xss наконец-то прикрыли

basterr
На сайте с 24.11.2005
Offline
719
#11
forseman:
цена продвижения для толкового оптимизатора не повысится, т.к. лично я и раньше хсс-ные не брал ссылки никогда

для меня лично понизится, т.к. мне просто в облом каждый сайт проверять.

texter:
Ничего не будет.

также думаю. хотя, посмотрим.

forseman:
Пардон, а что здесь обсуждать?

обсуждают же что-то. я вот могу сказать, что только что процентов 15 хссных сайтов выкинул из купленных мною.

Concurent
На сайте с 26.09.2007
Offline
144
#12
BadBoy:
Тема никогда не умирает,

вот - тут верно подмечено. Толку что не рулит эта фишка? От этого ведь все движки не станут вмиг защищенными. Будут мутить тиц из воздуха все равно и продавать в сапе ссылки с таких "продвинутых" сайтов

С уважением, Павел
edogs software
На сайте с 15.12.2005
Offline
775
#13
basterr:
думаю, тема достойна отдельной ветки для обсуждения. наконец-то яндекс прикрыл эту дырищу. интересно что будет с ценами теперь в сапе и хватит ли в аптеках валерьянки для сидящих на этой теме.

Если можно вопросы

а) А откуда известно, что прикрыли? То есть как бы можно предположить, что видимо Вы заметили по сайтам с упавшим тИЦ, но всё-таки?

б) У нас на одном сайте, которые в заглохшем состоянии и по сути не раскручивался (об xss он и не слышал естественно) за последние полгода тиц упал на треть. 16% потерял сегодня. Могли за что-то "похожее" порезать? Туда стоит много ссылок с копирайтов движка, они как бы "на всех страницах" и "без особых ключевых слов", т.е. просто {href=url}©{/href}

в) Интересно, а как именно прикрыли xss? То есть что будет со ссылками вида как вот нам один форум уже утомили заспамливать - {url}smiles.3bb.net{img}picture.gif{/img}{/url}? Их надеемся отменили, нет?

г) Интересно, а как именно прикрыли xss? То есть задавили передачу тИЦ у сайтов которые были за-xss-чены или задавили именно передачу тИЦ по таким ссылкам?

P.S.: Сорри за ньюбские вопросы, мы тут мимо проходили:)

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
CR
На сайте с 29.10.2005
Offline
198
#14
edogs:
г) Интересно, а как именно прикрыли xss? То есть задавили передачу тИЦ у сайтов которые были за-xss-чены или задавили именно передачу тИЦ по таким ссылкам?

Страницы поиска на сайтах с уязвимостью, созданные с помощью xss имеют идентичные пути (части путей точнее). Вот именно по URL то этому и прикрыли.. там ничего сложного в закрытии нет. Почему не закрывали ранее в Яше для накрутки тИЦ? Тут уже версий много, но уже по большому счёту всёравно на них :)

С Уважением, Евгений
basterr
На сайте с 24.11.2005
Offline
719
#15
edogs:
А откуда известно, что прикрыли? То есть как бы можно предположить, что видимо Вы заметили по сайтам с упавшим тИЦ, но всё-таки?

для ссылочного-то давно прикрыли, теперь и тиц рухнул. заметил по сайтам, там в соседней теме про ап тиц многие отписались

edogs:
б) У нас на одном сайте, которые в заглохшем состоянии и по сути не раскручивался (об xss он и не слышал естественно) за последние полгода тиц упал на треть. 16% потерял сегодня. Могли за что-то "похожее" порезать? Туда стоит много ссылок с копирайтов движка, они как бы "на всех страницах" и "без особых ключевых слов", т.е. просто {href=url}©{/href}
в) Интересно, а как именно прикрыли xss? То есть что будет со ссылками вида как вот нам один форум уже утомили заспамливать - {url}smiles.3bb.net{img}picture.gif{/img}{/url}? Их надеемся отменили, нет?

это же не хсс.

edogs:
Интересно, а как именно прикрыли xss? То есть задавили передачу тИЦ у сайтов которые были за-xss-чены или задавили именно передачу тИЦ по таким ссылкам?

скорее всего именно по ссылками прикрыли.

[Удален]
#16
CatRegist:
Страницы поиска на сайтах с уязвимостью, созданные с помощью xss имеют идентичные пути (части путей точнее). Вот именно по URL то этому и прикрыли.. там ничего сложного в закрытии нет. Почему не закрывали ранее в Яше для накрутки тИЦ? Тут уже версий много, но уже по большому счёту всёравно на них :)

Все мне кажется намного проще, закрыли к индексу результаты в выдаче поиска, вот и все....а остальное видно глубже..,но всепросто...

Oneday
На сайте с 12.07.2006
Offline
93
#17
Concurent:
вот - тут верно подмечено. Толку что не рулит эта фишка? От этого ведь все движки не станут вмиг защищенными. Будут мутить тиц из воздуха все равно и продавать в сапе ссылки с таких "продвинутых" сайтов

Как будут мутить тИЦ из воздуха, если "кислород" перекрыли?

cover:
Все мне кажется намного проще, закрыли к индексу результаты в выдаче поиска, вот и все....а остальное видно глубже..,но всепросто...

И как по вашему закрыли эти самые результаты? Да так как CatRegist говорит, скорее всего и закрыли.

Oneday добавил 21.04.2008 в 06:30

edogs:
Если можно вопросы
а) А откуда известно, что прикрыли? То есть как бы можно предположить, что видимо Вы заметили по сайтам с упавшим тИЦ, но всё-таки?
б) У нас на одном сайте, которые в заглохшем состоянии и по сути не раскручивался (об xss он и не слышал естественно) за последние полгода тиц упал на треть. 16% потерял сегодня. Могли за что-то "похожее" порезать? Туда стоит много ссылок с копирайтов движка, они как бы "на всех страницах" и "без особых ключевых слов", т.е. просто {href=url}©{/href}
в) Интересно, а как именно прикрыли xss? То есть что будет со ссылками вида как вот нам один форум уже утомили заспамливать - {url}smiles.3bb.net{img}picture.gif{/img}{/url}? Их надеемся отменили, нет?
г) Интересно, а как именно прикрыли xss? То есть задавили передачу тИЦ у сайтов которые были за-xss-чены или задавили именно передачу тИЦ по таким ссылкам?
P.S.: Сорри за ньюбские вопросы, мы тут мимо проходили:)

а) Так и есть. На всех сайтах, где тИЦ был нарощен при помощи "бяки" произошел откат к результатам до прогона (т.е. все в минус).

б) В последние пол года Яндексоиды что-то крутили с этой пузомеркой и далеко не факт, что тИЦ упал по каким либо причинам, зависящим от хозяина сайта. Ссылки с копирайтов не имеют ничего общего с сылками, добытыми при помощи "бяка"-уязвимостей.

в) Не знаю как прикрыли, но есть предположение, что учитывалось применение метода GET при формировании "плохой" ссылки, наличие в пути к "плохой" ссылке слов "search", "find" и т.д. и т.п. Думаю, что форум спамить не перестанут.

г) Полагаю, что справедлив 2-ой вариант.

[Удален]
#18
Oneday:
Как будут мутить тИЦ из воздуха, если "кислород" перекрыли?



И как по вашему закрыли эти самые результаты? Да так как CatRegist говорит, скорее всего и закрыли.

Oneday добавил 21.04.2008 в 06:30


а) Так и есть. На всех сайтах, где тИЦ был нарощен при помощи XSS произошел откат к результатам до прогона (т.е. все в минус).
б) В последние пол года Яндексоиды что-то крутили с этой пузомеркой и далеко не факт, что тИЦ упал по каким либо причинам, зависящим от хозяина сайта. Ссылки с копирайтов не имеют ничего общего с сылками, добытыми при помощи XSS-уязвимостей.
в) Не знаю как прикрыли, но есть предположение, что учитывалось применение метода GET при формировании "плохой" ссылки, наличие в пути к "плохой" ссылке слов "search", "find" и т.д. и т.п. Думаю, что форум спамить не перестанут.
г) Полагаю, что справедлив 2-ой вариант.


Я что-то не понял, видать вопрос явился и ответом, насчет XSS-, видать да...скоро забудем,что это...
MASe
На сайте с 17.09.2002
Offline
219
#19

либо ТС плохо разбирается в теме, либо сам не понимает о чем говорит...

а надо бы просто глянуть в панель веб-мастера, бар... и чуточку проанализировать...

у меня все...

а тему все равно по утру убьют... модераторы - они же ночью тоже спят...

да... самое главное то не добавил: на месте ТС я бы обратил внимание на сам механизм получения таких ссылок... приглядеться, проанализировать... а после этого в корне пересмотреть свою позицию ;)

увы... это реалии :(

Only God Can Judge Me... Nobody Else... Дрезна (http://www.drezna.ru/) Помощники: Sape (http://www.sape.ru/r.167724536c.php)
[Удален]
#20

Если реально прикрыли, то да,а что в итоге. Какие плюсы можно получить с таких ресурсов "доноров"!?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий