VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Специалисты по защите сайтов из компании Sucuri обратили внимание на необычный случай. Несколько дней назад в логах одного клиента была обнаружена запись.
Как видим, здесь кто-то пытается осуществить SQL-инъекцию, причем по-хитрому вставляя в user-agent подпись поискового бота Google.
Эксперты сначала думали, что такая хитрость сделана для маскировки, но затем они определили, что IP-адрес бота действительно принадлежит к диапазону адресов компании Google.
Code:
$ host 66.249.66.138
138.66.249.66.in-addr.arpa domain name pointer crawl-66-249-66-138.googlebot.com.
NetRange: 66.249.64.0 - 66.249.95.255
CIDR: 66.249.64.0/19
OriginAS:
NetName: GOOGLE
То есть это действительно самый настоящий Googlebot. Почему же он пытался совершить атаку?
Объяснение простое. Кто по какой-то причине вставил вредоносный код на своем сайте, а бот Google честно пошел по этой ссылке, пытаясь проиндексировать новую страницу — и без всякой задней мысли выполнил вышеупомянутый GET-запрос.
Специалисты из Sucuri уже уведомили компанию Google о некорректном поведении бота. Они также задаются вопросом: может ли кто-то использовать такую особенность Googlebot во вредоносных целях?