Урааа! на xss наконец то положили фильтры!

OO
На сайте с 19.12.2004
Offline
18
ONO
#111

Люди, помогите! Два моих сайта имели XSS уязвимости (лишь недавно это обнаружил). В аккурат за последний месяц-полтора сайты стали постепенно опускаться... Дырку прикрыл, но что делать дальше? Как избавиться от этой "грязи"?

DrJeans
На сайте с 06.07.2006
Offline
231
#112
ONO:
Люди, помогите! Два моих сайта имели XSS уязвимости (лишь недавно это обнаружил). В аккурат за последний месяц-полтора сайты стали постепенно опускаться... Дырку прикрыл, но что делать дальше? Как избавиться от этой "грязи"?

Если срипт обработки форм запроса делает корректную проверку входящих данных, то через 1-3 апа всё само отвалится, либо по 404 ошибке, либо из-за отсутствия в контенте страницы ссылок.

Спроси на Boosty: https://boosty.to/smorovoz SEO на Ютубе: https://www.youtube.com/@youtube-seo/
grey109
На сайте с 15.06.2005
Offline
180
#113

ONO, дык если дырку прикрыли, то о какой грязи речь? Можно пример сайта в личку.

C
На сайте с 17.01.2007
Offline
3
#114

Хм..

Полгода не занимался цeo толком (играл в wow))), зашел оглядется что нового на форум. ) И сразу нашел такую добротную тему в плане новостей. ))

Вот всётки люди цеошники.. Есть теперь тут даже старые добрые евреи которые срубают копеечку и не палят фишки (прщенье просим, просто чет не замечал раньше). ) А есть молодняк который упорно не хочет признавать себя хакером (хотя имхо цео = взлом) чувствуя что есть что то в хакерах этакое.. плохое... Не честное? )) И есть закоренелые, обугленые жизнью СПЕЦИАЛИСТЫ, которые как и старые добрые евреи не палят фишку, но зато успешно занимаются пропагандой и тщательно мутят воду.. Добрячки - старички и молодняк лично мне как то ближе. Хотя старички эти народ не простой далекоооо...

Ну может просто не от большого ума я так, кто его знает...

Что забавно я почти уверен что народа ДИКО много срубающего на сео - раз два и обчелся. Так как тема такая.. гм.. Уж больно в ней до хрена халявщиков, но претензий у каждого второго. )

Кстати по теме хсс.

Я не крутой цеошник, и даже не молодняк хотя немножко этим и занимаюсь. По мимо всего прочего, как я уже говорил, явно не самый умный и пишу с ошибками. Поэтому поведуйте гаспада бизнесмены:

В чем вина вебмастера который не защитил свой сайт от нового цео-вируса? Почему этот Вася из урипинса, со своим дурацким музеем унитазов должен терять может единственную свою радость в своем гавногороде и гавножизни - ежедневную циферку 2 на счетчике посетителей? ) И всё из за чего? Из за того что какой дядя вкатал ему на хост вирус который сажает трояны посетителям? С целью поднять посещаемость своим клиентам.. Да хрен с ним с Васей лузером, многие смогут вообще понять что у них есть подобный вирус?

p.s. В криминальном мире к терминам отностяся проще, и веб-мастера-лентяя назвали бы попросту лохом. )

fima32
На сайте с 12.01.2006
Offline
132
#115

cyberpank, Вы вообще поняли о чем тут речь ведется или свой ответ строите исходя из последних 5 сообщений, прочитанных в этой ветке?

V2
На сайте с 28.10.2004
Offline
40
#116

Блин, люди... пролистал почти все 12 страниц этой темы. Сам от СЕО далек, просто стало интересно че это "супер уникальный незаменимый хак метод" вам прикрыли ? Все жалуетесь, да жалуетесь... мне допустим, как непросвященному, смешно на это смотреть: всеравно что у детей в песочнице гранату боевую отняли, что от взрослых долго скрывали, а они плачут =) не в обиду.

Дабы остальные могли разделить ваше горе, расскажите уж что это за метод был, да в чем заключается... любопытно уж очень стало. Что такое КроссСайтСкриптинг знаем и применять умеем, но как вы его для СЕО адаптировали?

Как я понял(тогда при чем здесь xss).

- Страница с поиском на сайте

- Заготавливаете кучу выдачей поиска по ключевым запросам

- в результатах выдачи поиска в тайтл страницы запихиваете (типа расчитано на глюк парсера яндекса) <a href="linkToTheMainSite">search keyword</a>

Или XSS тут при том, что вы эту страницу с выдачей не на своем второстепенном сайте делали.. а искали в инете сайты с поиском и глючной фильтрацией внешних GET данных... вводили лин на свой сайт и скармривали ее яндексу? Тоды вам памятник нуна ставить =)

Бесплатный счетчик посещений. Статистика посещаемости сайта. (http://www.web-keeper.net/) Широкие услуги вебмастера. (http://rus-job.info/)
texter
На сайте с 06.01.2007
Offline
166
#117
Voyager2K:
расскажите уж что это за метод был

Ну и вопросики. :) В теме как минимум две ссылки на подробнейшее описание технологии...

V2
На сайте с 28.10.2004
Offline
40
#118

texter,

в топике тут кажись был один линк на статью первую и единственную в ближайшей выдаче яндекса:

http://www.yandex.ru/yandsearch?rpt=rad&text=xss+%EF%F0%EE%E4%E2%E8%E6%E5%ED%E8%E5

В этой статье все как-то в общих чертах, причем ссылки на примеры не актуальны в яше, там все покарежено уже. Там человек рассказывает, что он куда-то пошел.. что-то нашел, подумал, пошел туда и еще что-то там нашел. Етить.. лучше бы конкретнее пошагово описал бы какие действия продвигайзера какой глюк поисковика использують =)

SZ
На сайте с 17.08.2005
Offline
63
#119
Voyager2K:
Или XSS тут при том, что вы эту страницу с выдачей не на своем второстепенном сайте делали.. а искали в инете сайты с поиском и глючной фильтрацией внешних GET данных... вводили лин на свой сайт и скармривали ее яндексу? Тоды вам памятник нуна ставить =)

Именно так оно и происходило =)

EVGENIY22
На сайте с 07.11.2006
Offline
408
#120
cyberpank:
играл в wow

Мое ИМНО, Вам надо дальше продолжать играть в wow;):)

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий