Обсуждения чужих доров

  • Автор темы Автор темы Anus69
  • Дата начала Дата начала
Вот наблюдаю уже долго время как кто-то делает доры на сабах. На данный момент вот site:http://kinb.miasole.com/
до этого был сайт site:mayfieldclinic.com

фишка в том что на домене создаются постоянно новые саб домены на которых публикуются доры. Заметил что на сабах всегда http протокол. Хотя сайты имеют Https.

Или кто-то имеет доступ к хостинг понельке? или Уязвимость в ДНС сервере или какие-то другие фишки-лазейки с сертификатами?
 
Вот наблюдаю уже долго время как кто-то делает доры на сабах. На данный момент вот site:http://kinb.miasole.com/
до этого был сайт site:mayfieldclinic.com

фишка в том что на домене создаются постоянно новые саб домены на которых публикуются доры. Заметил что на сабах всегда http протокол. Хотя сайты имеют Https.

Или кто-то имеет доступ к хостинг понельке? или Уязвимость в ДНС сервере или какие-то другие фишки-лазейки с сертификатами?

Поскольку IP главного домена и IP саба из одной подсети, то располагает чел дор явно на том же хосте, где и основной домен.
Т.е.:
1. изначально в ДНС-ах домена заведена запись *.miasole.com и в вебсервере направлена в опред. папку, в которой чел делает доры и просто спамит различные сабдомены в гугл. Соответственно, чел имеет доступ просто к фтп хостинга.

или

2. Чел имеет доступ к хостинг-панельке, сам заводит сабдомены и на них генерит доры. Ну, соотв., нужно ещё и доступ к фтп хостинга иметь.
 

Тред просматривают: (Всего: 0, Свои: 0, Залетные: 0)

Назад
Сверху