2: Уязвимости scanerlink или ScanerLinkS Pro? Или ещё кого?

SV
На сайте с 26.12.2006
Offline
51
515

I. По сабжевой теме (/ru/forum/105723), она вроде не закрыта и нет указующего перста модератора(ов). Но имеется сообщение движка - Could not find phrase 'thread_replytime_expired'.

Надеюсь я ни чего не нарушу, если возобновлю тему с новой инфой, а именно -

1. Сей скрипт, толкаемый студентом за 100 единиц, выложен на нашем сайте бесплатно. Мы его не выкупали, просто воспроизвели в своём коде то, что сыпалось нам в каталоги с ручной модерацией. Три строкои пхп... Обычный клоакинг а столько шуму.

См. здесь www.scanerlink.ru/free.php

Свой клон мы назвалои CatMasturbator :D

Там же выложена наша доработка. Возможно даже ламера с ручной модерацией это и схавают - и в серце льстец отыщет уголок.

Качаем CatMasturbator v2 (это первая и последняя полностью наша версия подобной помойки). Посмеялись и будя - ставить себе не советовал и не советую. Есть уже опыт попадания подж бан с такими скриптами - код предоставлен в техподдержку ведущих поисковиков.

2. Надо признаться, что я как руководитель проекта (платного сканерлинкса про, в отличае от бесплатного сканерлинка украины и ветона изначального [а не того что щас распространяется опять же другими людьми]) недооценил силу черепного ЦП наших программеров и влез в бесполезные споры, о том, что было решено уже давно.

Как оказалось, защита от клоакинга и кросс-кодинга была внесена в наш вариант изначально. Ещё в первых строках /codes/auto.php (см компенты за слешами "удаляем хитро сваренного обманщика") одной лиш строчкой SQL запроса с поиском и удалением всего похожего. Но в силу великоросского раздолбайства не былап заменена константа того хоста на котором это тестировалось, на переменную, оптределяющую хост, на котором этот скрипт установлен клиентом. О номерах версий умолчим. Надо ж пожалеть и тех тряпишников, кто скачали скрипт с варёзников и не в курсе.

Респекты нашим клиентам, котрорые не только обратили на этот момент наше винимание, но и прислали готовые патчи. Патчи рассылались по нашей клиентской базе. Привет тем, кто скачал дырявый скрипт на варёзниках.

Находились студенты, которые предлагали нам "решение" за $100. Мы готовы предоставить решение всем конкурентам за сумму на один ноль меньше :D

Это и есть цена вопроса ;)

У нас ещё мнооого весёлых заморочек в запасе есть...

Мы так же рады будем пополнить свои заморочки вашими - присылайте нам побольше эксплойтов и всяких дырок в наших скриптах. а так же адресов клоаккеров с клоаккерскими скриптами (создадим общую базу как для кламава и спамассассина).

Так же, есть икея придусмотреть кнопку в админке скрипта "пожаловаться на хост". Вот только не знаем как организовать - то ли сначала в общую базу, то ли сразу в поисковики...

Проф хостинг Data-stream (http://www.data-stream.ru) , Скрипт автоматических каталогов Сканерлинк (www.scanerlink.ru)
SV
На сайте с 26.12.2006
Offline
51
#1

II. Поскольку я тут редкий гость (по принципиальным соображениям), и как то с пьяну имел неосторожность направить в мыло администрации форума просьбу за один практически ветеринарно-благотворительный (по настоящему) сайт, который заказали богатые дельцы в белых халатах, т.к. не хотел выносить на общее обозрение (опять же по принципиальным соображениям)... В общем лень идти и открывать отдельную бодягу...

Я не знаю что произошло, то ли я постарался, то ли сайт, то ли ещё кто, но 8-е место по ВЧ после года фильтра, где он и был год назад. В жестокой конкуренцией с дорами и дорогими оптимизаторами, прокачивающими грязную (но с деньгами) килинику оптимизаторами.

Если за них (или нас) действительно вступились не за деньги, но "за истину", то готов обсудить варианты благодарностей на свободных рекламных площадях.

За нами не ржавеет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий