Nu3oN » 2011.01.05 02:24

только что захожу на сайт, и вижу у себя в онлайне 46 человек...
полез посмотреть гостей и увидел что все они с IE 6.0 (это Internet Explorer)
Сначала подумал что это ддос.. но потом глянул на логи, и увидел что у всех не более 5 кликов, у некоторых так вообще по одному по два...

Nu3oN » 2011.01.05 02:43

проверил реферер вот что вышло

Nu3oN » 2011.01.05 02:43

http://xakep.mobi/forum/viewtopic.php?t=3261&sid=38221f42dfe2bc54b5d0a47c05859f09|/down/download/95|80.239.242.209|/down/download/95
|/pages/anketa.php?id=160|190.108.199.180|/pages/anketa.php?id=160
|/master/styles/index.php?d=poddvig//Johncms_2_00/&page=1&|200.87.108.242|/master/styles/index.php?d=poddvig//Johncms_2_00/&page=1&
|/forum/theme.php?id=51|110.75.120.247|/forum/theme.php?id=51
|/wapos/im/index.php?f=jpg&ps=2&pf=20&wml=1|187.4.128.12|/wapos/im/index.php?f=jpg&ps=2&pf=20&wml=1
|::||/master/styles/index.php?d=poddvig//wap_motor_17-18_pack2/&page=1&|122.54.70.38|/master/styles/index.php?d=poddvig//wap_motor_17-18_pack2/&page=1&
|::||/wapos/im/index.php?f=jpg&ps=1&pf=5&p=2&wml=1|186.124.147.153|/wapos/im/index.php?f=jpg&ps=1&pf=5&p=2&wml=1
|::||/wapos/im/index.php?f=jpg&ps=1&pf=7&p=2&wml=1|70.32.43.10|/wapos/im/index.php?f=jpg&ps=1&pf=7&p=2&wml=1
()|/pages/users.php?start=40|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|163.180.20.183|/pages/users.php?start=40
()|/pages/users.php?start=110|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|186.3.109.130|/pages/users.php?start=110
()|/master/down/down.php?did=kons&start=0&sort=date&list=1&SID=c9|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|196.25.255.250|/master/down/down.php?did=kons&start=0&sort=date&list=1&SID=c9
()|/codes/index.php?act=code&id=70|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|78.92.52.59|/codes/index.php?act=code&id=70
()|/wapos/im/index.php?f=jpg&ps=4&pf=76&wml=1|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|187.4.128.12|/wapos/im/index.php?f=jpg&ps=4&pf=76&wml=1
()|/wapos/im/index.php?f=gif&ps=5&pf=58&wml=1|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|174.141.66.93|/wapos/im/index.php?f=gif&ps=5&pf=58&wml=1
()|/forum/index.php|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|111.161.8.163|/forum/index.php
()|/wapos/im/index.php?f=gif&ps=5&pf=79&p=1&wml=1|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|60.171.37.134|/wapos/im/index.php?f=gif&ps=5&pf=79&p=1&wml=1
()|/wapos/im/index.php?f=jpg&ps=1&pf=77&wml=1|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|117.58.246.98|/wapos/im/index.php?f=jpg&ps=1&pf=77&wml=1
()|/forum/forum.php?id=3|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|121.57.19.83|/forum/forum.php?id=3
()|/down/file/18|Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)|196.214.86.226|/down/file/18

Добавлено спустя   7 минут  55 секунд:
Практически все попытки куда-то попасть на сайте, это страницы со старого моего движка!

Nu3oN » 2011.01.05 02:54

Сдается это какой то грабер, или что-то в этом роде!

Gemorroj » 2011.01.05 11:35

100% робот) IE6, да еще и в WAP - невероятно)

Nu3oN » 2011.01.05 13:34

как то все подозрительно выгледет
переходы есть даже с популярных сайтов rugame.mobi, wapos.ru, o5wap.ru
прошлые 100 удалил... и это не закончилось еще о_О
http://7je.ru/mylog.txt

Nu3oN » 2011.01.05 18:47

теперь у меня на сайте висят гугл, яндекс и рамблер о_О

DiMan » 2011.01.06 03:45

Ну то, что поисковые боты сидят думаю неудивительно

Fuelen » 2011.01.07 13:13

Хуйня, у меня было по 100 онлайна, у всех 1-2 перехода. В общем овер 30 тыщ хостов))

Nu3oN » 2011.01.09 16:02

Что могло бы значить это?

Код:

1
2
3
4
5
6
7
HTTP_REFERER: http://7je.ru/pages/index.php++++++++++++++++++++++++++++++++++++++++++++++++++++Result:+%ED%E5+%ED%E0%F8%EB%EE%F1%FC+%F4%EE%F0%EC%FB+%E4%EB%FF+%EE%F2%EF%F0%E0%E2%EA%E8;
 
REQUEST_URI: /pages/index.php++++++++++++++++++++++++++++++++++++++++++++++++++++Result:+%ED%E5+%ED%E0%F8%EB%EE%F1%FC+%F4%EE%F0%EC%FB+%E4%EB%FF+%EE%F2%EF%F0%E0%E2%EA%E8;
 
USER_AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts)
 
REMOTE_ADDR: 173.236.70.190

Код:

1
2
3
4
5
6
7
HTTP_REFERER:
 
REQUEST_URI: /cgi-local/formmail.cgi?email=MTFormmails@money.com&recipient=thefactor@gmx.com&subject=bling%20bling&message=7je.ru/cgi-local/formmail.cgi
 
USER_AGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
 
REMOTE_ADDR: 70.44.8.174

Код:

1
2
3
4
5
6
7
HTTP_REFERER:
 
REQUEST_URI: /cgi/FormMail.pl?email=MTFormmails@money.com&recipient=thefactor@gmx.com&subject=bling%20bling&message=7je.ru/cgi/FormMail.pl
 
USER_AGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
 
REMOTE_ADDR: 70.44.8.174
Gemorroj » 2011.01.09 16:06

шелл не могли залить?

Nu3oN » 2011.01.09 17:06

исключено
Добавлено спустя    26 секунд:
только если ротор с бэкдором...

безымянный » 2011.01.18 20:30

Сайт rugame.mobi стал популярным,потому что запускает свои граберы во все сайты! Это надо как то пресекать.Вот думаю-как?

Nu3oN » 2011.01.18 23:59

откуда такие сведенья?

Al » 2011.01.21 08:31

Я там долго просидел,замечал да и моды говорили

Vekf » 2011.01.21 08:45

На rugame.mobi очень хороший кодер.Он и скрипт написал для сайта,ну а гррабер сделать ему раз плюнуть.Ник IdFox.