Рамп для тора 6

Qowuxato

Специалист
Подтвержденный
Сообщения
900
Реакции
17
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



Q

Qohiqiri

Пассажир
Сообщения
61
Реакции
15
Рамп для тора 6
Рабочие зеркала магазина помогают зайти на сайт omg onion через обычный браузер в обход запрета.omg onion ссылкаomg onion ссылкаДаркнет маркет ОМГomg зеркало ссылка в обходОМГ ссылка сайт онион в торОМГ онион рабочие зеркала на моментальные магазины в тор браузереПрикопы с наркотиками повсюду, в джабере, в торе, в center web.Это тот спам вы очень ждали: мефедрон, амфитамин, гашиш, амфитамин, гашиш, амфитамин — все в продаже на официальном сайте площадки омг.омг нарко этокак зайти на гидру без тор браузеране заходит на гидруомг мусорскаяомг нарко этошишки бошки омг гашишomg darknetomg торговая площадкаomg darknetомг шишкиомг мусорскаяomg2web зеркалоомг шишкиВолгоград, Воронеж, Томск, Первоуральск, Томск, Казань, Нижний Новгород, Нижний Новгород, Санкт-Петербург, Керчь, Пермь, Владимир, Волгоград, вся Страна.Маркет ОМГ omg — криптомаркет нового поколения.ОМГ ТORговая площадкаСсылки omgomg Onion (магазин ОМГ онион) — уникальная торговая площадка в сети ТОР. Криптомаркет работает по всей территории РФ, Беларусии, Украины, Казахстана функционирует 24 часа в сутки, без выходных, постоянная онлайн-поддержка, гарант, автоматические продажи с опалтой через киви или биткоин.ОМГ полностью безопасна и написана на современных языках программирования.Основная проблема при регистрации на гидре - это поиск правильной ссылки. Помимо тор ссылки, есть ссылка на гидру без тора.Основные преимущества сайта магазина заключаются в том, что:ОМГ — самый простой и безопасный магазин для покупок товара;Интернет-магазин лучший в РФ, СНГ и за границей. Есть несущественных отличий, по сравнению с другими сайтами, благодаря которым покупатели и продавцы всегда выбирают именно Гидру;Отсутствуют любые уязвимости в кибербезопасности (по заявлению администрации omg центр);Вы можете завести свой биткоин кошелек, обменник биткоина (киви в биткоин);Сайт обладает лучшей системой анонимности. За все время существования площадки не было ни одной утечки личных данных пользователей сайта.Постоянно возникают новые инструменты, позволяющие работать в интернете анонимно.В результате возникли онион сайты (порталы, находящиеся в домен-зоне onion).Из полезных конфигураций:пополнить баланс теперь можно даже через Сбербанк.не нужно ждать подтверждения транзакции в блокчейне;оплата в битках и киви;встроенные обменники;оплата в битках и киви;не нужно ждать подтверждения транзакции в блокчейне;Для перемешивания эфира юзайте биткоин миксерbtc mixerКак уже было сказано, ОМГ – крупнейший центр торговли в даркнете. В данном маркетплейсе есть возможность приобрести то, что в открытом доступе купить очень сложно или невозможно вообще. Каждый зарегистрированный покупатель может зайти в любой моментальный магазин и купить нелегальный товар, организовав его поставку в города РФ и страны СНГ. Преобритение товара возможна в любое время суток из любой области. Особое преимущество этой площадки это регулярное обновление товаров шопов.Выбрать и купить товар услугу не составит труда. Перед покупкой можно ознакомиться с настоящими отзывами предыдущих покупателей. Поэтому пользователь сайта может заблаговременно оценить качество будущей покупки и решить, нужен ему товар или все же от его покупки стоит отказаться. Особенность закрытого интернет-магазина в наличии службы тайных покупателей. Они следят за тем, чтобы товары, которые представлены в магазинах соответствовали определенным требованиям и даже проводят в частных случаях химический анализ продаваемых веществ. Если по каким-то причинам всплывает несоответствие качеству товара, товар незамедлительно снимают с продажи, магазин блокируют, продавец получает штраф.Доставку вещества можно заказать в любой регион России и СНГ, указав координаты, где будет удобно забрать товар. Покупка отдается в виде прикопа. После того, как покупатель подтвердит наход товара, убедится в качестве продукта продавец получает свои деньги. Если с качеством или доставкой в момент покупки возникли проблемы, покупатель имеет право инициировать спор, к которому сразу присоединятся независимые администраторы Гидры. Оплата реагентов производится в криптовалюте, и в большинстве случаев продавцы предпочитают принимать оплату через внутренний счет магазина. Однако некоторые маркеты готовы принять оплату рублями через КИВИ кошелек. Сами сотрудники портала советуют производить оплату биткоинами, так как это самый надежный способ расчетов, который также позволяет сохранить приватность проводимых операций.Что такое TOR и зачем он нуженTOR — это технология, которая позволяет ананимизировать личность пользователя в сети интернет. Расшифровывается TOR как The Onion Router — луковый маршрутизатор.Tor первоначально был военным проектом США, но в скором времени его открыли для спонсоров, и теперь он называется Tor Project. Основная идея этой технологии — обеспечение безопасности и анонимности в сети, где большинство участников не верят друг другу. Смысл этой сети в том, что данные проходят через несколько компьютеров, шифруются, у них меняется IP-адрес и вы получаете зашифрованный канал передачи данных.Что точно нужно учитывать при работе с Гидрой?От некачественных сделок с моментальными магазинами при посещении портала не застрахован ни один покупатель.В связи с этим администраторы портала советуют:смотреть на отзывы. Отзывы покупателей это важный критерий покупки. Мнения могут повлиять на окончательное решение о покупке товара или вещества. Благодаря оставленным комментариям можно узнать о качестве товара, способах его доставки и других деталях сотрудничества с магазином;подтверждать покупку только после того, как будет подтверждено ее качество. Если появились проблемы, а подтверждение уже сделано, в таком случае средства не удастся вернуть;обязательно оставлять отзывы после покупок. Это поможет другим покупателям сделать правильный выбор и не ошибиться при выборе веществ;придумывать только новые пароли и логины для каждого нового пользователя перед регистрацией. Желательно, чтобы пароли и логины, не были ранее задействованные на других ресурсах. Это позволит соблюсти анонимность;Стоит заметить, что переодически домен Гидры обновляется ее программистами. Дело в том, что сайт практически каждый день блочат, и пользователю в результате не удается войти на площадку, не зная актуальных ссылок. Чтобы избежать эту проблему, администрация портала советует добавить официальную ссылку Гидры в закладки. Сохрани себе все ссылки на сайт и делись ими со своими друзьями.Потенциальный кладмен должен пройти регистрацию для того, чтобы пользоваться всеми возможностями Гидры.Когда система подтвердит регистрацию продавца, он получит доступ к правилам пользования офиц площадки. Также в ближайшее время он получит возможность пополнить баланс аккаунта, чтобы тут же приступить к покупкам.Пополнение баланса на Гидре заслуживает отдельного внимания. Дело в том, что для внесения в кошелек стандартной валюты площадки – bitcoin – требуется вначале купить фиат, который сразу нужно будет обменять на криптовалюту. Купить его можно либо на бирже, либо в встроенном пункте обмена.Когда фиат будет преобретен и обменен на необходимое количество биткоинов, останется перевести деньги в систему. Чтобы это сделать, нужно скопировать адрес биткоин кошелька, который был выдан при регистрации, и отправить на него нужную сумму с помощью использования различных платежных систем (например, Киви в биткоин). Также обмен в bitcoin может быть реализован на самой площадке магазина в специальном разделе «обмен».Как не попасть на фейк мошенниковДля защиты от обманных сайтов, была придумана сеть бесперебойных зеркал.Чтобы не попасть на мошеннические сайты сохрани ссылку зеркала на этот сайт в закладки. Скопируйте все рабочие зеркала с этого сайта к себе на компьютер так как Роскомнадзор может заблокировать сайт.
 

Gosihugy

Продвинутый юзер
Сообщения
45
Реакции
23


Мы вас приветствуем на официальной статье сайта omgПроверенные зеркала Гидрыomg – это несомненно могущественная даркнет площадка продажи наркотиков и нелегальных/запрещенных услуг, о нас и нашей деятельности говорят и знают все в СНГ и Российском интернет пространстве, поэтому нам всячески пытаются вставлять палки в колеса и мешать нам, также образовались некие паразиты нашего сайта которые делают копии и забирают у пользователей деньги, будьте внимательнее!
Специально для вас, чтобы вы всегда могли знать на каком сайте вы находитесь, является ли фейком тот сайт гидры на который вы зашли или нет, для возможности проверки доставерности мы для вас публикуем полный список официальных зеркал omg shop:Также существуют ссылки на гидру такие как onion, вы возможно видели такие ссылки и не смогли зайти со своего обычного браузера, дело в том что с обычного браузера это сделать не получиться для этого необходимо использовать определенный браузер, который называется – Tor браузер. Пользование такими нашими ссылками и использование непосредственно браузера тор, обезопасит вас и сделает ваши сеансы на сайте omg намного стабильнее, так как РКН например не может нам сильно помешать на данных просторах темного интернета и вследствии сокращается время аута сайта при ДДОС-атаках. Вашему вниманию ссылки на тор omg:Способ как зайти на гидру с телефона (андроид или айфон)Немного выше мы вам рассказали об tor browser, так вот он существует и на телефонах, скачайте себе на андроид тор браузер чтобы всегда быть в сети и иметь возможность в любой момент воспользоваться вашим любимым магазином. Вы также можете пользоваться обыкновенными зеркалами с телефона, но от этого ваша безопасность может немного пошатнуться, рекомендуем всё-таки потратить малое количество времени на установку тора и использовать уже его.Всё что вам необходимо – это телефон, если это android то в плеймаркете вы спокойно скачиваете тор браузер, если iphone – также без проблем в appstore, на всякий случай ссылка на сайт ТораНужно отметить, что пользование через андроид будет безопаснее, так как в нем есть возможность установки пароля на приложение, таким образом мы исключаем случайные тот факт, что кто-нибудь сможет увидеть то, что у вас происходит в tor browser и не дает шанс злоумышленникам которые каким-то образом овладеют вашим телефономПосле установки Tor browser, вам необходимо его запустить и подождать пока он соединиться с сетью тор, далее вы в нем уже можете использовать тор ссылки на omg onion. После того как вы попадете на сайт с телефона в торе, обязательно зайдите в настройки и установите пароль на приложение.Желаем вам удачных покупок и хорошего настроения!По всем вопросам вы можете обратиться к администрации. Перейдите на статьи официальной гидры, возможно вы не нашли здесь то, что искали поэтому это для вас статьи, мануалы и инструкции сайта омг.Теги:как зайти на гидру с телефона, через андолид, как обойти бан, через айфонhydráruzxpnew4af.com
omgruzxpnevv4af-onion.com
Рамп для тора 6
 
W

Wikuke

Пассажир
Сообщения
46
Реакции
9
Поэтому шансов на блокировку не очень много. Сам я ни разу им не пользовался, вполне хватает обычного ВПН на Хроме. Размещено через приложение ЯПлакалъ. Кроме как посилкроадам или омгм лазить, нужды в торе для обывателя не вижу. Оторопь. Ростелеком уже блокирует доступ к сайтам в ТОРе.Свидетель. omg - сайт покупок на омг. Все покупки на omg полностью анонимны, несколько тысяч сделок за сутки, ссылка работает с 2015 года. Официальная ссылка на omg omgruzxpnew4afonion. Обход блокировки официального сайта ОМГ. Здесь вы узнаете о том, как зайти. Гидру с телефона, с ТОР браузера. Какие действия предпринимать, если не заходит.Гидру или она не работает. Редко, но бывает так, что вы не можете зайти. Гидру по привычной вам ссылке. Ниже 3 рабочих сайт гидро онлайн способа как адрес гидры онион зайти на официальную. Гидру. Иными словами, как обойти блокировку сайта ОМГ в 2021 году. А так же, что делать, если.Гидру не заходит, либо сайт не грузится. Все сайт omg ссылка 3 способа входа. Гидру мы описали здесь, ниже, все они работают, пользуйтесь! Зайдите на зеркала официальной. Гидры. Oфициaльный caйт oт Aдминиcтрaции пpoeктa нydrа paбoтaющей нa вceй тeppитopии CHГ.Aктуaльнaя ccылкa нa гидpy ceгoдня cтaбильнo paбoтaющeгo caйтa бeз ТOP browser coeдинeния кpyглoсyтoчнo Eдинcтвeннaя oфициaльнaя ccылкa нa гидpy, зaйти нa гидpy hуdrаruzхрnеw4аf оniоn. В связи с блокировкой ресурса у сайта Гидры периодически обновляются зеркала для её обхода. Вслед за новыми зеркалами появляются и фейки сайта omg. Мошенники с целью наживы придумывают все более омг сайт в обход блокировки изощренные способы украсть Ваш аккаунт. Вместо ссылки omg m мошенники подкидывают нам что-нибудь типа: omg видите разницу? Обычно фейк выглядит совершенно так же как и официальный сайт омг, но зайти в ЛК скорее всего не получится,.к.Обратите внимание, что этот список может измениться в любое время, но в настоящее время странами «темного рынка» являются: Албания, Бангладеш, Бутан, Камбоджа, Фарерские острова, Гренландия, Венгрия, Индия, омг сайт в обход блокировки Италия, Япония, Лаос, Лихтенштейн, Люксембург, Малайзия, Мальдивы, Мальдивы, Мальта, Монголия, Мьянма, Северная Корея, Непал, Пакистан, Румыния, Сингапур… Что такое алкоголь темного рынка? Одной из особенностей работы Даркнета является сложная система записи адресов сайтов, поэтому здесь используются и омг сайт в обход блокировки свои особенные поисковики. Наиболее популярными среди них являются not Evil, TORCH, Fess и другие. Есть в Даркнете и своя собственная Википедия, русскоязычный вариант которой носит название «Runion Wiki». Кроме этого, в русском Даркнете большим спросом пользуются различные магазины. Торговля в большинстве из них осуществляется за биткоины, которые вообще являются главной валютой в Даркнете. Продаются в таких магазинах не только наркотики, но и запрещенные лекарства, базы данных, номера банковских карт, доступы к учетным записям, различные запрещенные гайды, а также вполне себе легальный софт или товары. Если сказать очень упрощённо, то, когда в строку браузера мы вводим адрес сайта, например https://hackware.ru/, то компьютеру этот набор символов ничего не говорит. Он обращается к специально предназначенному для этого компьютеру в Интернете (DNS серверу) и спрашивает его, по какому адресу расположен домен hackware.ru. Сервер отвечает IP адресом. После этого наш компьютер обращается уже по IP адресу к серверу, на котором размещён hackware.ru. При этом в строке браузера ничего не меняется и для пользователей всё это происходит незаметно. Ещё раз повторю, это упрощённая, фактически, не совсем верная модель, но суть она отражает и для наших целей подходит идеально. 20 августа Алексею Навальному стало плохо на борту самолёта, летевшего из Томска в Москву. Лайнер посадили в Омске, где мужчину положили в местную больницу. Там его ввели в искусственную кому. Врачи в Омске исключали возможность отравления Навального и говорили, что причиной ухудшения самочувствия могли быть проблемы с обменом веществ. Косвенным подтверждением этому служит то, что еще в августе 2017 года аккаунты нескольких продавцов на Dream Market были взяты под контроль сотрудниками полиции Нидерландов. Никаких официальных заявлений по этому поводу правоохранительные органы не делали, однако исследователи предполагали, что это стало возможным благодаря тому, что для авторизации на Dream Market наркоторговцы использовали те же данные, что и на других платформах. Ни для кого не секрет, что хоть биткоин и сохраняет приватность пользователей, но анонимным его не назовешь. Ведь все транзакции без проблем можно отследить в блокчейне, а при выводе через биржу станет известно имя человека, который обналичивает ту или иную транзакцию. Вопреки видимости, несмотря на информацию, которую СМИ публикуют в связи с сетью Tor, это не нелегальный Интернет для преступников. СМИ часто говорят об нелегальных аптеках, крипте, и т.д. Правда в том, что мы можем находить нормальные материалы в скрытой сети. Это не преступная сеть, это просто сеть интернета, которая приспособлена для своих целей. Мало кто знает, что телефон можно заряжать без проводов! The Hub — Старый и авторитетный американский даркнет форум. В основном обсуждение криптовалют, новостей, безопасности и зарубежных маркетплейсов.“По связанным с наркотиками статьям сидит около омг сайт в обход блокировки четверти всех заключённых (часть из них, как в крепком сюжете “Текста” Дмитрия Глуховского, сидит за подброшенное). Оправдательные приговоры по таким статьям в России редкость. Большинству осуждённых по наркотическим статьям от 18 до 29 лет.”За последние годы общий объем транзакций, проходящих только через российский даркнет-рынок, увеличился в разы. Как сообщал «Коммерсант» со ссылкой на исследования американских компаний Chainalysis и Flashpoint, общий объем транзакций, проходящих через omg, который считается крупнейшим российским даркнет-рынком, вырос за несколько лет омг сайт в обход блокировки в 215 раз: если в 2020 году оборот составил почти 1,4 млрд долларов (103 млрд рублей), то в 2016 году он не превышал 9,3 млн долларов (684,4 млн рублей). Если подобная динамика сохранится, то оборот omg может достигнуть двух миллиардов долларов (147 млрд рублей). Чтобы попасть в скрытые уголки интернета, лучше всего подходит браузер Tor. Кстати, его можно использовать в качестве расширенного VPN, поскольку он способен сделать ваше посещение интернета полностью анонимным. То есть провайдеры не смогут отследить ваш IP-адрес, а ваши логи не будут сохраняться. В тот период часть аудитории стала пользоваться другим, не менее известным каталогом UnderDir. Он и по сей день стабильно модерируется. Насколько это вообще возможно в современных реалиях дарка. Форум для участников русского и зарубежного Даркнета. В разделе можно найти популярное видео по теневому бизнесу, по различным «серым» и «чёрным» схемам заработка. Обсуждаем популярные ютуб-каналы даркнет-блогеров, в том числе и наш канал — критика и советы по улучшению канала приветствуется. Сервис измеряет скорость сайта и анализирует этапы процесса загрузки. Этапы соответствуют показателям LCP, CLS, FID и другим, которые входят в параметр Core Web Vitals от Google: отрисовка контента, время реакции на первое действие пользователя, смещение макета из-за загрузки элементов. Оптимизируя эти этапы, можно добиться ускорения загрузки и сделать сайт удобнее для пользователей. Сайты расположенные в сети даркнет имеют расширение onion. Все сайты в закрытой сети вообще не индексируются поисковыми системами. Поисковики показывают сайты в выдаче в произвольном порядке. То есть, в самом начале поисковой выдачи могут оказаться самые непопулярные сайты. Решением этой проблемы становятся давно забытые каталоги ссылок. Такие каталоги использовались в те времена, когда еще не существовало поисковых систем. Каталог ссылок представляет собой подборку из полезных ссылок, разбитых по категориям. Пользователь просто выбирает то? что ему нужно и переходит по ссылке. Однако у каталогов ссылок есть один существенный недостаток. Если владелец сайта переходит на другой домен, то ссылка попросту перестает работать. Интернет часто изображают айсбергом, в котором видимой частью являются популярные веб-сайты, социальные сети, а вся информация индексируется поисковиками. Подводной частью является Deep Web. Эта часть сети обычному пользователю не видна. На приватные форумы и чаты, в банки информации доступ закрыт в том числе и поисковикам. А еще ниже располагается тот самый Даркнет, являясь дном информационного «айсберга».911 813 votesRating
 

Pehudo

Пассажир
Сообщения
35
Реакции
15
Проблемы третьего мираВообще на этом фриланс-проекте я занимался вёрсткой - простенький дизайн в Figma, где ничто не предвещало беды. И вот, когда проект сдан, заказчик внезапно присылает скриншоты с Mac и iPhone - и там какие-то белые квадраты, дизайном ни разу не предусмотренные.Вариант "а у меня всё нормально показывется" не прокатил. Пришлось поднять виртуалку с MacOS и убедиться: квадраты есть. Консоль? Есть консоль! В консоли -- ошибки, какие-то бредовые скрипты, пытающиеся (неудачно) показать рекламу. Заказчик клянётся и божится, что ничего такого не ставил... Смотрю исходники, вижу прекрасный /index.php вот такого содержания:Приятно обнаружить такое в главном файле сайтаИ тут вспоминаю, что когда возился с настройкой главного меню (да, в Битриксе с этим приходится возиться), видел странную строку: include($_SERVER["DOCUMENT_ROOT"]."/upload/dr/content/inc.php");Для Битрикса она довольно нормальная, антивирусы тоже спокойно пропускают. А мне как-то странно - ну кто в здравом уме подключает файлы из upload?Небольшая справка для тех, кто не знаком с Битриксом и верит в здравый ум:У него есть несколько проблем:Сайт - это примерно 12.000 мелких php-файлов, раскиданных по сотням директорий разных уровней, каждая страница - отдельный php-файл, каждый компонент - отдельная папка с кучей файлов. Единой точки входа нет, разделения M/V/C нет, растительности нет, жизни нет, населена роботами.CSS и JS раскиданы по всему сайту, и на лету собираются в единую свалку. Управлять этим невозможно, поэтому практикуется встраивание inline-картинок в css, css в html, html в php, php подключаются как попало (include, include_once, require ....) и куда попало.шаблоны вёрстки - php-файлы, в которых код перемешан с html, да ещё и по задумке разработчиков раскиданы по такой структуре директорий (3 раза bitrix - это не предел!):
/bitrix/components/bitrix/iblock.element.add/templates/.default/bitrix/iblock.element.add.form/.default/template.phpНо если вы думаете, что мучения по поиску нужного компонента заканчиваются на файле /bitrix/components/bitrix/news/templates/.default/bitrix/catalog.filter/.default/template.php то вы ошибаетесь - нужный вам файл может переопределяться вот этим: /local/templates/mystyle/components/bitrix/news/certificates/bitrix/catalog.filter/.default/template.phpРазработчики часто бывают не очень грамотные и путаются в этих путях. Плюс официальные обновления иногда ломают совместимость. Поэтому при обновлении движка часто ломается весь сайт, и то, что работает пару лет без обновлений, трогать крайне рискованно. Естественно, дыры в безопасности копятся годами.Со всем этим безобразием всё равно приходится работать, потому что на предложение "снести сайт к чертям и сделать нормально" малый бизнес реагирует довольно болезненно.АрхеологияИтак, Битрикс во всей своей красе и первозданной мощи. И где-то в этой адской машине - вирус, плавно жрущий сайт: пока разбирались, что к чему, стали появляться какие-то левые файлы. Их удаляешь, а они снова появляются. Всю дрянь из скрипта вычистил - а через час она снова на месте, и ещё в паре мест.По идее, для таких вещей есть антивирусы типа VirusDie, но на практике они не работают - тот самый include из папки upload он, например, подозрительным не считает. А от беглого просмотра создатели вируса предусмотрели забавную, но тупую защиту:Защита от беглого взгляда - 3 МбКак известно, глупые и ленивые всякую работу делают дважды. Поэтому сначала я попытался вычистить всё это вручную, в надежде, что там всего пара "закладок" и сейчас я всё починю. Но омг не сдавалась, новые головы отрастали на месте отрубленных и приводили меня в отчаяние.На сервере появлялись новые файлы с stupidcode shell, why bro shell и прочими говорящими названиями. Любопытными при этом представлялись два факта:самые старые из найденных файлов вируса датировались 2016-м годом, а попытки лечить его через VirusDie предпринимались с 2015-го!файлы появлялись непонятным образом, всё, что можно было вычистить, было вычищеноСнежное чучелоНа этом моменте (только тогда!) получилось добыть у заказчика ssh-доступ. И тут выяснилось самое интересное. Будет уместна цитата из "Отеля "У погибшего альпиниста", полностью описывающая моё состояние:... Он не пошевелился. Тогда я подбежал к нему и потряс за плечо. Я обалдел. Хинкус вдруг как-то странно осел, мягко подавшись у меня под рукой.    — Хинкус! — растерянно закричал я, непроизвольно подхватывая его.  Шуба раскрылась, из нее вывалилось несколько комьев снега, свалилась меховая шапка, и только тогда я понял, что Хинкуса нет, а есть только снежное чучело, облаченное в его шубу...Я тоже обалдел. На хостинге был 21 сайт, а у скриптов не было никаких ограничений по доступу между ними - то есть любой скрипт спокойно читал любой файл из директорий выше уровнем (логи, бекапы...) и писал что угодно в другие папки. Фактически, поймав вирус на одном дырявом сайте, ты ловил его сразу на всех! Снеговик, облачённый в меховую шубу - прекрасная метафора уровня безопасности этого проекта, не правда ли?21 сайт ... 250.000 скриптов ... за что обижать бедный верстальщик, мистер? я когда-то жить город и ходить школа, мистер, но я не уметь читать так mucho mucho rapido!Единственное, что спасало - это то, что вирусы явно писали не особо заморачиваясь, видимо, рассчитывая на то, что их никто лечить и не будет. Но мне стало любопытно, смогу ли я с этим справиться.Плюс автоматизация всей страныДля начала я с особым цинизмом заблокировал доступ к сайту со стороны Amazon AWS, откуда по логам шла основная коммуникация с вирусными файлами. Кстати, если посоветуете удобную бесплатную программу под Windows для анализа логов - буду рад, платить за http Logs Viewer мне не захотелось, но удобнее ничего не нашёл.Для получения списка адресов AWS пришлось скачать и установить AWSPowerShell и запустить в PS волшебную команду Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefixКоманда выдаёт список из 3000+ адресов, дополнил его парой литовских серверов, которые уж слишком упорно лезли обращаться к вирусным файлам и закинул в .htaccess (наверное, нормальные админы приготовили для меня отдельный котёл в аду за такое, но ничего умнее на shared хостинге мне в голову не пришло). php_value open_basedir отправился туда же.php_value open_basedir "/path/to/site"<RequireAll>Require all grantedRequire not ip 100.20.0.0Require not ip 100.24.0.0#... 3000+ адресов....</RequireAll>А дальше пришлось писать утилиту, которая бы помогла бы мне обуздать эту гидру. Хотелось сделать быстро, одним файлом, без использования внешних зависимостей, чтобы его было легко просто скопировать в нужное место и запустить, из командной строки или через веб.Кто первый VSCode запустит, тот и программистВ общем, эта поделка вряд ли порадует кого-то хорошим исходником или правильным программированием, зато она работает и делает то, для чего предназначена - сканирует все файлы на предмет 20+ факторов опасности, взвешивает и выдаёт общую оценку опасности файла.Признаки разные:использования более-менее безобидных, но опасных функций eval() и shell_execute()характерных паттерны обфускации кода вроде $WUGh64382 = irmcjaowlfxc($gbVclGM7976[39]);длинные цепочки вроде \144\151\x73\160\154\x61\157\x72\x73прочие странные имена переменных и функций - например, длиной 40+ символовсписок директорий, обращение к которым через include считается криминальным.Каждому признаку присваивается вес (веса подшаманивал вручную по ходу написания). Можно через параметр задать минимальный вес, при котором объект попадёт в отчёт.Пример отчётаЛожных срабатываний не так много, хотя Битрикс порадовал функциями с именами рекордной длины вроде GetNumberOfWorkflowTemplatesForDocumentType(), GetInheritedPropertyTemplateSectionMenuItems() или языковой константы ProgressDialogWaitingForResponseFromServerText. А я ещё удивлялся длинным путям в структуре директорий! Создатели Битрикс явно не ленятся печатать! Ну и встроить картинку в css, css в html, html в php - для них нормально.Чтобы их исключить, предусмотрен список исключений по имени и пути файла - да, очень ненадёжно, но от идеи сравнивать crc32 я пока отказался, хотя это было бы сильно лучше. Потому что количество использования подозрительных факторов зашкаливает:Исключения всё равно выводятся в списке - на всякий случай их тоже надо просматриватьРезультатыПотратил день, вычищая всё найденное сканером. Вирусная активность с тех пор прекратилась, сайты снова живы. Google и Яндекс успели проиндексировать выдаваемый вирусом контент - какую-то рекламу курток на японском языке, но сейчас всё возвращается обратно.Сканер я запустил ещё и у себя на хостинге, и тоже нашёл там куски вируса в паре файлов - благо, в давно неактивных сайтах 2016 года. Но сам факт удивил. Попробуйте у себя, если у вас есть что-то из legacy-сайтов на Битрикс / Joomla / WordPress, любопытно, найдется ли что-то!Прикинул, сколько времени и нервов может сэкономить эта поделка, и решил поделиться ей с общественностью. Хотя когда представляю, сколько помидоров может прилететь за качество кода на нашем серьёзном Хабре - карма съёживается. А и пусть :-)GitHubhttps://github.com/mSnus/simple-virus-scannerДополнения и исправления приветствуются. В планах - сделать нормальную сортировку и фильтрацию результатов на JS, улучшить анализ исключений. Ну и, конечно, пригодятся новые "факторы риска" - делитесь, если придумаете таковые.
 

Похожие темы

  • 16 Дек 2021, 06:32
  • 16 Дек 2021, 08:17
  • Cydezo
  • 15 Дек 2021, 10:46
  • 15 Дек 2021, 19:58
Сверху Снизу