Кракен открылся
Проблемы третьего мираВообще на этом фриланс-проекте я занимался вёрсткой - простенький дизайн в Figma, где ничто не предвещало беды. И вот, когда проект сдан, заказчик внезапно присылает скриншоты с Mac и iPhone - и там какие-то белые квадраты, дизайном ни разу не предусмотренные.Вариант "а у меня всё нормально показывется" не прокатил. Пришлось поднять виртуалку с MacOS и убедиться: квадраты есть. Консоль? Есть консоль! В консоли -- ошибки, какие-то бредовые скрипты, пытающиеся (неудачно) показать рекламу. Заказчик клянётся и божится, что ничего такого не ставил... Смотрю исходники, вижу прекрасный /index.php вот такого содержания:Приятно обнаружить такое в главном файле сайтаИ тут вспоминаю, что когда возился с настройкой главного меню (да, в Битриксе с этим приходится возиться), видел странную строку: include($_SERVER["DOCUMENT_ROOT"]."/upload/dr/content/inc.php");Для Битрикса она довольно нормальная, антивирусы тоже спокойно пропускают. А мне как-то странно - ну кто в здравом уме подключает файлы из upload?Небольшая справка для тех, кто не знаком с Битриксом и верит в здравый ум:У него есть несколько проблем:Сайт - это примерно 12.000 мелких php-файлов, раскиданных по сотням директорий разных уровней, каждая страница - отдельный php-файл, каждый компонент - отдельная папка с кучей файлов. Единой точки входа нет, разделения M/V/C нет, растительности нет, жизни нет, населена роботами.CSS и JS раскиданы по всему сайту, и на лету собираются в единую свалку. Управлять этим невозможно, поэтому практикуется встраивание inline-картинок в css, css в html, html в php, php подключаются как попало (include, include_once, require....) и куда попало.шаблоны вёрстки - php-файлы, в которых код перемешан с html, да ещё и по задумке разработчиков раскиданы по такой структуре директорий (3 раза bitrix - это не предел!):
/bitrix/components/bitrix/iblock.element.add/templates/.default/bitrix/iblock.element.add.form/.default/template.phpНо если вы думаете, что мучения по поиску нужного компонента заканчиваются на файле /bitrix/components/bitrix/news/templates/.default/bitrix/catalog.filter/.default/template.php то вы ошибаетесь - нужный вам файл может переопределяться вот этим: /local/templates/mystyle/components/bitrix/news/certificates/bitrix/catalog.filter/.default/template.phpРазработчики часто бывают не очень грамотные и путаются в этих путях. Плюс официальные обновления иногда ломают совместимость. Поэтому при обновлении движка часто ломается весь сайт, и то, что работает пару лет без обновлений, трогать крайне рискованно. Естественно, дыры в безопасности копятся годами.Со всем этим безобразием всё равно приходится работать, потому что на предложение "снести сайт к чертям и сделать нормально" малый бизнес реагирует довольно болезненно.АрхеологияИтак, Битрикс во всей своей красе и первозданной мощи. И где-то в этой адской машине - вирус, плавно жрущий сайт: пока разбирались, что к чему, стали появляться какие-то левые файлы. Их удаляешь, а они снова появляются. Всю дрянь из скрипта вычистил - а через час она снова на месте, и ещё в паре мест.По идее, для таких вещей есть антивирусы типа VirusDie, но на практике они не работают - тот самый include из папки upload он, например, подозрительным не считает. А от беглого просмотра создатели вируса предусмотрели забавную, но тупую защиту:Защита от беглого взгляда - 3 МбКак известно, глупые и ленивые всякую работу делают дважды. Поэтому сначала я попытался вычистить всё это вручную, в надежде, что там всего пара "закладок" и сейчас я всё починю. Но омг не сдавалась, новые головы отрастали на месте отрубленных и приводили меня в отчаяние.На сервере появлялись новые файлы с stupidcode shell, why bro shell и прочими говорящими названиями. Любопытными при этом представлялись два факта:самые старые из найденных файлов вируса датировались 2016-м годом, а попытки лечить его через VirusDie предпринимались с 2015-го!файлы появлялись непонятным образом, всё, что можно было вычистить, было вычищеноСнежное чучелоНа этом моменте (только тогда!) получилось добыть у заказчика ssh-доступ. И тут выяснилось самое интересное. Будет уместна цитата из "Отеля "У погибшего альпиниста", полностью описывающая моё состояние:... Он не пошевелился. Тогда я подбежал к нему и потряс за плечо. Я обалдел. Хинкус вдруг как-то странно осел, мягко подавшись у меня под рукой. — Хинкус! — растерянно закричал я, непроизвольно подхватывая его. Шуба раскрылась, из нее вывалилось несколько комьев снега, свалилась меховая шапка, и только тогда я понял, что Хинкуса нет, а есть только снежное чучело, облаченное в его шубу...Я тоже обалдел. На хостинге был 21 сайт, а у скриптов не было никаких ограничений по доступу между ними - то есть любой скрипт спокойно читал любой файл из директорий выше уровнем (логи, бекапы...) и писал что угодно в другие папки. Фактически, поймав вирус на одном дырявом сайте, ты ловил его сразу на всех! Снеговик, облачённый в меховую шубу - прекрасная метафора уровня безопасности этого проекта, не правда ли?21 сайт... 250.000 скриптов... за что обижать бедный верстальщик, мистер? я когда-то жить город и ходить школа, мистер, но я не уметь читать так mucho mucho rapido!Единственное, что спасало - это то, что вирусы явно писали не особо заморачиваясь, видимо, рассчитывая на то, что их никто лечить и не будет. Но мне стало любопытно, смогу ли я с этим справиться.Плюс автоматизация всей страныДля начала я с особым цинизмом кракен заблокировал доступ к сайту со стороны Amazon AWS, откуда по логам шла основная коммуникация с вирусными файлами. Кстати, если посоветуете удобную бесплатную программу под Windows для анализа логов - буду рад, платить за http Logs Viewer мне не захотелось, но удобнее ничего не нашёл.Для получения списка адресов AWS пришлось скачать и установить AWSPowerShell и запустить в PS волшебную команду Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefixКоманда выдаёт список из 3000+ адресов, дополнил его парой литовских серверов, которые уж слишком упорно лезли обращаться к вирусным файлам и закинул в.htaccess (наверное, нормальные админы приготовили для меня отдельный котёл в аду за такое, но ничего умнее на shared хостинге мне в голову не пришло). php_value open_basedir отправился туда же.php_value open_basedir "/path/to/site"<RequireAll>Require all grantedRequire not ip 100.20.0.0Require not ip 100.24.0.0#... 3000+ адресов....</RequireAll>А дальше пришлось писать утилиту, которая бы помогла бы мне обуздать эту гидру. Хотелось сделать быстро, одним файлом, без использования внешних зависимостей, чтобы его было легко просто скопировать в нужное место и запустить, из командной строки или через веб.Кто первый VSCode запустит, тот и программистВ общем, эта поделка вряд ли порадует кого-то хорошим исходником или правильным программированием, зато она работает и делает то, для чего предназначена - сканирует все файлы на предмет 20+ факторов опасности, взвешивает и выдаёт общую оценку опасности файла.Признаки разные:использования более-менее безобидных, но опасных функций eval() и shell_execute()характерных паттерны обфускации кода вроде $WUGh64382 = irmcjaowlfxc($gbVclGM7976[39]);длинные цепочки вроде \144\151\x73\160\154\x61\157\x72\x73прочие странные имена переменных и функций - например, длиной 40+ символовсписок директорий, обращение к которым через include считается криминальным.Каждому признаку присваивается вес (веса подшаманивал вручную по ходу написания). Можно через параметр задать минимальный вес, при котором объект попадёт в отчёт.Пример отчётаЛожных срабатываний не так много, хотя Битрикс порадовал функциями с именами рекордной длины вроде GetNumberOfWorkflowTemplatesForDocumentType(), GetInheritedPropertyTemplateSectionMenuItems() или языковой константы ProgressDialogWaitingForResponseFromServerText. А я ещё удивлялся длинным путям в структуре директорий! Создатели Битрикс явно не ленятся печатать! Ну и встроить картинку в css, css в html, html в php - для них нормально.Чтобы их исключить, предусмотрен список исключений по имени и пути файла - да, очень ненадёжно, но от идеи сравнивать crc32 я пока отказался, хотя это было бы сильно лучше. Потому что количество использования подозрительных факторов зашкаливает:Исключения всё равно выводятся в списке - на всякий случай их тоже надо просматриватьРезультатыПотратил день, вычищая всё найденное сканером. Вирусная активность с тех пор прекратилась, сайты снова живы. Google и Яндекс успели проиндексировать выдаваемый вирусом контент - какую-то рекламу курток на японском языке, но сейчас всё возвращается обратно.Сканер я запустил ещё и у себя на хостинге, и тоже нашёл там куски вируса в паре файлов - благо, в давно неактивных сайтах 2016 года. Но сам факт удивил. Попробуйте у себя, если у вас есть что-то из legacy-сайтов на Битрикс / Joomla / WordPress, любопытно, найдется ли что-то!Прикинул, сколько времени и нервов может сэкономить эта поделка, и решил поделиться ей с общественностью. Хотя когда представляю, сколько помидоров может прилететь за качество кода на нашем серьёзном Хабре - карма съёживается. А и пусть :-)GitHubhttps://github.com/mSnus/simple-virus-scannerДополнения и исправления приветствуются. В планах - сделать нормальную сортировку и фильтрацию результатов на JS, улучшить анализ исключений. Ну и, конечно, пригодятся новые "факторы риска" - делитесь, если придумаете таковые.
Кракен открылся - Актуальное зеркало на кракен
�ах, доковылял до Хэна и продал ворам шиноби. Использование этих веществ является незаконным во многих странах, и некоторые законы о наркотиках со временем изменились, чтобы обеспечить больше правил для этих веществ. Употребление наркотиков также является серьезной проблемой общественного здравоохранения, поскольку может привести к зависимости, передозировке и смерти. Мефедрон это стимулятор, который изменяет настроение и увеличивает энергию, но он также обладает некоторыми галлюциногенными эффектами. Мефедрон это стимулирующий препарат, который можно найти в некоторых таблетках экстази, и по действию он схож с амфетамином и кокаином. Как только вы увидите, что стакан заполнился дымом, вдохните его. Мефедрон это стимулятор, действие которого сходно с действием амфетамина, экстази и кокаина. Мы являемся первым магазином каннабиса с полным спектром услуг в стране, который предлагает безопасный и эффективный способ покупки гашиша в Интернете. Гашиш, амфетамин и экстази одни из самых популярных наркотиков в мире. Популярность мефедрона привела к увеличению его производства и распространения, что дало ему звание «самого популярного наркотика в мире». Гашиш, амфетамин, экстази, мдма, ЛСД, героин, метадон, морфин и кодеин все это вещества, которыми злоупотребляют из-за их психоактивных свойств. Scooby-Doo, новый способ купить гашиш. Покупайте наркотики и получайте больше за свои деньги. Мефедрон часто называют «мяу-мяу» или «mcat». Kenshi русский (Russian) Topic Details reason Note: This is only to be used to report spam, advertising, and problematic (harassment, fighting, or rude) posts. В США продажа нелегальных наркотиков ежегодно приносит более 100 миллиардов долларов, а в Европе эта цифра составляет около 10-12 миллиардов евро. Он был разработан в 1929 году и использовался как инсектицид. Депрессанты используются, чтобы уменьшить тревогу или вызвать сонливость. Метамфетамин и мдма другие популярные уличные наркотики, которые часто называют «экстази». Амфетамин, мдма и метамфетамин обычно называют «скоростными» или «улучшающими тогда как героин, морфин и кодеин известны как «депрессанты». Он используется для лечения ряда заболеваний, таких как астма, депрессия и заложенность носа. Употребление наркотиков является глобальным явлением. Он стал популярным в Европе, но был запрещен в 2009 году после того, как было обнаружено, что он вызывает сильную зависимость и связан с такими проблемами со здоровьем, как депрессия, тревога, бессонница и паранойя. Мефедрон можно принимать внутрь или вдыхать. Это привело к увеличению спроса на гашиш и связанные с ним принадлежности. Возьмите два ножа и нагрейте их на электрической плите. Некоторые препараты используются в медицинских целях. Каннабис обычно курят в скрученных вручную сигаретах, называемых суставами; его также можно есть в продуктах питания, таких как пирожные или печенье, называемое съедобным; его также можно заваривать как чай под названием бханг; его также можно испарить в электронной Употребление наркотиков не является новым явлением. При пероральном приеме он быстро попадает в кровоток и действует примерно 10 часов до завершения периода полувыведения. Впервые он был синтезирован Альбертом Ниманном в 1859 году и сначала использовался в качестве стимулирующего препарата, но позже стал опиоидным болеутоляющим средством. Он имеет короткую историю использования и был популяризирован в последние годы. Их можно использовать в религиозных церемониях, как обезболивающее и при психических заболеваниях. Амфетамин это тип стимулятора, который используется для лечения синдрома дефицита внимания с гиперактивностью (сдвг) и нарколепсии. Первоначально он был разработан в 1960-х годах химиками в Бельгии.
На осмотре был терапевт, который с очень сильно охуевшим лицом прямо при мне запросил бригаду из гнойной члх. Как это сделать? Официальный сайт: m Торговый терминал. Lemken spare parts Болты плуга Болты для плуга универсальные, метрические Сегменты ножа - Неоригинальные Specials-call off orders Customer specific Винты регулировки плуга, с 2 выступами, Universal. Если нужно что то исправить, нажимаем "Отмена". Из-за заметно выросшего спроса на криптовалюту и активации большого количества пользователей, криптовалютные биржи часто начали заявлять о неспособности справиться со значительно выросшими объемами работы. Зеркало сайта z pekarmarkfovqvlm. Присутствует опция маржинальной торговли. Помимо того, в современных анонимайзерах доступны дополнительные опции, такие как отключение скриптов на сайтах. Управление количеством. Английский язык. Криптовалюты Bitcoin (XBT Ethereum (ETH Tether (usdt Monero (XMR Ethereum Classic (ETC). Это было самое неприятное пробуждение, потому что операция была короче и проснулся я на пути в реанимацию на каталке. Рассылка в подарок! Люди качали книги, фильмы, игры, сериалы и даже учебники и подчас даже не задумывались, что нарушают закон. Hiremew3tryzea3d.onion/ - HireMe Первый сайт для поиска работы в дипвебе. Поэтому если пользователь лично не раскроет свои данные, на взлом аккаунта у мошенника уйдет немало времени и сил. Но это не означает, что весь даркнет доступен только через Tor. Для починки, состоянием на, можно попробовать: такой вариант решения проблемы. Чтобы попасть в настройки лендинга, нажмите на соответствующую кнопку в режиме редактирования, находясь при этом на странице лендинга. В первую очередь, конечно же, необходимо запастись большим количеством ядер, зажигательных снарядов и едой для отхила. Любая страница сайта может стать лендингом с индивидуальным дизайном и набором блоков. Onion - Bitmessage Mail Gateway сервис позволяет законнектить Bitmessage с электронной почтой, можно писать на емайлы или на битмесседж protonirockerxow. Обязательно придумайте уникальный пароль, который ранее нигде не использовался. Моменталки, круглосуточная поддержка! Отзывы Часто задаваемые вопросы Kramp в обход блокировки. Финансы Финансы burgerfroz4jrjwt. После открытия, программа самостоятельно настроит соединение. С непривычки спать с зондами очень неудобно. Последний отчет Blockchain Transparency Institute показал, что на Kraken не было обнаружено никаких признаков wash-трейдинга, а биржа (вместе с Coinbase) предоставляет самые точные торговые данные.