Сведения о вопросе

Kirushaa

13:38, 18th August, 2020

Редирект для скрипткидди?

Просмотров: 411   Ответов: 11

Просматривая логи веб-сервера вижу что многим интересно где расположена админка сайта, PhpMyAdmin и т.д.


Вопрос. Чтобы веселого подсовывать этим товарищам? (сейчас выдается 404)



  Сведения об ответе

JUST___

10:41, 17th August, 2020

Можно выдавать страницу похожую на админку.


  Сведения об ответе

SKY

10:57, 25th August, 2020

сканируют роботы, как правило, так что все весёлости никто не оценит. Только если вам нужно соблюдать баланс трафика, а ботов много, то можно отдавать какой-нить видеофайл.


  Сведения об ответе

repe

08:06, 8th August, 2020

— редирект на fsb.ru (древняя и скучная шутка),

— псевдоадминка, в которую можно будет попасть с любым паролем, но которая из-за псевдоошибок скриптов (с выдачей неправильных путей) не будет работать

— на 404-й — статьи по безопасности / анекдоты и т.д.

— отдавать страницу с эксплоитами, если вдруг кто-то вручную будет ссылку искать.

— отдавать вместо 404-й "418 I'm a teapot"

и т.п. хотя по мне, почему бы не отдавать просто «204 No Content», если nginx или 403/404/410…


  Сведения об ответе

lats

10:55, 14th August, 2020

Далеко не факт что это киддисы, обычные автоматически сканеры работают.
Сканится сразу 100500 сайтов, там где не 404 — заносится в базу.
Потом уже этот список обрабатывается, хоть авторутерами, хоть чем-то иным.

Лично мне кажется, что 99% всех /admin /adm /login /phpadmin и т.п. урлов с 404й ошибкой вызываются именно ботами.


  Сведения об ответе

VERSUION

07:02, 27th August, 2020

Повесьте что-то типа этого


  Сведения об ответе

padenie

21:03, 12th August, 2020

Если это скрипткидди я бы попугал их. Скорее всего без проксика сидят, я бы выдал им их адрес и город, а так же написал ужасное: Ваши контактные данные переданы в отдел по борьбе с компьютерными преступлениями. Думаю что школьники бы напугались )


  Сведения об ответе

repe

20:16, 24th August, 2020

Ничего. А зачем? Для прикола?


  Сведения об ответе

crush

04:34, 22nd August, 2020

Попросить указать контактные данные и скрыто сабмитить форму на сайт ФСБ.


  Сведения об ответе

+-*/

22:14, 29th August, 2020

Где-нибудь скопировать html-код какого-нибудь навороченного веб-интерфейса энтерпрайза, а-ля microsoft backoffice.


  Сведения об ответе

piter

11:27, 6th August, 2020

Гениальный друпал пишет, что доступ запрещен. Гениальный — потому что простой.


  Сведения об ответе

ASER

20:56, 15th August, 2020

Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться