[ak47.info] Сервис защиты сайтов

TF-Studio
На сайте с 17.08.2010
Offline
334
2147

Старая тема: /ru/forum/790953

Были тяжелые времена, не было средств на сервер под сервис, сейчас нашлась возможность.

Сервис функционирует на 90% заявленного функционала.

Основной функционал работает (поиск новых ссылок, скриптов, фреймов), потому новые фишки будет внедряться не спеша.

Domain safe (yandex) // не работает (на момент публикации поста)

Проверка js-скриптов по сигнатурам не работает (требует обновления база)

Сервис также остается бесплатный.

Скрины и ответы на популярные вопросы - в старой теме.

Тут предложения и пожелания по новому функционалу.

Проверка раз в 24 часа

email-уведомления

Регистрация по приглашениям.

код уже вбит в форму

Сам сайт: http://ak47.info/

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
BO
На сайте с 31.12.2012
Offline
63
#1

Можно инвайт?

Всё, понял) инвайт не нужен-)

Буду тестировать.

Предложение: сканировать уже имеющиеся файлы JavaScript на изменения.

TF-Studio
На сайте с 17.08.2010
Offline
334
#2

Прошлый раз как-то все интереснее шло.

Не уж-то безопасность не волнует никого?

Своевременное обнаружение взлома...

Или всех опять смущает, что бесплатно?

RiDDi
На сайте с 06.06.2010
Offline
256
#3

Всегда приятно видеть проекты разрабатываемые энтузиастами ради интереса и идеи :)

За что спасибо!

Но несколько моментов на вскидку для размышления:

1) Хакеры просто добавят айпи Вашего сервера в условие, при котором ничего вредоносного показываться не будет. Нужны будут прокси и много и качественные.

2) На счет "скриптов" и "фреймов". Уже сейчас кто с головой не показывает их всем подряд, а только для определённых рефов, юзерагентов, а в особых случаях - после подтверждения по кукам (сливают после проставки куки). Потому, что ПС обнаруживают и банят быстро. Нужны будут несколько запросов с разными заголовками + трансляция кук.

3) Вы считаете количество ссылок, но ведь хакеры могут заменять уже имеющиеся внешние ссылки на свои и общее количество не изменится. То есть надо ещё запоминать минимум хост каждой ссылки.

4) Как на счет скриптов в атрибутах обработчиков вроде onload=""? Их тоже все придется записывать.

5) Наконец, самое грустное. Сливать трафик можно прозрачной ссылкой поверх всей страницы на внутренний URI с редиректом наружу. Решения для такого случая просто нет т.к. придется запоминать всю страницу, а они, в большинстве своём, динамичные - хоть что-то да будет отличаться.

И одна идея:

1) Можно попробовать записывать ключи назначаемых кук из заголовков. Куки используются мошенниками почти всегда т.к. внутренняя сессия непонятно где открыта, где закрыта и не факт, что используется вообще. Даже когда применяются хитрые условия по рефу, юзерайди, айпи, - все равно куку ставят для упрощения работы. Контроль кук создаст хакерам проблему намного серьезнее, чем контроль ссылок или скриптов :)

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
TF-Studio
На сайте с 17.08.2010
Offline
334
#4
1) Хакеры просто добавят айпи Вашего сервера в условие, при котором ничего вредоносного показываться не будет. Нужны будут прокси и много и качественные.

прокси также спокойно обнаруживаются. просто анализ и есть список. и на прокси нужны средства.

2) На счет "скриптов" и "фреймов". Уже сейчас кто с головой не показывает их всем подряд, а только для определённых рефов, юзерагентов, а в особых случаях - после...

Можно конкретные массовые примеры. ну или не особо массовые.

главное, чтобы не единичные случаи под определенную площадку

3) Вы считаете количество ссылок, но ведь хакеры могут заменять уже имеющиеся внешние ссылки на свои и общее количество не изменится. То есть надо ещё запоминать минимум хост каждой ссылки.

Если нажать там, вы увидите, что я считаю все ссылки. а не количество именно сами ссылки.

4) Как на счет скриптов в атрибутах обработчиков вроде onload=""? Их тоже все придется записывать.

Мы увидим изменение скрипта и понятно станет, если что-то там сомнительное

5) Наконец, самое грустное. Сливать трафик можно прозрачной ссылкой поверх всей страницы на внутренний URI с редиректом наружу. Решения для такого случая просто нет т.к. придется запоминать всю страницу, а они, в большинстве своём, динамичные - хоть что-то да будет отличаться.

можно пример.

как был чистый сайт. потом появилось это. для простых редиректов "вирусных" используются JS а их изменения/появления мы обнаружим


И одна идея:

1) Можно попробовать записывать ключи назначаемых кук из заголовков. Куки используются мошенниками почти всегда т.к. внутренняя сессия непонятно где открыта, где закрыта и не факт, что используется вообще. Даже когда применяются хитрые условия по рефу, юзерайди, айпи, - все равно куку ставят для упрощения работы. Контроль кук создаст хакерам проблему намного серьезнее, чем контроль ссылок или скриптов

Можно примеры массовые.

RiDDi
На сайте с 06.06.2010
Offline
256
#5
TF-Studio:

Мы увидим изменение скрипта и понятно станет, если что-то там сомнительное

Чего вы увидите? Какого скрипта? <body onload="top.location.href='//xvideos.com'"> увидите? И можно к любому объекту прицепить, к картинке например, или ко всем сразу и не только onload.

TF-Studio:
для простых редиректов "вирусных" используются JS а их изменения/появления мы обнаружим

Ну конечно. А вообще хакеры всегда пишут h1 "сайт взломан и тут вирус" на каждой странице.

Можно просто проверять - если такой надписи нет, - сайт чист :)

Инфа 120%.

TF-Studio:
Можно примеры массовые.

Массовые примеры это как, спалить лома штук 100? 😂

Похоже, мошенники могут спать спокойно :)

TF-Studio
На сайте с 17.08.2010
Offline
334
#6
<body onload="top.location.href='//xvideos.com'">

вот это уже лучше, по существу.

я не знаю все вариантов сливов трафа, ибо я на иной стороне.

если вы покажите больше примеров - тогда я смогу это добавить

К примеру есть в планах поиск редиректов, которые "спрятаны" в js или у которых есть задержка

через запуск браузера (selenium) но пока ресурсов не хватает

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий