Comments 23
Столько минусов и никто не отписался по делу.
Я бы на вашем месте hosts сначала проверил.
// Беру свои слова обратно. Таки в Linux воспроизводится. Видимо, сайт взломали.
// Беру свои слова обратно. Таки в Linux воспроизводится. Видимо, сайт взломали.
Request URL:http://highscreen.org/
Request Method:GET
Status Code:302 Found
Request Headersview parsed
GET / HTTP/1.1
Host: highscreen.org
Connection: keep-alive
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Iron/29.0.1600.1 Chrome/29.0.1600.1 Safari/537.36
DNT: 1
Referer: https://www.google.ru/
Accept-Encoding: gzip,deflate,sdch
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4
Response Headersview parsed
HTTP/1.1 302 Found
Server: nginx/0.8.53
Date: Sun, 07 Dec 2014 22:33:06 GMT
Content-Type: text/html; charset=windows-1251
Connection: keep-alive
X-Powered-By: PHP/5.3.18
Location: http://oplata-shtrafa.org/n/?v=highscreen.org
Content-Length: 0
Сам сервер highscreen.org кто делает 302 редирект. Работает в форках хрома, в FF не работает.
а закрыть это чудо как?
Сайт судя по всему на вордпрессе и видимо его взломали, причем скорее всего это бот, который автоматически ищет уязвимые сайты.
Выдача гугла тут ни при чем, просто почему-то переадресация включается только при переходе с гугла.
Выдача гугла тут ни при чем, просто почему-то переадресация включается только при переходе с гугла.
Переадресация включается в хроме, на других браузерах нормально всё отображается.
Должны оба условия выполниться — браузер хром и реферер гугла.
Уточню вопрос: почему при совпадении этих факторов происходит редирект на сайт злоумышленников. В одной из статей здесь на хабре для подобной манипуляции требовалось зеркало и немного сноровки.
Так а в чём проблема? Google — популярный реферер, хром — браузер (скорее всего, единственный), в котором есть баг, позволяющий выводить такие незакрываемые страницы. Совмещаем два условия, добавляем в код сайта, раз-два — в продакшн!
Так делают специально, чтобы администраторы сайта долгое время не могли заметить, что у них стоит редирект. Кто же будет заходить на собственный сайт через поиск гугла? :)
Под Mac OS (10.10) всё тихо мирно. Проверяли одновременно с Windows 8.1, и там есть такая подлянка.
Поправка — всё нормально в Safari. В хроме ловится подлянка.
В хромиуме тоже ловится.
Sign up to leave a comment.
Странное поведение выдачи Google Search по запросу Highscreen в браузере Google Chrome