- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый день!
Сегодня в логах нашел запрос:
А нормальный выглядит так:
Скрипт обрезает точки и еще некоторые символы, вот, видимо, поэтому скрипт и не запустился. Сам скрипт был в текстовом файле - http://www.easysupportdesk.com/cache/id.txt
Насколько я понял что он должен был либо что-то упереть с сайта, либо что-то добавить. Но что? Интересны Ваши мнения на этот счет.
Насколько я понял что он должен был либо что-то упереть с сайта, либо что-то добавить. Но что? Интересны Ваши мнения на этот счет.
классический тест на ХСС. Инклюд с внешнего сайта.
Это пытались шелл выполнить.
А вы наберите в браузере ссылку http://www.easysupportdesk.com/cache/id.txt посмотрите, обычненький такой скриптик. Ниче страшного там не происходит, но 100% после нахождения такой уязвимости последовал бы другой скрипт, в котором уже можно было делать все что угодно, может просто бы побаловались над сайтом
dkameleon, seolancer, ну вообщем я так и думал.
Andy.Eko, я смотрел, по некоторым моментам понял идею (хотя она и без просмотра ясна), просто хотелось узнать более точно.
stalker37, Смотрели это файл? И антивирус не заорал? У меня нод пишет PHP/Zapchast.NAD - троян.
Насколько я понял что он должен был либо что-то упереть с сайта, либо что-то добавить. Но что? Интересны Ваши мнения на этот счет.
Если сервер настроен правильно и в Вашем скрипте идет нормальная обработка GET запроса - ничего и никогда не произойдет. Скорее всего это стандартная дыра в како-то кривой CMS
Скорее всего это стандартная дыра в како-то кривой CMS
и сайт ТС попал под тупой перебор сайтов на наличие этой CMS/скрипта и возможность использования дыры.
а может рефспам :) хотя вряд ли
На что орать то? Обычные параметры сервера смотрит ) Ну а потом уже как и писалось выше - Все что угодно запускается)
Обычные параметры сервера смотрит )
Видимо поэтому антивирус и называет его "запчасть" :D