HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.10.2015, 16:52
EduAffiliates
Guest
Сообщений: n/a
Провел на форуме:
4100

Репутация: 2
По умолчанию

Я работаю с сайтом mysite.com. Проект не коммерческий, больше по фану. Немного рекламы. Небольшая посещаемость. Собирает статистику по биткоинам, предоставляет пару графиков, делает прогнозы.

Сайт предоставляет пару JS модулей в свободное пользование. Эти же модули и на самом сайте встроены. В модулях включен простой трекинг, чтоб посмотреть, кто ими пользуется.

Недавно, просматривая их логи, обнаружил hz.chtozasite.com. Полностью идентичная копия mysite.com. Нет никаких добавлений, изменений. Грузится не какая-то закешированная версия. Всегда всё последнее, в соответствии с оригинальным сайтом. Правда, при просмотре, ресурса страниц - код отличается, но только редактированием (отступы и тд).

Frame-ов нет.

А ещё странно, что AJAX запросы на зеркале работают. Именно те, которым не прописан Access-Control-Allow-Origin: *. То-есть на них он то должен падать...

Наша реклама не отображается, потому что хост не заапрувлен.

Как это сделано? Зачем это сделано?

Он разве что с индексацией нам вредит (дублирование контента). Но посещаемость там мизерная.
 
Ответить с цитированием

  #2  
Старый 22.10.2015, 23:28
altai
Guest
Сообщений: n/a
Провел на форуме:
17472

Репутация: 0
По умолчанию

У меня на фрилансе пару раз заказывали сделать полные копии сайтов, и натянуть их на движок. Я брал, делал копии, устанавливал их на бесплатный хостинг, показывал заказчику, получал оплату, и отдавал уже дамп сайта на личное пользование. Заказчик потом его уже брал, редактировал как хотел, делал редизайн и т.д. А мой сайт я так и оставлял на бесплатном хостинге, т.к. он мне не мешал. Возможно у вас такая же ситуация.
 
Ответить с цитированием

  #3  
Старый 23.10.2015, 01:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

@Expl0ited может поделится секретом со своим античат клубом
 
Ответить с цитированием

  #4  
Старый 23.10.2015, 01:17
EduAffiliates
Guest
Сообщений: n/a
Провел на форуме:
4100

Репутация: 2
По умолчанию

Цитата:
Сообщение от altai  
altai said:

У меня на фрилансе пару раз заказывали сделать полные копии сайтов, и натянуть их на движок. Я брал, делал копии, устанавливал их на бесплатный хостинг, показывал заказчику, получал оплату, и отдавал уже дамп сайта на личное пользование. Заказчик потом его уже брал, редактировал как хотел, делал редизайн и т.д. А мой сайт я так и оставлял на бесплатном хостинге, т.к. он мне не мешал. Возможно у вас такая же ситуация.
Проект мы делали сами с самого старта.

Нет никого, кто бы разворачивал его на другом хостинге. Или имел доступ к проекту.

Я думаю, что mysite.com полностью парсится и выдается на hz.chtozasite.com. Но как тогда AJAX уходит...?

Зачем?)
 
Ответить с цитированием

  #5  
Старый 23.10.2015, 12:31
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Проксируют твой рес, да и все. Если хочешь избавиться от них, просто заблокируй их ип.
 
Ответить с цитированием

  #6  
Старый 23.10.2015, 15:01
Ivan Petrov
Guest
Сообщений: n/a
Провел на форуме:
363

Репутация: 0
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:

Проксируют твой рес, да и все. Если хочешь избавиться от них, просто заблокируй их ип.
Простите, а как это сделать?
 
Ответить с цитированием

  #7  
Старый 23.10.2015, 15:07
altai
Guest
Сообщений: n/a
Провел на форуме:
17472

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ivan Petrov  
Ivan Petrov said:

Простите, а как это сделать?
Пропишите в хедере

if($_SERVER['REMOTE_ADDR'])==='тут ip негодяя') die('Пшел вон с моего сайта, негодяй');
 
Ответить с цитированием

  #8  
Старый 23.10.2015, 15:32
EduAffiliates
Guest
Сообщений: n/a
Провел на форуме:
4100

Репутация: 2
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:

Проксируют твой рес, да и все. Если хочешь избавиться от них, просто заблокируй их ип.
А зачем им это? Какой им профит? Просто, чтоб индексацию нам испортить?
 
Ответить с цитированием

  #9  
Старый 23.10.2015, 17:05
Serg_Smith
Guest
Сообщений: n/a
Провел на форуме:
620

Репутация: 0
По умолчанию

Есть категория людей, которых хлебом не корми, а дай кому то нагадить.
 
Ответить с цитированием

  #10  
Старый 26.10.2015, 15:18
Maxin
Guest
Сообщений: n/a
Провел на форуме:
3159

Репутация: 0
По умолчанию

Цитата:
Сообщение от EduAffiliates  
EduAffiliates said:

Просто, чтоб индексацию нам испортить?
Это как минимум. И скорее всего с негодаем ты так или иначе знаком. Раз все делали сами.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ