Pull to refresh

Comments 23

Столько минусов и никто не отписался по делу.
Я бы на вашем месте hosts сначала проверил.
// Беру свои слова обратно. Таки в Linux воспроизводится. Видимо, сайт взломали.
Я же написал. 4 устройства с разных интернет провайдеров. 2-е ОС. Конкретно проблема в хроме через запрос Google поиск.
Request URL:http://highscreen.org/
Request Method:GET
Status Code:302 Found
Request Headersview parsed
GET / HTTP/1.1
Host: highscreen.org
Connection: keep-alive
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Iron/29.0.1600.1 Chrome/29.0.1600.1 Safari/537.36
DNT: 1
Referer: https://www.google.ru/
Accept-Encoding: gzip,deflate,sdch
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4
Response Headersview parsed


HTTP/1.1 302 Found
Server: nginx/0.8.53
Date: Sun, 07 Dec 2014 22:33:06 GMT
Content-Type: text/html; charset=windows-1251
Connection: keep-alive
X-Powered-By: PHP/5.3.18
Location: http://oplata-shtrafa.org/n/?v=highscreen.org
Content-Length: 0


Сам сервер highscreen.org кто делает 302 редирект. Работает в форках хрома, в FF не работает.
ctrl+ESC в хроме до попадания на это чудо. Поищите топик о «незакрываемой закладке» на хабре.
Зажал enter и тыкал параллельно ctrl+f4 В итоге вкладка упала.
Нажатие на кнопку окна «обновить страницу», после этого мгновенно Ctrl+W, после этого ещё раз «обновить страницу», и вкладка закрыта.
Сайт судя по всему на вордпрессе и видимо его взломали, причем скорее всего это бот, который автоматически ищет уязвимые сайты.
Выдача гугла тут ни при чем, просто почему-то переадресация включается только при переходе с гугла.
Переадресация включается в хроме, на других браузерах нормально всё отображается.
Уточню вопрос: почему при совпадении этих факторов происходит редирект на сайт злоумышленников. В одной из статей здесь на хабре для подобной манипуляции требовалось зеркало и немного сноровки.
Так а в чём проблема? Google — популярный реферер, хром — браузер (скорее всего, единственный), в котором есть баг, позволяющий выводить такие незакрываемые страницы. Совмещаем два условия, добавляем в код сайта, раз-два — в продакшн!
Ссылка открывается неправильно только на хроме.
Проблема с закрытием вкладки будет и на других браузерах, на каждом по своему, как — проверьте самостоятельно.

Проблема:
в выдаче гугла в хроме ссылка ведёт на сайт злоумышленника под любой платформой, не трогая сторонние браузеры.
Так делают специально, чтобы администраторы сайта долгое время не могли заметить, что у них стоит редирект. Кто же будет заходить на собственный сайт через поиск гугла? :)
Ну вот мне понадобилось, я заметил и написал им в поддержку. Как проворачивается такая вещь? и почему нужно совпадение описанных элементов: поисковик и браузер небезызвестной корпорации радости?
Поправка — всё нормально в Safari. В хроме ловится подлянка.
Sign up to leave a comment.

Articles