Tricher avec Adsense, c’est possible…
Par Korben le 11 novembre 2007

Tricher avec Adsense, c’est possible… C’est ce que Manish Arora, un hacker indien a prouvé à Google simplement avec un petit Javascript.Il a réussi a gagner plusieurs milliers de dollars de revenus plubicitaires. Il n’a évidement rien touché mais à contacté Google car il voulait juste leur expliquer comment il avait fait pour que ces derniers puissent fixer ce bug. Google ne l’a pas encore contacté mais a suspendu son compte Adsense.
J’ai bien lu son explication. C’est assez simple apparement mais comme il ne donne pas le code source de son exploit, je n’ai pas pu regarder la chose donc cette info est à prendre avec des pincettes.
Les explications, avec capture écran and co, c’est par là …
Je vous recommande aussi la lecture des sujets suivants
- Les meilleurs outils Adsense pour PC et Mac
- Windows Defender piraté par Microsoft
- Comment bien compiler un exploit
- Comment se faire bannir de Google Adsense
- Première vidéo d’Android, le mobile OS de Google






Piwaï
Ou pas..
Désolé, mais à lire le résumé, ça fait vraiment pas sérieux. Trop de “vous me croyez pas, pourtant c’est vrai ! c’est vrai !”, ça fait un peu comme les SPAM pour les systèmes pyramidales…
Le mec passe les 3 quarts de l’article à balancer des évidences, et à montrer des screenshots totalement inutiles. Les photos ne démontrent rien du tout…
On n’apprend que dalle dans l’article, sauf à la fin :
La seule partie éventuellement intéressante :
All these ad links are came from other then your domain i.e. googlesyndication.com. Here Google is protecting there ads from sniffing or spoofing with browserâ??s security feature of not allowing cross domain scripting. If we can access links in Googleâ??s IFRAME then we can traverse ad links programmatically and can make money. Thatâ??s itâ?¦ we got the key of making money!!!
But how itâ??s possible??? Very simple prepare and execute this URL on your web server and send the resultant HTML page which has Ad links to the client. In this case you can break the limit of cross domain scripting and earn thousands of dollars.
Si j’ai bien compris : en situation normale, il n’est pas possible d’ajouter un javascript à notre contenu qui modifierait directement l’iframe, à cause des protections du navigateur anti cross site scripting.
L’idée est donc de récupérer le contenu de l’iframe directement depuis le serveur, et l’afficher dans notre page pas comme une iframe, mais comme une partie du site, un div. Dès lors, il est possible côté client de modifier cette partie.
M’enfin, c’est pas si génial comme idée.. c’est même totalement débile !! Le nombre de pages est calculé par rapport au nombre de requêtes de l’iframe. Si c’est le serveur qui fait tout le temps les requêtes, alors google enregistrera que toutes les pages sont vues par la même personne…. dès lors, pas dur de repérer les tricheurs, car même si les clicks proviennent de clients différents, la requête a été faite par le même serveur pour tous !
C’est mon avis, et ptet que jme plante, mais il ne me semble pas que ça soit réellement une faille, et Google aura aucun mal à s’en protéger..
Posté le 11 novembre 2007 à 10:59:47
Baptiste
Je suis volontaire pour essayer si quelqu’un me confirme que la méthode pourrait fonctionner et m’aide a le mettre en oeuvre
Posté le 11 novembre 2007 à 13:09:26
lol
personnellement j’avais ecris un exploit pour adsense, ca a tenu 1 mois mais bien evidemment chez google ils sont pas c**s et donc ils ont grille l’affaire surtout parcque au depart j’avais mal fait, j’avais mis mon exploit de sorte a ce que 1 affichage = 1 click et quand ta 100% de ctr forcement c’est grille :p donc pour ceux qui voudrai faire ce genre de truc pensez a ne pas exagerer sur le ctr!
*disclaimer* j’encourage personne blablabla
Posté le 14 novembre 2007 à 01:18:24
toto
Piwaï dit :
Mâ??enfin, câ??est pas si génial comme idée.. câ??est même totalement débile !! Le nombre de pages est calculé par rapport au nombre de requêtes de lâ??iframe. Si câ??est le serveur qui fait tout le temps les requêtes, alors google enregistrera que toutes les pages sont vues par la même personneâ?¦.
possible de faire cette requette depuis le poste client
Javascript c’est fait pour ça.
Posté le 15 novembre 2007 à 13:54:57
snut
avec AJAX, ca peut etre bien
Posté le 15 novembre 2007 à 15:27:33
baaronwhyte
bonjour quelqu’un pourrai t il m’expliquer comment ca fonctionne ?
Faut il le code source ? un petit tuto serait sympa
merci et longue vie à ce blog
Posté le 21 novembre 2007 à 22:42:24