- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Собственно, есть сайт с парметрами: тиц 20, ru домен, возраст полгода, движок kandidat cms, страниц в индексе штук 20. В биржах не учавствовал.
Как раз хотел заняться и набить его постами, да все руки не доходили.
И тут бац - после одного из последних апов на сайте +3К страниц в индексе, полез смотреть, а это страницы вида ?post33=365
Страницы вполне нормальные по 2000 знаков, копипаст, шаблон страниц - мой, но уже добавлен блок под продажу ссылок.
Я такого вообще никогда не видел.
Взломщик по ходу находит сайты с тицем не в биржах, ломает, набивает постами, добавляет в биржу ссылок.
Файл с контентом залит в /admin/images/cnt_1.gif
В файл /engine/functions.php добавлен инклуд на /admin/thumbs.php , который и есть обработчик.
В скрытом блоке поставил 12 ссылок на 12 карт сайта вида /?map33=10
С каждой карты сайта идет по 140 ссылок вида /?post33=140
Вобщем как раз под сапу :)
В итоге я получил наполненный контентом сайт. Жесть.
Сейчас с хостером ищем как сломали.
Кто сталкивался с таким? Как ломали сайт?
Вот кстати код:
В чём необычность?
В чём необычность?
ТС впервые столкнулся ;)
это же как первый секс :)
Хостинг? Сервер? Есть другие хостинг аккаунты? Взломан только 1 сайт или все на аккаунте? Что логи сервера говорят то? Ну Вы, ТС, прям как маленький) Это надо было в первом посте написать.)
n1g3r, зачем? здесь же все, всё знают, не так ли? ;)
angr
Спорный вопрос) Лично я - нуп еще тот)
Необычность в том, что взломщик НАПОЛНИЛ мой сайт контентом.
Взломали через дырявый ворпресс - на этом же акке лежал такой сайт, залили шелл, через него. Щас буду ковырять сайты эти - обновлять движки и т.п.
yasiknetru добавил 30.08.2011 в 09:04
Хостинг? Сервер? Есть другие хостинг аккаунты? Взломан только 1 сайт или все на аккаунте? Что логи сервера говорят то? Ну Вы, ТС, прям как маленький) Это надо было в первом посте написать.)
Хостинг - виртуальный хостинг VIP от ispserver.com. Но ломали дырявый ворпресс. :( Взломано 5 сайтов из трехсот.
Необычность в том, что взломщик НАПОЛНИЛ мой сайт контентом.
Увы, но это не необычность, это банальная жадность - выжать из взлома максимум.
Коллегам из одной газеты имеющим сайтег, залили детского порно (ссылками с него продвигали свои сайты) и ссылочку на "раздел" в футере замаскировали. Дак каково было их удивление, когда к ним в редакцию ворвался омон и положил всех (от уборщицы до главреда) лицом в кафель. Благо всё быстро прояснилось.