PDA

Zobacz pełną wersję : Włmali się na moją strone bo sam zaprosiłem hakerów, następnie mnie wykorzystali jak.



kacper1972
24-03-2013, 18:30
No i tak zaczynam swój mały wpis o włamaniach na własną prośbę. piszę bo mnie ku..wica wzieła. Z jednej strony nagłąśniam temat.

Obecnie popularne są włamania na strony w formie umieszczenia linków pozycjonującyh. Zaatakowana strona nie przejawia żądnych objawów włamania, poza tym, że dodane sa linki do innych stron, które są ukryte w kodzie. Jak popatrzymy na strone to się okaże że jest ok, co więcej linków nie widać. Dokłądna analiza kodu wskazuje na ingerencję. moze to być coś takiego



<a href="http://web-creator.org/ (http://forum.joomla.pl/view-source:http://web-creator.org/)" target="_blank" title="шаблоны сайтов">шаблоны сайтов</a>
<br><a href="http://joomla-master.org/ (http://forum.joomla.pl/view-source:http://joomla-master.org/)" target="_blank" title="joomla templates">joomla templates</a></div>

linków tych nie widać na stronie, kilka wierzy dalej jest



<div id="it-sp"><a href="http://mapexpert.com.ua/ (http://forum.joomla.pl/view-source:http://mapexpert.com.ua/)" target="_blank" title="топографические карты">топографические карты</a>
<br><a href="http://www.rukodel-zabavy.com/services.html (http://forum.joomla.pl/view-source:http://www.rukodel-zabavy.com/services.html)" target="_blank" title="программа для вышивания">программа для вышивания</a></div></div>

Popatrzmy na technikę i strategię włamywacza.

Pierwszy kod pozycjonuje strony z piraconymi rozszerzeniami, wpiszmy do wyszukiwarki joomla 2.5, za pomocą narzędzi do śledzenia llinków przychodzących i anachorów wiemy, że strona joomla-master pozycjonuje sie na bardzo popularne frazy związane z joomla. jak joomla 2.5, joomla template - hakerów tez można śledzić hihihihi.

drugi kod to strony klientów, którzy płacą za pozycjonowanie w google hakerowi. Kulisy powiązań nie znam.

hakerowi zalezy aby nikt się nie dowiedział o włamaniu i linkach, stąd dodaje styl przesuwający linki poza obaszar widocznosci strony dla usera. Niestety roboty wyszukiwarek to widzą i indeksują linki
Stąd mamy strony zombi, które stają się farmami linków i co więcej pozycjonują strony z pirackimi rozszerzeniami, nieświadomi userzy pobierają te rozszerzenia i je instalują. bo skąd za darmo na stronie komponenty firm takich jak RS, OSE, Akeeba pro i tak dalej o szablonach już nie wpsomnę.

W plikach są małe modyfikacje, pierwsza informuje hakera o tym ,ze rozszerzenie jest na danej stronie, jest to jedna linijka kodu, inne otwierają wejście dla robota, robot doklei kod i wszystko.

mamy z naszej strony farme linków.

Jak ktoś ma narzędzia seo do badania linków przychdzoących do tych dwu stron to dozna szuku jak wiel stron jest farmami linków

Dowód obejrzyj film, na miniaturze uniwersytet na filipinach? który jest taką farmą.


http://www.youtube.com/watch?v=BywpOp6EPfc

nagrałem go pod wpływem emocji, ale i tak go złagodziłem. skupiłem się na stronach zagranicznych, a nie na polskich. Śmieszne jest to, że sami zapraszamy hakerów, moze nie świadomie ale jednak.

Skończyły sie czasy kiedy hakerzy chwalili się podbojami teraz chcą zarabiać i nie być złapani.

Skad temat mnie tak zainteresował dwa powody:
1. po wpisaniu słowa joomla 2.5 pojawiły się dwie strony na google z piratami, jak google to wpsiera? no wiem jak linki.
2. K...wa no jak mamy robić dobre strony jak ludzie kradną i wciskają klientom biorąc za to 200 zł patrz allegro, a k..a licencja dewelopera nie jest tania.


pz

dka
24-03-2013, 20:26
Często trudno jest znaleźć takiego linka, gdyż nie są umieszczane one tak widać w kodzie, tylko zakodowane w base64, jeszcze gorsze do wykrycia są linki, które umieszczane są w taki sposób, żeby widoczne były tylko dla robotów indeksujących - nie widać ich wówczas w kodzie strony,ale widoczne są w wyszukiwarce - można się zdziwić, gdy twoja strona w google zamiast wyświetlać informacje o stronie straszy linkami do producentów viagry.

kacper1972
24-03-2013, 22:49
Viagra - tak miałem taki przypadek. Najcikawszy włam jaki badałem opierał sie na przekierowaniu wybranych linków na stronie. Do dziś nie wiem jak nastąpiło włamanie. Ale opiszę ciekawostkę, jak wiemy mamy coś takiego jak czytaj więcej - read more. Wybrane czytaj więcej kierowały na stronyz Viagrą, dosłownie było tego 4-5 linków. Okazało się że doinstalowany był mini komponet, nie było go widać z poziomu zaplecza, com_re..... to on przekierowywał czytaj więcej. nie wiem jak został dodany. Moze dodał się z innym komponenetem, moze ..... jest wiele.