- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
23 апреля 2010 года взломали обменный пункт. Все следы указывают, что злоумышленник вышел на сайт с этого форума.
Кстати, о способе взлома. Каким-то образом переписали страницу index.php, сунули скрипт typewriter.js. После этого на странице была надпись "Эта страница из кэша Google с поисковым запросом "..
Претензии снимаю до разбирательства. Там оказалось не все так просто. Будут выяснять.
onekurs.ru какой движок обменника используете?
Покупной wmcaher.
P.S. Вроде как уже вышли на след. Будут новости, сообщу.
Сколько денег увели?
Или ничего не увели, а просто дефейс сделали?
Те, кто делали в этот момент обмены (видимо случайность) - оказались нормальными "добропорядочными" пользователями. С них претензии сняты (кто видел первый пост полностью до изменения - я указывал их WMID).
P.S. А вообще ситуация странная. Такое ощущение, что обменник эта была первая ступень к чему-то.
onekurs.ru добавил 25.04.2010 в 14:54
Сколько денег увели?
Или ничего не увели, а просто дефейс сделали?
Нет, ничего не увели.
Вот его адрес.
78.108.178.149
Чешская республика.
Может тупо у Вас угнали пароль на FTP и вставили вредоносный код, как часто бывает?
злоумышленник вышел на сайт с этого форума.
С какой страницы форума он выходил?
вот и меняй бабло в школообменниках...
Может тупо у Вас угнали пароль на FTP и вставили вредоносный код, как часто бывает?
Увы, еще тупее. Палиться не буду.
Практически со всем разобрался. Единственное, объясните - зачем вставлять код:
=======================================================================
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<base href="http://www.site.ru/"><div style="margin:-1px -1px 0;padding:0;border:1px solid #999;background:#fff"><div style="margin:12px;padding:8px;border:1px solid #999;background:#ddd;font:13px arial,sans-serif;color:#000;font-weight:normal;text-align:left">Это версия страницы <a href="http://www.site.ru/" style="text-decoration:underline;color:#00c">http://www.site.ru/</a> из кэша Google. Она представляет собой снимок страницы по состоянию на 20 апр 2010 19:42:08 GMT. <a href="http://www.site.ru/" style="text-decoration:underline;color:#00c">Текущая страница</a> за прошедшее время могла измениться. <a href="http://www.google.com/intl/ru/help/features_list.html#cached" style="text-decoration:underline;color:#00c">Подробнее</a><br><br><div style="float:right"><a href="http://74.125.77.132/search?q=cache:GM41jDyGphAJ:www.site.ru/+site.ru&hl=ru&client=firefox&strip=1" style="text-decoration:underline;color:#00c">Текстовая версия</a></div>
<div>Эти поисковые термины были выделены: <span style="background:#ffff66;color:black;font-weight:bold">site</span> <span style="background:#ffff66;color:black;font-weight:bold">ru</span> </div></div></div><div style="position:relative">
=======================================================================
Типы понты, что ли?
onekurs.ru добавил 25.04.2010 в 16:41
вот и меняй бабло в школообменниках...
Продолжайте там и менять.
onekurs.ru добавил 25.04.2010 в 16:46
С какой страницы форума он выходил?
Нет, не с этого форума. Пытался редактировать, чтобы исправить сообщение, но уже поздно, видимо. Следы уходят дальше и дальше.
Продолжайте там и менять.
я у вас не менял и не собираюсь.
Nick84 добавил 25.04.2010 в 16:56
Обменник торгующий ссылками с сайта в сапе, в подвале под картинками
прячутся какие-то дорвеи ... :D
я у вас не менял и не собираюсь.
Nick84 добавил 25.04.2010 в 16:56
Обменник торгующий ссылками с сайта в сапе, в подвале под картинками
Слышали звон, да не знает где он. Не об этом обменнике идет речь. После того, как три раза пытались взломать, повесились, наверное, с горя, и больше не пытаются.
А вот другой (о нем сейчас и речь) - начали тестировать. Месяц назад - первая попытка. Сразу схлопотали претензии в арбитраж. Замолчали. Теперь вот опять.
onekurs.ru добавил 25.04.2010 в 17:10
Кстати о том обменнике. Спасибо вам, что обратили на него внимание. Это уже не смешно - но и его тоже... Короче, тихо, тихо, не спеша...
onekurs.ru добавил 25.04.2010 в 17:12
Схема взлома такая же.
Но тем и выдали себя. Кто-то очень хорошо разбирается в обменникам данного типа.
И опять - ничего не угнано.