Snake800

Snake800
Рейтинг
238
Регистрация
02.02.2011
(_._)
Felix Martin R:
основное внимание уделяю Я.бизнесу

Спалился 🤣

ПростоЯ:
Летим!!!!!!!!!

Какими запросами смотрите? Случаем не url? Есть ли эти url'ы где-нибудь в тексте страницы?

lusan:
Этот пост настолько прекрасен, что его надо в закреп темы, если б такая тех.возможность была.

Особенную эпичность придаёт привычка едогса говорить о себе во множественном числе.

FireAiD:
Так вы пишите в соответствующих разделах, либо пользуйтесь поиском

Он и на модерацию наверное также подал.

LEOnidUKG:
Лучше скажите кто в каком регионе, РТ он везде разный.

Да, точно. Западная Сибирь.

Sitealert:
Может быть. Но это не точно.

Но уже совершенно точно, это не вирусы на компьютере и не хостинг. Либо маршрутизаторы, либо где-то на линии, либо РТ. Лично я в последнем не сомневаюсь, но доказательств пока нет. РТ кстати, вообще когда-то был пионером отрасли по части прослушки трафика. И вроде даже баннеры (самые релевантные!) подсовывать собирались. Но подсовывали ли - не помню.

AlexeyMX:
Мда уж. Скажите пожалуйста,если перейти на https проблема исчезнет?

Исчезнет. В данном случае даже не обязательно переходить на https, достаточно к вызываемым скриптам добавить какой-нибудь get-параметр.

AlexeyMX:
Почитав эту тему,понял что взлома никакого нет,это просто провайдер ростелеком добавляет iframe код в браузере.

Пока все факты говорят именно за это.

AstSV, 502, кто у вас провайдер?

h3x:
ну это явно не вирус, а подмена.

Ещё обратил внимание, что подменяется именно ответ сервера на get-запрос файла. Например, прямой запрос http://www.googletagservices.com/tag/js/gpt.js может вернуть http-код 307 с редиректом на r.rtkrtb.com. Кстати, по этому url проще всего проверить, выполняются подмены или нет. Может быть на местах провайдеры чудят или на определённых узлах маршрута, поэтому нет подтверждений?

Всего: 2066