umount
Goto Top

PfSense mit Werbefinanzierung

Hallo heute mal eine kleine Demostration meines Hotspots:

Hardware:

150 MBits Internet Verbindung
Dell OptiPlex 745 als Pfsense
Router: Linksys WRT54GL mit DD-WRT
Vserver: Noez.de

Wer sich das ganze mal Online Anschauen möchte: klick

Funktionsweise: Als Captive Portal Seite wird eine HTML Datei mit Umleitung auf den eigenen Server erzeugt.

Freischaltung der Server in der Firewall von PfSense.


Basis: PFsense 2.2.6 mit Squid 2 und Dansguardian die Transparent den Traffic auf euren Vserver weiterleiten.

Um den Zugriff auf das Internet zu bekommen muss der Nutzer 4x einen Link durchklicken z.B. Adf.ly etc. um ein Laden der Loginseite zu Verhindern wird in den Zwischenschritten beim Klick eines Buttons ein Cookie gesetz das dann ab der 2. Seite überprüft wird.

Quelltext der Checkclk2.php

<?php

if (
    !isset($_COOKIE['1stsite'])||  
    ($_COOKIE['1stsite'] != 'true')  
) {
    include('warning.php');  
    exit;
}

	  include 'inc/footer.inc.php';  
      include 'inc/2stsite.php';  
	  include 'inc/header.inc.php';  
	   
?>

Die dazugehörige Include Datei:

<?php
    if (
        isset($_POST['2stsite'])&&  
        ($_POST['2stsite'] == 'Berechtigung Verifizieren >>')  
    ) {
        setcookie('2stsite', 'true');  
        header('Location: https://href.li/?http://linkshrink.net/7CTuAN'); // redirect to main page  
    }

	
?> 
 <script>
    NProgress.start();
    setTimeout(function() { NProgress.done(); $('.fade').removeClass('out'); }, 1500);  
</script>

 <body>

	

		<center><h1>YSS Hotspot</center></h1>

		<br>

		<center><h2>Um unseren Service zu Nutzen müssen sie ihre Berechtigung verifizieren indem sie 4 durch Werbung gestützte Links Überspringen.</h2> 
		
		<center><h2>Am Ende wird ihnen Internetzugriff gewährt.</h2></center>
	    <br>
		<p>Sie haben ihre Berechtigung noch nicht Verifiziert, bitten fahren sie fort.</p>
		<br>			
		<p>Sie befinden sich in Schritt 2 von 4.</p>
		<br>


  </body>
  
  <form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="POST">  
    <input type="submit" class="btn btn-warning" value="Berechtigung Verifizieren >>" name="2stsite" />  
  </form>
<?php
	  include 'inc/functions_ad.php';  
?>

Ich hoffe das sollte dem ein oder anderem Helfen.

Content-ID: 328561

Url: https://administrator.de/contentid/328561

Ausgedruckt am: 21.11.2024 um 18:11 Uhr

LordGurke
LordGurke 05.02.2017 um 21:04:56 Uhr
Goto Top
Dann hoffe ich mal für dich dass die Anbieter von denen du die Werbung resp. Affiliate-Links beziehst nicht dahinter kommen und dir (zu Recht) die Auszahlung verweigern face-wink
Dass was du hier demonstrierst entspricht exakt nicht den Nutzungsbedingungen, denen du bei den allermeisten seriösen Werbedienstleistern zustimmst...
mathu
mathu 06.02.2017 um 16:23:36 Uhr
Goto Top
"Authentifizierung der Gäste durch das Klicken von Werbung "

Interessant...oder erschreckend zugleich?
Herbrich19
Herbrich19 06.02.2017 um 20:55:24 Uhr
Goto Top
Mit TemperData kann man das Cookie bearbeiten und ist durch face-smile
the-buccaneer
the-buccaneer 14.02.2017 um 22:33:02 Uhr
Goto Top
Und damit wird man Millionär?

Wie ist deine Meinung zu:
https://blog.botfrei.de/2015/07/die-meiste-malware-wird-ueber-werbung-ve ...

Den Schadcode filterst Du natürlich dann wieder aus, gelle... Ach ne, sind ja die User selbst schuld, da Inhalte fremder Webseiten.

Poste das doch mal im PfSense Forum und meditiere über die Antworten.

Mannomann, auf Ideen kommen die Leute...

Übrigens kannst du bei mir kostenlos die Dachkammer bewohnen, wenn du damit einverstanden bist 24/7/365 HSE24 zu gucken. face-wink

Buc
umount
umount 17.02.2017 um 08:13:40 Uhr
Goto Top
Das mit der Werbefinanzierung lohnt sich nicht jetzt ist's offen ein Klick und Eingelogt.
Herbrich19
Herbrich19 17.02.2017 um 08:44:59 Uhr
Goto Top
Gibt ja auch Systeme die einfach Werbung injezieren in form von Transparenten Proxys. Glaube da dürfte dann eine Deep Packet Inspection im Spiel sein die nicht nur HTTP Traffic sucht sondern asuch noch explizit nach HTML!

Gruß an die IT-Welt,
J Herbrich
the-buccaneer
the-buccaneer 18.02.2017 um 01:09:23 Uhr
Goto Top
Vernünftige Entscheidung. face-wink

Als "Proof-of-concept" wars ja ganz interessant...

Buc
Herbrich19
Herbrich19 11.03.2017 um 17:08:44 Uhr
Goto Top
Was passiert wen ich zufällig mein Pi Hole dabei habe und im IPSec unterwegs brin :D
umount
umount 12.03.2017 um 15:26:23 Uhr
Goto Top
Zurzeit gar nichts, die dahinter Liegende Sophos blockiert zurzeit noch den DNS Server. Muss das noch Fixen.