duda: link eliminado por medio de jquery

Estado
No está abierto para más respuestas.

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
Hola a todos, tengo una pequeña duda:

de un blog he eliminado los links esos que nos meten algunos plugins cuando se activa, lo he hecho por medio de jquery porque el codigo del plugin esta encriptado y no puedo quitarlo por ahi.

El caso es que no se ve el link, firebug no ve el link, el addon para ver los links dofollow / no follow tampoco ve el link, pero cuando se mira el html generado sí se ve que esta ahi el link. Claro, ese codigo se genera antes de que el javascript tome accion

Dicho javascript lo cargo en el pie. No es posible cargarlo en la cabecera porque necesito que sea lo ultimo que se cargue (para poder "matarlos" se debe cargar despues de haber cargado todos los demas plugins)

La pregunta es: google ve ese link???

un saludo y gracias
 
Mensajes
330
Puntuación de reacción
0
Sí, en este hilo https://foro20.com/6917-search-engi...uia-definitiva-de-foro-2-0-a-3.html#post80308 hay una aclaraciones mías y otras que hizo @Zeokat en las cuales dudaba y no tenía claras.
Por otra parte, no tengo conocimiento de la existencia de código que no se pueda descifrar, al menos en parte para entenderlo y reconstruírlo, ¿en qué lo tienes encriptado?

Podías haber dado la respuesta q. estoy en plan vago... :p
Encriptar??? Para q. encriptar si lo más divertido es hacer la ingeniería inversa, ganarle la partida al contrario :)
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
@lobogris, puede que encriptar no sea la palabra corecta.... ofuscar tal vez lo seria mas. es un "simple" chorizo en base 64, pero taaaaaaaaaaaaaaaaaaaaan largo que, al menos de las formas que se me han ocurrido y con otros codigos me ha funcionado, el pc se queda frito al hacerlo. EL plugin "encriptado" con el que he estado peleando es el wp-videotube. Y como ese, en el pasado me he encontrado con otros. Por eso, en lugar de pelear con el codigo he optado por directametne "matar" esos links despues de que me los han colado.

- - - Actualización- - -

he estado mirando el hilo que mencinabas... creo qu neo me expliqué bien. Me da igual si google lee javascript o no, como si lee novelas de amor xD la cuestion es, si un enlace saliente eliminado por javascript google lo sigue o no. ME joderia mucho que encima de seguir pasandole fuerza a ese link, encima google considere que estoy poniendo enlaces "en trasnparente".

- - - Actualización- - -

offtopic @DislikeIT me enclata tu firma xD
 
Última edición:

lobogris

Platino
Usuario de Bronce
Mensajes
1,537
Puntuación de reacción
0
Tienes razón, ofuscar será la palabra correcta, yo he usado ésta web varias veces UnPHP - The Online PHP Decoder y viene como un guante :sisi1: para eval, base64 etc

Sí te explicaste bien, ahora la has liado más xD, vamos a ver, si Google no lee Javascript (por lo tanto no verá que eliminas ese enlace) lo seguirá. Aunque lo cierto es que nunca lo sabremos :sisi1:, por eso me he hecho yo tantas pajas mentales con Google, lo mejor será que desofusques (?) el código y te olvidas del enlace, al fin y al cabo si no es mucho no te puede llevar mucho tiempo :)

Edito: Ahora releeo, es muy largo xD, pues prueba a desofuscar copiar y pegar a ver si 'funca' sin tener que arreglar algo.
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
voy a probarlo :) me pego la string sin nada mas , no? quiero decir (joder, domingo a estas horas, que mal me explico) del ejemplo:

PHP:
$variablechunga = 'HlsVW9hemRQRkhxbHFIZ3dvYUl3T2VkaE93VW1JcUR3THFZbXFZV2tFN3ltSTd5eU9QdHVxa0ZZbytQd09ldlBFZHZ3QT1YVElXTmxKUlZ3eUJkNW9sQVRqZHFUcFIrY3l5QXd3UDdrQmh5bUVNQ1BKSHc1d0hmd3FsSllxPSt3RD04bGE9cFBhV3VoRGxEeW5IbmxBa0ZrYVB1ZnlBendhSGJ3YVBXdUU3SWtxYXpjVE92dUZhb1RuSFc1d1BFVFN3';
$slk_file=__FILE__;eval(base64_decode($variablechunga));
return;?>

solo pego
PHP:
HlsVW9hemRQRkhxbHFIZ3dvYUl3T2VkaE93VW1JcUR3THFZbXFZV2tFN3ltSTd5eU9QdHVxa0ZZbytQd09ldlBFZHZ3QT1YVElXTmxKUlZ3eUJkNW9sQVRqZHFUcFIrY3l5QXd3UDdrQmh5bUVNQ1BKSHc1d0hmd3FsSllxPSt3RD04bGE9cFBhV3VoRGxEeW5IbmxBa0ZrYVB1ZnlBendhSGJ3YVBXdUU3SWtxYXpjVE92dUZhb1RuSFc1d1BFVFN3

no?

- - - Actualización- - -

metiendo solo la string no rula. he metido todo el chorizo.... esta es la respuesta xD
PHP:
/* Decoded by unphp.net */

<?php if (!function_exists('slk_die')) {
    function slk_die($m) {
        header('Content-type: text/html');
        echo ('<html><head><title>SourceLock Runtime Error</title></head><body><div style="margin: auto; max-width: 500px; min-height: 50px; background: #d8e5e6; color: #141424; font-family: Arial, Terminal, sans-serif; font-size: 14px; border: 1px solid #738091;"><b>The SourceLock runtime engine returns following error:</b><br /><center>' . $m . '</center></div></body></html>');
        exit();
    }
}
$slk_fp = fopen($slk_file, 'rb');
fseek($slk_fp, 0);
$slk_fd = fread($slk_fp, filesize($slk_file));
if (preg_match('/.*(echo|print|sprintf|var_dump|serialize|printf).*\?>.*$/i', $slk_fd) || md5($slk_evc) != '3a6e96673b306135f834a69fd7db49fb') {
    fclose($slk_fp);
    slk_die('#M40-D-EVCC Unauthorized code modification detected!');
    exit();
}
$d = base64_decode(strtr($slk_evc, 'r=evH6Nf5WIcd+Qz9DZtUGCEyV0jlP1igOsnaLuMXJ23/qB48YKkwhmA7bRoTpSFx', 'lYpdn7tS4Lg653XuB/ROPH2EqsUxDzekjZ0NMaoymJ+KfA8Th=bGWVcr1wFQvIiC9'));
if (!$d) {
    slk_die('#M40-D-DRE Unauthorized code modification detected!');
    exit();
}
eval($d);
 
Última edición:

lobogris

Platino
Usuario de Bronce
Mensajes
1,537
Puntuación de reacción
0
Pues ya está bien fácil, busca las variables que faltan, el archivo que está abriendo a ver que es lo que busca etc y ve eliminando
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
hum! he pegado el contenido completo dle archivo... tu crees que si pego el del otro archivo no se quedara frito?

- - - Actualización- - -

todos se llaman $slk_evc ... me tiene muy rallada este plugin
 

lobogris

Platino
Usuario de Bronce
Mensajes
1,537
Puntuación de reacción
0
hum! he pegado el contenido completo dle archivo... tu crees que si pego el del otro archivo no se quedara frito?

- - - Actualización- - -

todos se llaman $slk_evc ... me tiene muy rallada este plugin
No sé, depende de si está bien o está mal xD prueba a ver. Yo buscaría la última variable $slk_evc que se le pasaría a ese trozo, haría base64+strtr a ver que sale de $d, para buscar el eval y ver en que influye el código a evaluar para modificarlo.
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
uf.... casi que despues de comer, con un par de cafes, que aun estoy muy espesa
 

cafe

Piedra
Usuario de Piedra
Mensajes
27
Puntuación de reacción
0
¿se puede saber que plugin es? Me esta dando curiosidad quien se molestaría tanto en intentar complicar modificar un plugin.
 

lobogris

Platino
Usuario de Bronce
Mensajes
1,537
Puntuación de reacción
0
¿se puede saber que plugin es? Me esta dando curiosidad quien se molestaría tanto en intentar complicar modificar un plugin.
Si quieres las cosas bien hechas hay que molestarse, molestate en leerte el hilo y verás el plugin
 

cafe

Piedra
Usuario de Piedra
Mensajes
27
Puntuación de reacción
0
Si quieres las cosas bien hechas hay que molestarse, molestate en leerte el hilo y verás el plugin

Cuando postee lo había leído, y ahora lo he vuelto a releer y créeme que sigo sin encontrar que plugin es el que ha añadido el link y que por tanto se encuentra codificado

Si lo pregunto es por algo... Así que si eres tan amable de citarme donde esta el nombre o el link, te lo agradeceré porque debo estar ciego parece.
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
Cuando postee lo había leído, y ahora lo he vuelto a releer y créeme que sigo sin encontrar que plugin es el que ha añadido el link y que por tanto se encuentra codificado

Si lo pregunto es por algo... Así que si eres tan amable de citarme donde esta el nombre o el link, te lo agradeceré porque debo estar ciego parece.

Pues relée de nuevo, sí que puse de que plugin se trata.
 

Zeokat

Oro
Usuario de Bronce
Mensajes
1,193
Puntuación de reacción
4
Es SourceLock, prueba con el decoder de Cyko :mola:
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
Es SourceLock, prueba con el decoder de Cyko :mola:

te referias a DecodeThe.net ??? la web esta muerta... de todos modos, en el sitio de donde saqué esa url hba 3 o 4 más, será cuestion de ir probando.

de todos modos, alguno sabe si google verá esos links que preguntaba al principio, o se los tomará como que los estoy poniendo para el buscador y no para los humanos?? es que precisametne quiero lo contrario, quitarlos de la vista de las arañas... y ya que estamos, a dia de hoy, un link (apuntando afuera de la web) que este dentro de un iframe, las arañas de goolge lo ven (y siguen) o no?
 

Zeokat

Oro
Usuario de Bronce
Mensajes
1,193
Puntuación de reacción
4
@Silvia77 , te recomiendo que vayas a Google Webmasters -> crawl -> fetch as google y ahí se te muestra un mensaje que dice claramente "This is how Googlebot fetched the page." Si aparece en el codigo el link pues entonces yo diria que si, sino aparece pues no. Nadie puede saberlo 100% seguro... pero esa prueba que te digo es a la que le encuentro más sentido.

DecodeThe.net era el foro de Cyko si, pero cerró. Aun así anda por ahi su decoding toolkit:

https://mega.co.nz/#!5EJi3TQZ!djb53YKZEFuTo1Sy2jpOkFxnUyMehUxOHC0h98hesRQ

PHP Decoding Toolkit v1.0.0.3
By Cyko
Release date: 26/06/2013
This software is freeware (NOT for sale - it is absolutely FREE).

==========================================================================================

INSTRUCTIONS:
1. Copy all your encoded PHP files to the "Files" directory
(please make sure to keep a back-up of the files - as all files inside the
"Files" directory will be overwrote with the decoded - if successful!)
2. Execute/double-click "run.exe"
3. "run.exe" will pop-up and let you know if your file(s) have been decoded
or not (please be patient!)
Note: A log file will usually be created within the "Files" directory
named "Log_Decoded.txt" which will contain more information

==========================================================================================

DEBUGGING FEATURE:
Errors in decoded files are rare, but sometimes they do exist (this may be because the
original source code was actually like that or the encoder modified the source code when
encoding), fortunately this software automatically runs a lint check on all decoded
files - if the check fails on a file then the errors will be added as a note to the
header of the file and "(Debug)" will be listed next to the filename in the log file,
this will help you iron out any errors.

With this release the lint check uses PHP 5.2, obviously if the file was meant for
PHP 5.2+ then the file might not need debugging. If you know what your doing you can
change the PHP version by replacing the files within the "PHP" folder (just ensure the
filenames for "php.exe" and "php.ini" remain the same).

==========================================================================================

SUPPORTED OPERATING SYSTEMS (*on release date*):
- WINDOWS - XP, VISTA, 7 & 8 (sorry linux users!)

==========================================================================================

SUPPORTED ENCODERS (*on release date*):
- PHP LOCKIT!
- BYTERUN - ENCODER
- BYTERUN - PROTECTOR/PHP PROTECTOR
- BYTERUN - CUSTOM
- TRUEBUG PHP ENCODER - V1
- TRUEBUG PHP OBFUSCATOR - V1
- ZOREX PHP CRYPTZ/PHPION
- CODELOCK - ENCODER **
- CODELOCK - TRACKER
- SOURCECOP
- SOURCELOCK - BASIC
- SOURCELOCK - PRO
- FREE ONLINE PHP OBFUSCATOR (FOPO)
- CODE ECLIPSE
- PHP-CRYPT/BYTESCRAMBLER
- MAVORSGUARD
- CNCRYPTO
- GENCODER
- FREE PHP ENCODER
- FREE ENCRYPTED PHP
- NET-TEC PHP-ENCODER
- DX PHP OBFUSCATOR (beta - work in progress!)
- PIPSOMANIA - BEST PHP OBFUSCATOR

SUPPORTED CUSTOM ENCODERS (*on release date*):
- AMEMBER
- CUBECART 4 MOD - FORCE SELECTION OF PRODUCT OPTIONS
- STRESS WEB
- INTERSPIRE EMAIL MARKETER (IEM)
- WPBOXEDTECH
- DOGGY LOVE
- CAFFIENATED CONTENT

** requires matching loader file (usually named "codelock.php") - please ensure
this is included within the "Files" directory as-well

==========================================================================================

This software does not come with support, it will be updated when the author (Cyko)
can be bothered or has time :p.

How can you contact Cyko? - look online (on "decoding" related forums) and then use the
Personal Messaging (PM) system, but don't be waiting on a reply anytime soon!
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
arhg, pues me toca jugar con la herramienta esta de decodear, porque los ######## enlaces si que estan ahi...
 
Estado
No está abierto para más respuestas.
Arriba