Oskom Forums

Oskom Forums


Добро пожаловать на Oskom Forums.
 
 
Сейчас на шардах UO Oskom
 
+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 21
  1. #1

    По умолчанию Мне кажется или на самом деле кто-то всех поимел через банне

    Захожу в очередной раз на форум, а тут какое-то окошко за экраном появилось, выполнило какой-то JS-код и исчезло.
    Открыл я MSIE Spy и вижу вот это:
    http://files.dalamardword.ru/arch/20...rum-screen.png

    Насторожило присутствие в логе адресов
    h-t-t-p://69.50.172.171 (Не открывайте!)
    и
    h-t-t-p://69.50.172.171/submit (Не открывайте!),
    а также адреса
    h-t-t-p://ripe.net/fcgi-bin/whois?searchtext=GS655-RIPE&form_type=advanced

    Смотрю реферрера для 69.50.172.171.
    Им оказался такой урл:
    http://217.16.26.60/banners/0000171/...nd%3D967183657

    Открытие этого урла я нашел вот тут:
    http://ad.adriver.ru/cgi-bin/erle.cg...?rnd=967183657

    Для этого адреса реферрером был
    http://ad.uoo.ru/cgi-bin/adcycle.cgi...31&type=iframe

    По предпоследнему урлу показывается случайный рекламный баннер.

    Реферрер для ripe.net был пустым - каким-то образом смогли так сделать.

    Вывод такой. Каким-то образом через сеть ad.adriver.ru кто-то смог выполнить на машинах юзеров некий код, возможно, собрать какие-то данные через сервер 69.50.172.171 и открыть в невидимом фрейме поисковый запрос к серверу ripe.net - возможно, таким образом накрутив какой-нибудь счетчик посетителей или еще что-нибудть...

  2. Speedy Gonsales...
    Аватар для wulfa
    Регистрация
    06.12.2003
    Адрес
    [BoS]
    Сообщений
    15,786
    #2

    По умолчанию

    ну и фих с ним выскакивает так выскакивает...

  3. Grandmaster

    Регистрация
    15.04.2002
    Адрес
    [Temple of Pain]™ Москва
    Сообщений
    6,186
    #3

    По умолчанию

    у меня ничего не выскакивает...

  4. Grandmaster

    Регистрация
    21.06.2003
    Адрес
    УО - ex [LoP] / тут я форумный Тролль
    Сообщений
    2,117
    #4

    По умолчанию

    хз у меня ничё не высакивает, нефиг по порнухе лазить =)

  5. #5

    По умолчанию

    Это на рабочем компе! С работы по порнухе не лазию.

  6. Grandmaster

    Регистрация
    19.10.2002
    Адрес
    <void>
    Сообщений
    1,653
    #6

    По умолчанию

    Нужно просто в ехплорере прописать параметры безопасности: ДжаваСкрипт и прочую активную фигню - тока для доверенных узлов; остальным узлам - все урезать по минимуму.

  7. #7

    По умолчанию

    не всегда помогает. по порно сайтам всёравно както пробивается. аш форматить приходится
    правдо почемуто в опере не чего из этого не пашет такчто советую

  8. Novice

    Регистрация
    24.04.2005
    Адрес
    14/88
    Сообщений
    80
    #8

    По умолчанию

    Да кстати ) Опера или Файрфокс в данном случае рулят ) Хоть сутками по порнухе лазай, ничего в систему не пролезет )

  9. Grandmaster

    Регистрация
    19.10.2002
    Адрес
    <void>
    Сообщений
    1,653
    #9

    По умолчанию

    Если всю активность запретить, никак оно не пробьется.
    Если только у тебя не стоит хом-пейдж на эту порнуху, или если у тебя этот узел в списке доверенных; ну или если у тебя на машине уже лежит локально всякая гадость, которая тебя туда посылает.

  10. Keep talking...
    Аватар для Zoster
    Регистрация
    25.01.2003
    Адрес
    [+][I.R.A.][Сrafters]
    Сообщений
    8,363
    #10

    По умолчанию

    уху, та же фигня появляется

  11. Apprentice

    Регистрация
    10.11.2004
    Адрес
    Ethil'Ka
    Сообщений
    145
    #11

    По умолчанию

    через адривер.ру размешаются некоторые баннеры.... те что наверху.... видимо к некоторым присобачили какойто скрипт....

  12. Ozean Trane

    Регистрация
    09.03.2003
    Адрес
    трухлядь...
    Сообщений
    5,733
    #12

    По умолчанию

    Опера - дерьмо для детей

    Мазила вот решение для нормальных мозггов

  13. Grandmaster
    [Banned]
    Регистрация
    23.09.2004
    Адрес
    Valhalla
    Сообщений
    2,587
    #13

    По умолчанию

    Цитата Сообщение от heli
    Опера - дерьмо для детей

    Мазила вот решение для нормальных мозггов
    Lynx решает. Если под винду, то Link.

  14. #14

    По умолчанию

    У меня не вылетает.
    Всё работает как и работоло.

  15. #15

    По умолчанию

    Цитата Сообщение от Sir Zak
    Lynx решает. Если под винду, то Link
    Тогда уж лучше - telnet. Для мозгов - самое оно. В уме копмилишь HTML и выполняешь скрипты. К серверу любые запросы шлешь. Красота!

  16. Taste my scythe
    Аватар для Deggial
    Регистрация
    02.01.2004
    Сообщений
    8,435
    #16

    По умолчанию

    Опера один хрен лучше всех..имхо наиболее продвинутый браузер.

  17. Grandmaster
    [Banned]
    Регистрация
    23.09.2004
    Адрес
    Valhalla
    Сообщений
    2,587
    #17

    По умолчанию

    Цитата Сообщение от Dalamar Dword 6567614D
    Тогда уж лучше - telnet. Для мозгов - самое оно. В уме копмилишь HTML и выполняешь скрипты. К серверу любые запросы шлешь. Красота!
    Тут не поспоришь Весч.
    А если серьезно, то Опера куда лучше чем все эти ФайрФоксы и другие гадости. Главное ставить версию с Жабой.

  18. Master

    Регистрация
    20.03.2003
    Адрес
    Одинокая девушка ищет рыцаря своей мечты, для сугубо романтических отношений ;)
    Сообщений
    1,152
    #18

    По умолчанию

    Я раньше работала в AdRiver. Это точно не их рук дело. Только, если сами клиенты в свои баннеры напихали требухи.

  19. БАРЫГА
    Аватар для Shahe
    Регистрация
    17.09.2003
    Адрес
    [BoS]/Junior Brothers (GM)
    Сообщений
    4,705
    #19

    По умолчанию

    Цитата Сообщение от Vedma in Bler
    Я раньше работала в AdRiver. Это точно не их рук дело. Только, если сами клиенты в свои баннеры напихали требухи.
    Видишь, Маша, как только ты ушла и там бардак начался
    ЗЫ: у меня теперь тоже выскакивают окошки разные

  20. #20

    По умолчанию

    Небольшое дополнение.

    Каким-то образом при загрузке баннера происходит редирект на ht-tp://217.16.26.60/banners/.......
    А оттуда уже загружается код, который открывает окно, и в этом окне загружает h-t-t-p://69.50.172.171. После этого выполняется код, который продолжает загрузку баннера с AdRiver. То есть, это не у кого-то такой баннер, а каким-то образом выполняется дополнительный код при загрузке разных баннеров.
    Одновременно перехватываются открытие контекстного меню и нажатие правой кнопки мыши - отменяется меню.
    И зачем-то устанавливаются обработчики событий onBeforePrint и onAfterPrint. Которые делают баннер невидимыи при печати.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения