kacper1972
24-03-2013, 18:30
No i tak zaczynam swój mały wpis o włamaniach na własną prośbę. piszę bo mnie ku..wica wzieła. Z jednej strony nagłąśniam temat.
Obecnie popularne są włamania na strony w formie umieszczenia linków pozycjonującyh. Zaatakowana strona nie przejawia żądnych objawów włamania, poza tym, że dodane sa linki do innych stron, które są ukryte w kodzie. Jak popatrzymy na strone to się okaże że jest ok, co więcej linków nie widać. Dokłądna analiza kodu wskazuje na ingerencję. moze to być coś takiego
<a href="http://web-creator.org/ (http://forum.joomla.pl/view-source:http://web-creator.org/)" target="_blank" title="шаблоны сайтов">шаблоны сайтов</a>
<br><a href="http://joomla-master.org/ (http://forum.joomla.pl/view-source:http://joomla-master.org/)" target="_blank" title="joomla templates">joomla templates</a></div>
linków tych nie widać na stronie, kilka wierzy dalej jest
<div id="it-sp"><a href="http://mapexpert.com.ua/ (http://forum.joomla.pl/view-source:http://mapexpert.com.ua/)" target="_blank" title="топографические карты">топографические карты</a>
<br><a href="http://www.rukodel-zabavy.com/services.html (http://forum.joomla.pl/view-source:http://www.rukodel-zabavy.com/services.html)" target="_blank" title="программа для вышивания">программа для вышивания</a></div></div>
Popatrzmy na technikę i strategię włamywacza.
Pierwszy kod pozycjonuje strony z piraconymi rozszerzeniami, wpiszmy do wyszukiwarki joomla 2.5, za pomocą narzędzi do śledzenia llinków przychodzących i anachorów wiemy, że strona joomla-master pozycjonuje sie na bardzo popularne frazy związane z joomla. jak joomla 2.5, joomla template - hakerów tez można śledzić hihihihi.
drugi kod to strony klientów, którzy płacą za pozycjonowanie w google hakerowi. Kulisy powiązań nie znam.
hakerowi zalezy aby nikt się nie dowiedział o włamaniu i linkach, stąd dodaje styl przesuwający linki poza obaszar widocznosci strony dla usera. Niestety roboty wyszukiwarek to widzą i indeksują linki
Stąd mamy strony zombi, które stają się farmami linków i co więcej pozycjonują strony z pirackimi rozszerzeniami, nieświadomi userzy pobierają te rozszerzenia i je instalują. bo skąd za darmo na stronie komponenty firm takich jak RS, OSE, Akeeba pro i tak dalej o szablonach już nie wpsomnę.
W plikach są małe modyfikacje, pierwsza informuje hakera o tym ,ze rozszerzenie jest na danej stronie, jest to jedna linijka kodu, inne otwierają wejście dla robota, robot doklei kod i wszystko.
mamy z naszej strony farme linków.
Jak ktoś ma narzędzia seo do badania linków przychdzoących do tych dwu stron to dozna szuku jak wiel stron jest farmami linków
Dowód obejrzyj film, na miniaturze uniwersytet na filipinach? który jest taką farmą.
http://www.youtube.com/watch?v=BywpOp6EPfc
nagrałem go pod wpływem emocji, ale i tak go złagodziłem. skupiłem się na stronach zagranicznych, a nie na polskich. Śmieszne jest to, że sami zapraszamy hakerów, moze nie świadomie ale jednak.
Skończyły sie czasy kiedy hakerzy chwalili się podbojami teraz chcą zarabiać i nie być złapani.
Skad temat mnie tak zainteresował dwa powody:
1. po wpisaniu słowa joomla 2.5 pojawiły się dwie strony na google z piratami, jak google to wpsiera? no wiem jak linki.
2. K...wa no jak mamy robić dobre strony jak ludzie kradną i wciskają klientom biorąc za to 200 zł patrz allegro, a k..a licencja dewelopera nie jest tania.
pz
Obecnie popularne są włamania na strony w formie umieszczenia linków pozycjonującyh. Zaatakowana strona nie przejawia żądnych objawów włamania, poza tym, że dodane sa linki do innych stron, które są ukryte w kodzie. Jak popatrzymy na strone to się okaże że jest ok, co więcej linków nie widać. Dokłądna analiza kodu wskazuje na ingerencję. moze to być coś takiego
<a href="http://web-creator.org/ (http://forum.joomla.pl/view-source:http://web-creator.org/)" target="_blank" title="шаблоны сайтов">шаблоны сайтов</a>
<br><a href="http://joomla-master.org/ (http://forum.joomla.pl/view-source:http://joomla-master.org/)" target="_blank" title="joomla templates">joomla templates</a></div>
linków tych nie widać na stronie, kilka wierzy dalej jest
<div id="it-sp"><a href="http://mapexpert.com.ua/ (http://forum.joomla.pl/view-source:http://mapexpert.com.ua/)" target="_blank" title="топографические карты">топографические карты</a>
<br><a href="http://www.rukodel-zabavy.com/services.html (http://forum.joomla.pl/view-source:http://www.rukodel-zabavy.com/services.html)" target="_blank" title="программа для вышивания">программа для вышивания</a></div></div>
Popatrzmy na technikę i strategię włamywacza.
Pierwszy kod pozycjonuje strony z piraconymi rozszerzeniami, wpiszmy do wyszukiwarki joomla 2.5, za pomocą narzędzi do śledzenia llinków przychodzących i anachorów wiemy, że strona joomla-master pozycjonuje sie na bardzo popularne frazy związane z joomla. jak joomla 2.5, joomla template - hakerów tez można śledzić hihihihi.
drugi kod to strony klientów, którzy płacą za pozycjonowanie w google hakerowi. Kulisy powiązań nie znam.
hakerowi zalezy aby nikt się nie dowiedział o włamaniu i linkach, stąd dodaje styl przesuwający linki poza obaszar widocznosci strony dla usera. Niestety roboty wyszukiwarek to widzą i indeksują linki
Stąd mamy strony zombi, które stają się farmami linków i co więcej pozycjonują strony z pirackimi rozszerzeniami, nieświadomi userzy pobierają te rozszerzenia i je instalują. bo skąd za darmo na stronie komponenty firm takich jak RS, OSE, Akeeba pro i tak dalej o szablonach już nie wpsomnę.
W plikach są małe modyfikacje, pierwsza informuje hakera o tym ,ze rozszerzenie jest na danej stronie, jest to jedna linijka kodu, inne otwierają wejście dla robota, robot doklei kod i wszystko.
mamy z naszej strony farme linków.
Jak ktoś ma narzędzia seo do badania linków przychdzoących do tych dwu stron to dozna szuku jak wiel stron jest farmami linków
Dowód obejrzyj film, na miniaturze uniwersytet na filipinach? który jest taką farmą.
http://www.youtube.com/watch?v=BywpOp6EPfc
nagrałem go pod wpływem emocji, ale i tak go złagodziłem. skupiłem się na stronach zagranicznych, a nie na polskich. Śmieszne jest to, że sami zapraszamy hakerów, moze nie świadomie ale jednak.
Skończyły sie czasy kiedy hakerzy chwalili się podbojami teraz chcą zarabiać i nie być złapani.
Skad temat mnie tak zainteresował dwa powody:
1. po wpisaniu słowa joomla 2.5 pojawiły się dwie strony na google z piratami, jak google to wpsiera? no wiem jak linki.
2. K...wa no jak mamy robić dobre strony jak ludzie kradną i wciskają klientom biorąc za to 200 zł patrz allegro, a k..a licencja dewelopera nie jest tania.
pz