This version of the page http://www.karman.com.ua/_redirekt_0_0_0_1737_1.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2007-08-12. The original page over time could change.
Редирект..

Редирект.


портал о хостинге в Украине
Хостинг + Украина = Karman.com.ua
Логин:    
Пароль: 
  
Зарегистрироваться  |  напомнить пароль
Хостинг-компании Украины:
¤
Форум о хостинге
¤
Доска объявлений о хостинге
¤
Украинский хостинг в фотографиях
¤
Новости Украины
¤
Новости в мире
¤
Советы по выбору хостинга
¤
Будьте на чеку!
¤
Действующие лица
¤
Энциклопедия хостинга
¤
Сайты о хостинге
¤
Панели управления хостингом
¤
О доменах
¤
PHPMyAdmin и MySQL
¤
.htaccess
¤
Законодательство Украины
¤
ЧаВо
¤
Еще глубже
¤
Основы сайта
¤
Интересные скрипты
¤
Изучаем PHP
¤
Как заработать на сайте
¤
Раскрутка сайта
¤
CMS
¤
Анекдоты
¤
Реклама на сайте
¤
Все проекты компании

Сайт от А до Б

/

Основы сайта

/

Как заработать на сайте

/

Интересные скрипты

/

Раскрутка сайта

/

Изучаем PHP

/

CMS


Редирект. 

Представляю вам інформацію про одну з сучасних проблем в веб безпеці - редиректори. Раніше я вже торкався цієї теми в новинах. Даною темою я почав цікавитися з початку вересня 2006 року (після ознайомлення зі статтями RSnake за кінець серпня початок вересня про redirection). І з того часу я провів чимало досліджень в цьому напрямку.

Редиректори - це скрипти на різноманітних сайтах, що ведуть на інші сайти (редиректять). За звичай дані скрипти використовують для ведення статистики, куди ж (і в якій кількості) переходять користувачі сайту. Тому в більшості випадків в якості параметра для редиректорів використувують адресу сайта, на який має перейти користувач.

Але в останній час даний функціонал став використовуватися зловмисниками (зокрема фішерами) для своїх недобрих справ. Зараз редиректори часто використовують зловмисники для переадресації на фішинг сайти. Тому редиректори - це реальна проблема (якщо вони не захищені від подібного використання), і вони можуть нанести шкоду. Ось чому даними уразливостями, котрими є редиректори (незахищені) потрібно займатися.

Наведу декілька прикладів редиректорів в популярних пошукових системах. Всі наведені лінки на редиректори ведуть на websecurity.com.ua.

Редиректори в пошукових системах:

  • Редиректор Google (Гугл вже виправив цю уразливість, додавши захисний механізм, але він обходиться і про це я ще розповім)
  • Редиректор Google Maps
  • Редиректор Yahoo
  • Редиректор Meta (на Меті є чимало інших редиректорів, про що я буду розповідати)
  • Редиректор Rambler

Це перша стаття з серії статей про редиректори. З часом я продовжу розповідати вам про редиректори на популярних сайтах (пошукових системах, порталах та інших веб сайтах).



Адрес источника: http://websecurity.com.ua/category/articles/

Читайте также:

  Добавить в избранное, сделать стартовой, электронная подпись - мелочи, о которых не стоит забывать.

  Сверхдинамичные веб-интерфейсы

  AJAX: технологический прорыв.

  Как заставить AJAX читать между строк?

  Totally XMLed Forms.

  Некоторые баги при создании таблиц.

  Захист flash-роликів

  Счётчик количества введённых символов/

  Обратный отсчет

  Текстовый аниматор. Текст увеличивается

  Система показа случайных баннеров

  Случайная ссылка

  Бегающий рисунок возле ссылки

  Оборот ссылок на одной кнопке

  Комментарий к ссылке

  Линк плавно меняет цвет при наведении мыши

  Анимация ссылок с помощью текста

  Приветствие посетителей ваших страниц в зависимости от времени суток

  Летающие буквы

  Выезжающий браузер



Документы: 1-20, 21-40, 41-60.

Рассылка нового о хостинге:
E-mail:

 Нужен хостинг в UA-IX + домен com.ua - (Всего сообщений в теме: 10)
 У кого есть дешевые com net? - (Всего сообщений в теме: 2)
 Предложение всем хостерам Украины встретится - (Всего сообщений в теме: 20)
  x-host.com.ua - плохой хостинг - (Всего сообщений в теме: 80)
 Вирус, внедряющийся на сайты по FTP. - (Всего сообщений в теме: 6)
 Нужен хостинг с php5, MySQL5 -- а ГЛАВНОЕ, возможность иметь несколько баз MySQL - (Всего сообщений в теме: 23)
 Ищу нормальный хостинг - (Всего сообщений в теме: 21)
 Удаляющиеся com.ua домены - (Всего сообщений в теме: 13)
 DirectAdmin или Cpanel - (Всего сообщений в теме: 6)
 Хостинг с тех.поддержкой 24x7x365. С гарантированным временем ответа 1-2 часа. - (Всего сообщений в теме: 28)


© Universal Platform, 2004-2007. Все права защищены. При цитировании материалов ссылка на www.karman.com.ua обязательна. Редакция "Кармана" может не разделять точку зрения авторов статей, сообщений и ответственности за их содержание не несет.

  Весь контент без дизайна: контент, меню, форум, доска объявлений, ЧаВо, энциклопедия, каталог сайтов