Back orifice, le premier outil gratuit de contrôle à distance d’ordinateur
.
Une nouvelle initiative “intéressante” avec une sorte de google: goolag.. Le web 2.0 n’est pas QUE chez les investisseurs et les youpi happy..
Essayez et peut-être adoptez 

dans Hacking light, trucs et astuces, web 2.0, Web/Tech | Goolag: le retour du CDC | Commentaires (1) | TrackBack (0) | février 25, 2008
Faits pour Adsense
Certains sites ou blogs ou forums (des pages web) sont faits pour Adsense (MFA Made for Adsense en anglais): Qu'est-ce que ça veut dire ?
L'idée est d'avoir des pages qui font gagner de l'argent en adsense.. ah ah.. rien de nouveau.. mais là l'idée est d'acheter des mots ou expressions sur Adwords, qui amèneront des visiteurs qui eux cliqueront sur des pub adsense.
Bien entendu, cela ne fonctionnera que si le coût payé pour Adwords est moins élevé que les sous reçus par le programme Adsense.
C'est possible car pour certains mots la concurrence entre annonceurs n'a pas la même orientation que le volume de recherche. En clair 2 mots ou expressions sur même champ lexical vont avoir pour l'un une grosse concurrence entre annonceurs et un faible volume de recherche alors que l'autre a l'inverse.
Ce n'est pas logique ? Si c'est très logique et ça vient du fait que souvent, les annonceurs choisissent les mots sur Adwords en fonction de ce QU'ILS PENSENT être bon sans jamais REGARDER CE QUE CHERCHENT LES GENS. Avec d'autres mots, les gens pêchent où ils sont bien mais pas forcément où il y a le poisson ;-)
Un exemple ?
Prenons par exemple le mot "gateau". Les outils de Google Adwords indiquent que pour le mot "gateau", la concurrence entre annonceurs est extrême et que le mot coûte (CPC) entre 0.19 et 0.25 (La présence de l'accent circonflexe change le prix). En revanche l'expression "gateau rapide" a un CPC de 0,05.
Si j'achète sur Adwords "gateau rapide", je paierai 0,05 par clic et les gens viendront sur mon site ou blog où je parlerai de quelques trucs relatifs aux gateaux, pas très intéressants pour éviter que les gens regardent trop le contenu ET SURTOUT POUR QU'ILS CLIQUENT dans les colonnes ou entre les articles, sur les publicités Adsense où s'affichera de la publicité contextuelle, qui sera celle du mot "gateau" (si j'ai bien suivi les bons conseils de Tubbydev sur l'optimisation d'Adsense ;-))
En adsense, je gagnerai en gros la moitié du CPC annoncé donc si j'ai un CPC de 0,2, je gagnerai 0,1, soit + que le coût du clic qui a amené mon visiteur.
Bien sûr, il faut qu'au moins 1 visiteur sur 2 clique sur mon adsense.. dans mon exemple.. mais cherchez bien car vous pouvez trouver des sujets où le risque est beaucoup moins élevé ;-))
La suite ? Une petite note pour expliquer comment grâce à Adwords vous pouvez gagner de l'argent.. tant que les régies pub et les annonceurs continuent de fonctionner sur des prix sans rapport avec le marché réel ;-))
dans Adsense Adwords, Economie du web et de l'Internet, Hacking light, trucs et astuces, monde du web, Trucs pour blogs, web 2.0, Web/Tech | Faits pour Adsense | Commentaires (0) | TrackBack (0) | décembre 7, 2007
Faebook et Facebook
Jusqu'à aujourd'hui, un petit malin avait enregistré le nom de domaine faebook.com en espérant profiter des erreurs de frappe de tous les facebookeurs. Le site faebook.com (image) renvoyait vers Amazon, avec bien sûr l'identifiant partenaire du petit malin. Là maintenant, le site ne donne plus rien. l'enregistrement du nom de domaine ne donne rien non plus
Domain Name: FAEBOOK.COM
Registrant [1003228]:
Moniker Privacy Services
20 SW 27th Ave. Suite 201 Pompano Beach FL 33069 US
sauf peut-être "pompano Beach" qui explique bien l'intérêt du site ;-))
Ca rappelle l'affaire de google.by mais ce dernier est toujours vivant et rapporte à son propriétaire. Qui a dit que la Biélorussie n'était pas un pays libre ?? ;-)))
dans contenu du web, Hacking light, trucs et astuces, web 2.0 | Faebook et Facebook | Commentaires (2) | TrackBack (0) | novembre 30, 2007
Attaque DDoS: petit aperçu
Le site d’un client en Russie, Women Journal, numéro 1 des sites féminins russe (le aufeminin russe) a été attaqué la semaine dernière par une grosse attaque DDoS (Distributed Denial of Service). En résumé, le site est bombardé de requêtes qui viennent de plusieurs adresses IP.
Concrètement, qu’est-ce que ça donne ? Ci-après dans la deuxième partie de la note un compte-rendu chiffré de l’attaque..
Protégez-vous correctement votre site contre ce type d’attaques ? C’est très difficile même avec des outils performants de load balancing ou de “coupage” de trafic suspect.
A priori, une attaque de ce type coûte environ 50000 USD à mettre en place contre un concurrent ou une société que vous n’aimez pas 
La guerre existe sur le web !!
| date and time | number of attacking hosts | taken action | load stress on wmj.ru (users per second) |
| 05/11/2007 06:00 | 6000 | begin to anylize incoming traffic, alerts were send to system administrator and manager | 1500 |
| 05/11/2007 10:00 | 7000 | Begin to lock subnets by IP's on Cisco router | 3000 |
| 05/11/2007 12:00 | 25000 | Secure filters on Cisco | 4700 |
| 05/11/2007 14:00 | 1 000 000 | Making 1 connection per IP on Cisco | 4700 |
| 05/11/2007 17:00 | 1 500 000 | Blocking subnets | 600 |
| 05/11/2007 19:00 | 2 000 000 | Blocking subnets | 150 |
| 05/11/2007 19:30 | 1 500 | Attack was repeled | 50 (normal state) |
| 06.11.2007 6:00 - 06.11.2007 22:00 |
1 500 | Cisco working in a high secured configuration, we're loosing traffic many users were filtered by router | 80 |
| 06/11/2007 23:00 | 1 500 000 | Blocking subnets | 4000 |
| 07/11/2007 02:00 | 6 000 000 | Blocking subnets | 5000 |
| 07/11/2007 06:00 | 6 000 000 | Blocking subnets | 3500 |
| 07/11/2007 10:00 | 6 000 000 | Blocking subnets, connecting to our provider | 280 |
| 07/11/2007 12:00 | 12 000 000 | Blocking subnets in an automatic way | 150 |
| 07/11/2007 14:00 | 12 000 000 | Leaving only Russian segment on Cisco | 50 |
| 07/11/2007 15:00 | 12 000 000 | Blocking Russian subnets | |
| 07/11/2007 17:00 | 5 000 | Cisco working in a high secured configuration, we're loosing traffic many users were filtered by router | 10 |
| 07/11/2007 19:00 | 1 000 | Attackers were stopped | 10 |
Lire la suite "Attaque DDoS: petit aperçu"
dans Economie du web et de l'Internet, Hacking light, trucs et astuces, web 2.0, web russe, Web/Tech | Attaque DDoS: petit aperçu | Commentaires (0) | TrackBack (0) | novembre 11, 2007
Optimiser ses revenus adsense sur un blog ou un site
Pourquoi certains blogs (ou sites) gagnent plus que d’autres en Adsense ? La réponse facile est l’audience mais c’est loin d’être vrai car l’audience seule ne garantit en aucune manière des revenus importants.
Plusieurs facteurs plus importants que le nombre de pages vues comptent dans le revenu adsense:
- la qualité du contenu (et la meilleure qualité ne fait pas le meilleur
adsense
) - l’emplacement et le nombre des encarts adsense
- la customisation des encarts adsense
- et bien entendu le contenu de l’adsense.
Les 3 premiers facteurs sont difficiles à établir de manière générale car très différents à optimiser suivant le blog ou site à optimiser.
Pour le dernier critère, l’optimisation du CONTENU d’Adsense, il ne faut
jamais oublier qu’Adsense est le pendant d’Adwords et que donc plus les
publicités qui apparaissent dans Adsense ont été payées, dans Adwords,
cher
plus
celui qui affiche cet Adsense gagne de l’argent 
Comment faire alors pour faire apparaître du Adsense “cher” ?
Lire la suite "Optimiser ses revenus adsense sur un blog ou un site"
dans Adsense Adwords, Economie du web et de l'Internet, Hacking light, trucs et astuces, Trucs pour blogs, Votre site vaut il un blog ?, Weblogs | Optimiser ses revenus adsense sur un blog ou un site | Commentaires (3) | TrackBack (0) | octobre 16, 2007
Typepad, myspace, facebook et autres plate-formes inaccessibles dans les grosses sociétés
Depuis quelques jours, les blogs, fiches, web et sites hébergés sur Typepad, Myspace, Facebook (nous avons vérifié pour CES plate-formes mais a priori c'est ou ce sera bientôt le même problème pour d'autres comme blogspirit, over-blog, etc..) sont inaccessibles dans les grosses sociétés notamment financières. Si vous travaillez par exemple chez HSBC ou chez Calyon par exemple, vous ne pourrez pas regarder de blogs ou de sites sur ces plate-formes. Jean-Baptiste nous a raconté les problèmes d'accès dans UNE société et nous avons vérifié; Quand on tente d'accéder à un blog typepad par exemple, un avertissement de type "ceci est un site de social networking auquel vous n'avez pas accès" apparaît...
Nous essayons d'en savoir plus sur la manière dont les sites de ce type sont détectés donc interdits ;-))
Si vous avez donc un blog dont la cible d'internautes travaille dans ce genre d'organisations.. vite !! Une migration sur Movabletype ou wordpress (en plus cela coûtera moins cher chaque mois puisque le soft est gratuit et que l'hébergement ne coûte plus rien). (et n'hésitez pas à nous contacter si vous voulez qu'on s'en occupe !! :-))
Sinon, est-ce que cela va coûter beaucoup en trafic et en audience aux blogs ??
dans avenir du web, d'internet ?, blog et entreprise, Hacking light, trucs et astuces, Votre site vaut il un blog ?, Web/Tech, Weblogs | Typepad, myspace, facebook et autres plate-formes inaccessibles dans les grosses sociétés | Commentaires (1) | TrackBack (1) | septembre 20, 2007
Adresse IP
Comment savoir à qui correspond une adresse IP ou inversement à quelle adresse IP est relié tel ou tel site (utile en cas de migration pour savoir si la redirection de DNS a été déjà prise en compte ou pas) ? Vous pouvez utiliser les commandes DOS telles que tracert ou ping mais imaginez qu'il existe un site comme mappy qui vous indique AUSSI où se trouve le serveur ou l'adresse IP (du doux dingue qui laisse plein de commentaires débiles sur votre blog par exemple ;-)); ca serait chouette hein ? hé bien ça existe et ça s'appelle IP-adress.
dans Hacking light, trucs et astuces, Technologie du web, Trucs pour blogs, Web/Tech | Adresse IP | Commentaires (0) | TrackBack (0) | septembre 4, 2007






