Резкий рост количества страниц с параметром ?goto

Антоний Казанский
На сайте с 12.04.2007
Offline
746
#21
Bookvatik #:
100% попадание в предмет!))

Какое попадание, если речь идёт не о WP, а о Битриксе и дело в ссылках, а во внешних переходах с помощью которых маскируются переходы через код файл Битрикса отвечающий за вывод баннеров. 

√ SEO продвижение ► https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга. Разговоры о SEO и не только: культурно, вежливо, доброжелательно ► https://t.me/seotusovochka
W1
На сайте с 22.01.2021
Offline
306
#22
Антоний Казанский #:

Это фишинговая тема, связанная баннер модулем Битрикса, поэтому адрес  /bitrix/rk.php?goto там не просто статистическая случайность. 

Это было в старых версиях Битрикса. Надо либо обновляться, а не держать уязвимый сайт с дветыщилохматого года, либо самому давно уже удалить эти файлы.

Мой форум - https://webinfo.guru –Там я всегда на связи
Bookvatik
На сайте с 13.01.2018
Offline
55
#23
Антоний Казанский #:

Какое попадание, если речь идёт не о WP, а о Битриксе и дело в ссылках, а во внешних переходах с помощью которых маскируются переходы через код файл Битрикса отвечающий за вывод баннеров. 

У меня эта проблема именно на ВП. Поэтому и говорю.

Представлю ваши интересы в Крыму.
Антоний Казанский
На сайте с 12.04.2007
Offline
746
#24
webinfo #:
Это было в старых версиях Битрикса. Надо либо обновляться, а не держать уязвимый сайт с дветыщилохматого года, либо самому давно уже удалить эти файлы.

Я согласен. Но спамеры просто долбят по Битрикс сайтам, а там - как повезет, на случай, если кто ещё эту дырку не устранил и не обновлялся.

Аналогично они долбят и по бывшим уязвимым местам других CMS. 

W1
На сайте с 22.01.2021
Offline
306
#25
Bookvatik #:
У меня эта проблема именно на ВП

Эта проблема может быть на любой CMS, если не контролировать разрешённый для редиректа URL.

alaev
На сайте с 18.11.2010
Offline
829
#26
webinfo #:

При чём тут Битрикс и религия? Это можно сделать на любой CMS, и в Битриксе такого изначально нет. Это либо сделано разработчиком сайта, либо сайт взломан - ТС-у виднее.

Ничего там не ломали. Можно почитать тут https://zennolab.com/discussion/threads/kak-google-naxodit-stranichki-s-open-redirect.85018/

Выглядит это так:


Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
W1
На сайте с 22.01.2021
Offline
306
#27
alaev #:
Ничего там не ломали. Можно почитать тут

Нафига мне читать, если у меня куча сайтов на Битриксе, и ни на одном из них нет этих файлов?
Это либо разработчик, обслуживающий сайт, не позаботился об устранении уязвимости из древнего дистрибутива, либо сайт взломали и внедрили файл "под Битрикс". Хотя согласен с тем, что второе маловероятно, - скорее, первое.

alaev
На сайте с 18.11.2010
Offline
829
#28
Антоний Казанский #:

Я согласен. Но спамеры просто долбят по Битрикс сайтам, а там - как повезет, на случай, если кто ещё эту дырку не устранил и не обновлялся.

Аналогично они долбят и по бывшим уязвимым местам других CMS. 

Не долбят они эти сайты. Один раз парсером выдёргивают пачку, схожих с битриксом по признакам, а потом генерят ссылки и гоняют их по форумам и т.п..

Это линкбилдинг tier 2 и 3, и выше. Качают вес страницы донора. В бурже это в тренде.

minsky
На сайте с 01.09.2012
Offline
195
#29
Я сам такой херней занимаюсь, берешь десятки тыщ сайтов с такими редиректами, подставляешь после ?goto= (куча редиректных еще есть, например  ?URL=, go?, go?url= и т.д) нужную тебе ссылку  и xrumaком массово гоняешь по открытым комментам на блогах для индексации.
Продвигаю сайты ссылками, ускоряю индексацию сайтов и отдельных страниц ( https://kwork.ru/user/minsky?ref=23382 )
alaev
На сайте с 18.11.2010
Offline
829
#30
webinfo #:

Нафига мне читать, если у меня куча сайтов на Битриксе, и ни на одном из них нет этих файлов?
Это либо разработчик, обслуживающий сайт, не позаботился об устранении уязвимости из древнего дистрибутива, либо сайт взломали и внедрили файл "под Битрикс". Хотя согласен с тем, что второе маловероятно, - скорее, первое.

Ну и твои сайты рано или поздно попадут в эту историю. Они не проверяют работает редирект или нет.

Сервак фигачит в сотню-две потоков размещение таких ссылок штук по 50 в посте.

А вот твоему сайту могут навредить. Яндекс видимо из-за этого скрыл отображение ссылок в панели вебмастера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий