November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Monday, November 14th, 2016 12:53 pm

Вчера копался я в одном сайте, а там странные глюки происходили. На всякий случай решил проверить по логам, не залезли туда какие хакеры, и ВНЕЗАПНО увидел подозрительные запросы из майкрософтовской сети. Использованные в этих запросах параметры применяются только в процесе редактирования страниц администраторами.

Сначала подумал, что это хакеры с их ажуровского хостинга, но потом, присмотревшись, увидел в user-agent упоминание про Skype Preview. Да, все эти ссылки были пересланы по скайпу, но он не сам по ним сходил, а слил их в Майкрософт. А что они там делают с данными, прочитанными по слитым ссылкам – не угадаешь. Так что доверие к скайпу упало практически до нуля.

104.45.18.178 - - [13/Nov/2016:16:30:37 +0000] GET /web?%23view_type=kanban&model=ir.module.module&menu_id=53&action=37 HTTP/1.1 "200" 232 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) SkypeUriPreview Preview/0.5"
104.45.18.178 - - [13/Nov/2016:16:31:35 +0000] GET /web?%23id=58&view_type=form&model=ir.module.module&menu_id=53&action=37 HTTP/1.1 "200" 236 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) SkypeUriPreview Preview/0.5"
104.45.18.178 - - [13/Nov/2016:16:32:15 +0000] GET /web?%23id=262&view_type=form&model=ir.module.module&menu_id=53&action=37 HTTP/1.1 "200" 237 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) SkypeUriPreview Preview/0.5"
104.45.18.178 - - [13/Nov/2016:20:45:48 +0000] GET /page/contactus HTTP/1.1 "200" 24776 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) SkypeUriPreview Preview/0.5"

Оригинал этой записи в личном блоге.

Reply

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting