гугл и вирусы
Новая тема Написать ответ
# Пн Июн 15, 2009 8:08 pmGraff Sadko Зарег.: 20.09.2005 ; Сообщ.: 1343Ответить с цитатой
очень интересная картинка


каким хером стал качаться троян с первого сайта в выдаче гугла, если я туда не заходил?

какие нить хитрые механизма ифреймов и тому подобное? кто знает? Wink
# Пн Июн 15, 2009 8:49 pmsheriflex Зарег.: 14.08.2008 ; Сообщ.: 1326Ответить с цитатой
Оффтоп:
Graff Sadko, гугломыло - входящих 4623 - почта хрумовская открыта? :mrgreen:

# Пн Июн 15, 2009 8:55 pmGraff Sadko Зарег.: 20.09.2005 ; Сообщ.: 1343Ответить с цитатой
хех, нет
это рабочая почта, спамили раньше много
# Пн Июн 15, 2009 9:27 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21915Ответить с цитатой
Graff Sadko, .. ну если ты имеешь ввиду, что как то там в сниппете/линке/титле.. в выдаче гугля.. есть ифрейм тег.. то это невозможно..
так как тама все <> заменяться в &lt; &gt;

.. и давно, уже все формы.. все.. далают, хотябы замену > --> &gt; < --> &lt;
.. и, .. тогда, .. все ХТМЛ теги - будут как текст, т.е. без обработки. Wink

на перл, это типа так .. делаеться..
напр (перл) :
Код:

$INPUT = "переменная <iframe..></...> из внешнего мира, т.е. формы ..";
$OUT = $INPUT;
$OUT =~ s/>/&gt;/g;
$OUT =~ s/</&lt/g;
print $OUT;


- протестирована, вывод
"переменная &ltiframe..&gt;&lt/...&gt; из внешнего мира, т.е. формы .."

.. на пхп, еще легче:
Код:

$INPUT = "переменная <iframe..></...> из внешнего мира, т.е. формы ..";
$OUT = $INPUT;
$OUT =ereg_replace(">", "&gt;", $OUT);
$OUT =ereg_replace("<", "&lt;", $OUT);
echo $OUT;




+ может покажешь точнее.. какой кей / слово .. (самому интересно посмотреть..)


Последний раз редактировалось: IseeDeadPeople (Пн Июн 15, 2009 10:00 pm), всего редактировалось 1 раз
# Пн Июн 15, 2009 9:31 pmGraff Sadko Зарег.: 20.09.2005 ; Сообщ.: 1343Ответить с цитатой
тык запрос там указан - meta description

первый в выдаче - raskrutka.net/description.html
и с него и пытается какая-то дрянь скачяться
# Пн Июн 15, 2009 11:05 pmcreator123 Зарег.: 25.07.2007 ; Сообщ.: 1145Ответить с цитатой
ничего не стало качаться. Вирус был убит еще на подлете. Аваст рулит как всегда
# Вт Июн 16, 2009 12:02 amiwfyb Зарег.: 14.03.2008 ; Сообщ.: 2862Ответить с цитатой
Ага, Аваст круче всех. Юзай правильный софт и не парься
# Вт Июн 16, 2009 10:09 amLi-Hua Зарег.: 25.12.2005 ; Сообщ.: 11544Ответить с цитатой
Может дело не в гугле, а в авасте? Типо заранее N урлов чекает.
# Вт Июн 16, 2009 11:39 amhill Зарег.: 07.07.2008 ; Сообщ.: 2121Ответить с цитатой
из оперы (+ outpost) ничего не начало грузиться. скорее всего твой софт на компе сам начинает чекать выдачу. просто теоретически невозможно, чтобы гугл грузил какие-то коды с других сайтов у себя в выдаче.
# Вт Июн 16, 2009 11:57 amЛена Зарег.: 19.10.2005 ; Сообщ.: 1203Ответить с цитатой
Цитата:
Web Shield

Web Shield – уникальная составляющая avast!, которая позволяет просматривать и фильтровать весь трафик HTTP, поступающий с веб-сайтов интернета. В то время как число вирусов (и других вредоносных модулей, например рекламных блоков, шпионов и номеронабирателей), распространяющихся через Всемирную Паутину, неуклонно растет, также растет необходимость в эффективных контрмерах. Web Shield работает как прозрачный прокси; он совместим со всеми основными веб-браузерами, включая Microsoft Internet Explorer, FireFox, Mozilla и Opera.

В отличие от большинства конкурентных решений влияние Web Shield на скорость работы браузера практически не заметно. Это заслуга уникальной технологии, названной "Intelligent Stream Scan", которая позволяет модулю Web Shield сканировать объекты «на лету» без необходимости кэширования. Потоковое сканирование производится только в оперативной памяти (без необходимости записи данных на диск), обеспечивая максимально возможную производительность.


Цитата:
Блокировка скриптов (только в Professional Edition)

Резидентная защита Professional Edition включает дополнительный модуль, не содержащийся в продукте Home Edition - Блокиратор скриптов. Данный модуль наблюдает за выполняемыми скриптами (также называемыми WSH scripts - Windows Scripting Host). Он также сканирует все скрипты, запущенные как составляющая веб-страницы в вашем браузере. (Internet Explorer, Netscape Navigator и Mozilla).


Вот один из этих наворотов и сработал.
# Вт Июн 16, 2009 8:11 pmLexix Зарег.: 11.07.2008 ; Сообщ.: 2143Ответить с цитатой
Макафи работает по тому же принципу, открываешь страничку, а он зараза сканит все ссыли, за это его и пришлось "порешить".
# Вт Июн 16, 2009 9:41 pmThE-0v3r-DRiVE Зарег.: 07.06.2008 ; Сообщ.: 597Ответить с цитатой
Оффтоп:

Цитата:
ereg_replace(">", "&gt;", $OUT);


Проще и лучше так
echo htmlspecialchars($INPUT);

# Ср Июн 17, 2009 9:49 amhill Зарег.: 07.07.2008 ; Сообщ.: 2121Ответить с цитатой
ещё бы сделали многоуровневый автоматический скан Smile тогда вообще по инету нельзя было бы лазить
Новая тема Написать ответ    ГЛАВНАЯ ~ ПОИСКОВЫЕ СИСТЕМЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.