Кое-что о плагине WP-Sentinel
Страницы: 1
Кое-что о плагине WP-Sentinel, Нашел интересную папку в плагине. В ней адреса на левые сайты.
Доброго времени суток!
Давным давно мне довелось установить на свой бложег плагин под названием WP-Sentinel.
Как-то раз проверял свой блог на наличие вредоносных скриптов и кодов. И мне выдало несколько оповещений с упоминанием папки Vectors. приглядевшись ближе, узрел интересную картину. В данной папке находилось 12 файлов с расширением dat. Открыв каждый, перед моим взором вставала интересная картина. Там были описания других сайтов. Ссылки на них и набор кейвордсов для каждого адреса. Лично я плагин удалил. От греха подальше. Пока не разберусь, что за код там был и почему ссылки на другие сайты есть.
Вот код из одного из них:

<html>
<head>
<title> E-FoRuMTuRK LiNK ! </title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link rel="stylesheet" href="tiny_images/main.css" type="text/css">
<META HTTP-EQUIV="refresh" CONTENT="3;url='https://billing.fastvps.ru/aff.php?aff=168'">
</head>
<body bgcolor=white leftmargin=0 topmargin=0 marginwidth=0 marginheight=0>
<table width=100% height=100% border=0 cellpadding=0 cellspacing=0>
<tr align=center valign=middle><td>
<br>
<table border=0 width=300 cellpadding=0 cellspacing=0>
<tr><td>
<!-- ## LOGO -->
<table width=100% border=0 cellpadding=0 cellspacing=0>
<tr valign=bottom>
<td width=100% align=center><h1><font color="#666666"> E-FoRuMTuRK LiNK !</font></h1></td>
</tr>
</table>
<!-- /## LOGO -->
<center>
LьTFeN BeKLeYiN .. E-FT LiNK BaGLaNiYoR :<br><br>
<strong>
https://billing.fastvps.ru/aff.php?aff=168</strong><br>
<br><br>
<table width=95% align=center>
<tr><td align=center></td></tr>
</table>
<br><br>
YeNi <strong> LiNK </strong> <strong> E-FTLiNK </strong> <br>
TiKLa http://url.servermusic.ru/index.php!<br><br><br><br>
</center>
<!-- ## COPYRIGHT INFO -->
<div align=center class=cop>
129 Url KaYiTLi Powered by <font class="cop"> E-FoRuMTuRK LiNK ! </font>.<br>
Copyright © 2006 <font class="cop"> E-FoRuMTuRK </font>
</div>
<!-- /## COPYRIGHT INFO -->
</td></tr>
</table>
<br>
</td></tr>
</table>
</body>
</html>

Объясните, пожалуйста. Почему такая фигня хранится в плагине? Не является ли он скрытым дорвеем или чем-то похожим? Просто еще мой сайт под АГС попал. Спустя некоторое время после его установки. Заранее спасибо.
Описание не читали видимо...
Посмотрел код плагина. Он (плагин) генерирует их сам каким-то образом при этом закрываясь от XSS атак используя эти файлы в одной из своих проверок (впрочем, шибко сильно не углублялся, только нашел сами факты генерации и наличия проверок):
- Cross Site Scriptings
- HTML Injections
- Remote File Inclusions
- Local File Inclusions
- SQL Injections
- Cross Site Request Forgery
- Login bruteforcing
- Flooding

Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?

Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Кстати, озвученный вами АГС (если это АГС вообще) вполне мог стать следствием наличия не очень хорошей рекламы. Что касается самого WP и плагина, то папка с плагинами (всеми), в принципе, по умолчанию, закрыта в robots. И никто в нее лазить по идее не должен.

Мой вывод: Не думаю, что плагин стал или мог стать причиной фильтра.
Создание сайтов, верстка | http://www.weesite.ru
Веточка на супре | http://www.cy-pr.com/forum/f74/t16076/
Цитата
Александр Алисейко пишет:
Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?
Александр Алисейко, Именно.
Цитата
Александр Алисейко пишет:
Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Александр Алисейко, ни разу не был на вышеупомянутых ресурсах и не размещал их рекламу.
Изменено: Антон Машнин - 21 Ноября 2011 08:28
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:31 Яндекс-ап 20 марта и похороны ChatGPT, Claude и Gemini. Считаем убытки 
20:16 APK на паузе. Google убивает быстрый конверт 
20:12 AI под надзором. Минцифры готовят клеймо для контента 
22:32 Gambling Craft - гемблинг по белому 
00:12 XEvil - софт для разгадывания капчи. Бесплатная демо-версия. Привязка к SEO/SMM-софту. 
16:58 MAX попер в бурж: 40 стран, ведение каналов и горы дешевого трафика 
15:38 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:48 SellBuycoin.io - надежный проводник в мир обмена криптовалют на фиат и наличные по РФ! 
17:13 Анализ курсов и недежности обменников - Kurs.Expert 
15:29 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
14:20 Вериф аккаунты АВИТО + платежи 
14:17 Swapwatch.org — Мониторинг криптовалютных обменников 
08:01 HH.ru Работадателя вериф 
01:42 TUNNEL-to-PROXY: превращает тысячи публичных сетевых конфигураций - в стабильные SOCKS5-прокси! 
23:52 Сайты Рунета 
20:23 Панель Кнопки соцсетей 
20:09 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
20:09 Точные прогнозы на футбол 
17:47 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
17:40 молодильные яблоки и живая вода 
14:03 Огородники