XSS запросы – их виды

Нет, понятно, что тема XSS в плане тИЦ умерла, но людям зачем-то это еще надо… Парсят.

На знакомый сайтик, где самодельный счетчик стоит и берет рефререр из яваскрипта как document.referrer, присылают интересные переменные вместо этого рефререра:

1
'
"
'
X S
<>
--
2-1 and 1=1
2 and 1=1
' and '1'='2
" and "1"="1
" and "1"="2
XSS@<xscript>XSS</xscript>.com
XSS@%3cxscript%3eXSS%3c%2fxscript%3e.com
java:xscript(XSS)
myvalue" myattribute="java:xscript(XSS)"
myvalue myattribute=java:xscript(XSS)
myvalue' myattribute='java:xscript(XSS)'
XSS@+xscript-XSS+/xscript-.com
><!--
'><!--
"><!--
\n\nPTHeader: PTValue
/boot.ini
../../../../../../../../../boot.ini
/windows/win.ini
../../../../../../../../../windows/win.ini
/filename.php
/filename.php.
/filename.php
filename.php
filename.php.
filename.php
|id|
`id`
;id;

-(где filename – файл скрипта счетчика).
Мне многое незнакомо (особенно проверка на винды, ведь на сервере не винды), но все же интересно.
Что означают \n\nPTHeader: PTValue? И вот это все: XSS@<xscript>XSS</xscript>.com

Если кто в теме, просветите плз.

Бан в Яндексе как метод чистки выдачи

Вчера я дал ссылку на поиск "по сайту ultraslim.ru" страниц расширенного поиска, с которых люди через xss уязвимость (или не xss?:)) получили кучу ссылок. Ну и список урлов ссылаемых, конечно, есть. Который мог быть использован. 🙂
Сейчас смотрю – на ultraslim.ru пусто. Нет страниц. Забанили. 🙂
Типа я даже и не знаю, неужели настолько не любят тему xss в яндексе? Что даже готовы забанить просто обычный сайт, но не дать инфу? 🙂
Писать Платону не буду, пусть нынешние владельцы пишут 🙂

Повышение уставного капитала в 100 раз

Утром видел по РБК какой-то прогон, якобы рассматриваются поправки в закон на предмет – увеличить уставной капитал с бывших 10 000. рублей в 100 раз.
Сейчас смотрю – вроде ни на РБК, ни в Яндекс-новостях никаких воплей по этому поводу нет. И даже просто новостей нет! То ли у них первое апреля стукнуло раньше, чем надо…
Единственное, что в Яндекс.блогах нашел – это вот здесь: http://www.mybiz.ru/post/13547/default.asp

Уставной капитал станет 25000 евро для ООО и 50000 евро для АО

ФНС, Минфин, таможенная служба и ЦБ подготовили изменения в «Закон о госрегистрации юридических лиц». Если изменения, подготовленные ведомствами примут, регистрация существенно подорожает и усложнится.

Планируется, что минимальный размер уставного капитала для ООО увеличится с 10 000 рублей до 25 000 евро в рублевом эквиваленте. А при регистрации акционерного общества понадобиться минимум 50 000 евро.

Кроме того, фирмы должны будут предоставить дополнительные подтверждения права аренды или собственности на помещение и реальность оплаты уставного капитала. Если же поданные документы вызовут у налоговиков какие-то подозрения, они будут приостанавливать регистрацию компании на месяц.

Как сообщает журнал «Главбух» со ссылкой на источник в ФНС, такое существенное повышение размера уставного капитала связано с требованиями, предъявляемыми нашей стране Евросоюзом. Документ уже прошел согласование с ФТС и ЦБ России и сейчас находится на рассмотрении в Минэкономразвития.

-видимо, собираются бороться с однодневками…
Вот чорт бы их побрал, а я еще оконториться не успел. 🙂 Надо срочно про запас нарегистрировать фирм… По РБК говорили, уже зареганным фирмам не будут повышать размер уст. капитала.

Лохотроны – поучимся у них немного

Некоторое время у меня лежит бумажка с лохотроном от “Русбьюти” (как я нашел в инете, это новое название бывших “рекламных” акций магазина “Озон” – просто фирму зарегали под это).
А дело было так.
Иду я от Ярославского вокзала – а там здание почты. И валяется с мусором – открытая коробка с письмами. С виду все очень похожие: на конверте написано “последнее напиминание”… Фамилии все на букву “К”. 🙂
Ну, надо же сунуть нос в чужие дела… Беру письма, открываю. Там извещения о призах. Ну, лохотрон известный:

Делается типа такой вид, что человек прямо сейчас уже что-то выиграл.
Тут тебе и надписи “последнее напоминание” (оно же, очевидно, первое :)) в виде печати. Тут тебе и “Настоящим присвоен единый призовой номер” (единый для всех на самом деле!).
Тут тебе и “Окончательно подтверждается, что Господин Коршунов выигрывает приз 1-й степени”.
А на самом деле, конечно, на внеутренней стороне конверта написано, что приз один на всех.
Но сам текст каков! Как написано-то! Прямо так и хочется оторвать задницу от стула и побежать оплачивать…

…Напоминаю, что для вручения этой суммы необходимо…
…гарантировать, что вручается единственный Первый Приз…
…И я хотел бы как можно скорее вручить Ваш Приз, который принадлежит Вам по праву…

И подпись типа синеньким… 🙂 И подпись типа ручкой…

Остальные картинки:
http://blog.promosite.ru/crap/loham/2.gif – обратная сторона
http://blog.promosite.ru/crap/loham/3.gif – купончик
http://blog.promosite.ru/crap/loham/4.gif и http://blog.promosite.ru/crap/loham/5.gif – условия “акции” напечатаны во внутренней строне конверта. На конверте “последнее напоминание”.
***
Вот уроды.

Нетпромоутер паразитрует на чужой популярности

Я их (Нетпромоутер) вообще-то не люблю – задостали слать свои “статьи” мне… Погореле уже и писал, и обещала она уже не слать… Нет, все равно шлет. И продуктами их не пользуюсь. И тормозные они, эти продукты – пользовались – сервер пришлось покупать. 🙂
А тут еще разродились статьёй “К вопросу о ссылочном ранжировании”.
Которая, видно, написана под впечатлением webrings.ru Гриши Селезнева. Для тех, кто хочет повторить этот успех: у вас не выйдет, потому что Гриша договорился с правильными людьми и пиаристыми сайтами про ссылки и распределение трафа – и ему (лично!) верит народ. Кстати, схема, которую Гриша использует, называется испокон веков “топом”. А не “кольцом”.
Ну ладно, итак – статья.
Первая треть статьи посвящена тому, как все плохо и что все уже протухло. Короче, вводная своего рода.
Во второй части показывается единственный живой пример – webrings.ru и тут же этаким бодрячком Юрий Коберский “предъявляет требования к идеальному кольцу”. 🙂 Мне такие требования всегда напоминают поговорку “один дурак может задать столько вопросов, что и сто мудрецов не ответят”. Ну и требований можно тоже напредъявлять кучу.
Третья часть статьи – стандартная, “Отдельно следует упомянуть об инструменте, с помощью которого” – короче, релама какого-то сервиса Netpromoter.
Особенно порадовало:

Рассматривая технологии ссылочного ранжирования, я попытался просто сравнить нынешнее состояние дел, и ни в коей мере не претендую на всестороннее рассмотрение данного вопроса в особенности его этичности.

1) С чем сравнить нынешнее стостояние? С нынешним состоянием, что ли? Пустая фраза для видимости “кругозора” автора.
2) “не претендуешь” – так и не пиши статьи! Или называй их не статьями, а мнениями, вот блог себе заведи и пиши.
3) “особенности его этичности” – это руль! Одной фразой мы намекаем, что это якобы не очень “этично” , что мы об этом знаем, и что это некая суперэффективная технология.
***
Задолбала такая рекламная активность…

sweb.ru – докатились…

Я давно знал, что хостинг spaceweb ( www.sweb.ru ) покупает брошенные домены и зеркалит их на себя: http://blog.promosite.ru/comments.php?199 и http://blog.promosite.ru/comments.php?92

Но теперь уже совсем обнаглели…

Захостил я у них домен, а выкладывать то ли ничего не стал, то ли выложил заглушку. Типа пусто. А вот недавно новое содержимое выложил на хостинг, нс-ки, понятно, не менял…

Захожу – а оно на sweb перебрасывает… Ну, думаю, может чего у них там не прописалось… Жду до завтра… То же самое.

Смотрю – ответ с кодом 200, и выдается вот что:

< html>
< head>
< meta HTTP-EQUIV="REFRESH" CONTENT="0; URL=http://www.sweb.ru/">
< /head>
< /html>

-сайт нахожу в Яндексе по урлу, там при нажатии на подсветку то же самое выдается… Тырят трафик.

И ведь в чем прикол. Я мог на сайт изначально любую чепуху выложить, но у меня голова никогда бы не дошла до такого – самому редирект на Свеб ставить… Они, выходит, сами…

hqhost.net – пример идиотского интерфейса

Регистрация доменов на hqhost.net
Никто не пользовался? Я вот попал на такую “забавную” подколку – при продлении домена.
У каждого домена есть кнопка “RENEW”. Ну, нажимаешь, добавляешь денег (система просит!), и считаешь, что все оплачено.
До тех пор, пока не увидишь свой домен заэкспайренным.
А фишка была в том, что мало просто заказ на продление сделать. Там в каждом заказе, оказывается, есть еще кнопочка “PAY”. Типа, совсем уже последний этап. Я, как глупый пользователь, думал, что заказ на продление сделал – значит, он должен исполняться… Ан нет. Надо еще раз туда зайти и подтвердить…
Иттить их всех… 🙁

права на использование словосочетания “Искренне Ваш”

“Аэрофлот” зарегистрировал в Роспатенте права на использование словосочетания “Искренне Ваш”, а также Sincerely Yours
http://www.sostav.ru/news/2005/09/26/61/

“Аэрофлот” зарегистрировал только коммерческие права на их использование, подписывать письма ими можно сколько угодно, поясняет патентный поверенный Лариса Лысенко из компании “Пепеляев, Гольцблат и партнеры”

У нас, правда, такую хрень даже в письмах не пишут. И звучит она как-то издевательски. 🙂
Вот зерегистрировали бы “с уважением,” – тогда другое дело 🙂

рекламные ништяки

На странице рассылки Андрея Иванова увидел объявление от Бегуна:

Рекламные ништяки
Разработка рекламных компаний. “Раскручиваем” сайты, продукты, услуги в короткие сроки за приемлемые деньги.

-сслыка на сайт с говорящим названием http://www.webspam.ru/ 🙂 А цены за регистрацию в каталогах вполне достойные…
Гыылол 🙂

BY.ru – ну не уроды, а?

Зашел сейчас в Яндекс посмотреть про перевал Цирк 2А – и 6-м номером сайтик на by.ru:

Алтай 1998. Домашняя страничка Александра Люлина.
2А- р.Катуньпер.Арсенал 1А- р.Белая Берель- пер.Цирк 2А- пер.Туристов 1Б- пер.Титова 2А- оз.Аккемское- пер.Кузияк н.к.- пос.Тюнгур- Телецкое озеро- г …
http://lulinalex.by.ru/Texts/Tourism/Reports/Alien/Altay/1998.htm

Захожу туда и вижу: сайт удален (на самом деле не удален, а “перемещен в архив”, но это только если вчитаться):

Документ перемещён.
Вы запросили страницу сайта «lulinalex.by.ru», который не обновлялся слишком давно, был посчитан устаревшим и перенёсен в архив. Последняя редакция сайта произошла 360 дней назад: 1-го сентября 2004-го года. (*)

Что можно сделать?
* Чтобы увидеть архивную страницу, вам достаточно пройти по этой ссылке. Система распакует для вас сайт «lulinalex.by.ru» и некоторое время вы сможете ходить по всем его страницам.
* Вы можете вернуться на предыдущую страницу и пойти другой дорогой.
* Наконец, актуальную информацию вам могут дать поиск или каталог:

-только не жмите на ссылку распаковки! 🙂
Ну и там ссылки на байрушный каталог от Бегуна.
Но что удивило. “Нормальные” накрутчики кликов с 404 страниц, типа Агавы – все же перебрасывают на 404 страницу! А здесь – ни фига, по тому же URL все расположено.
Ну ладно, думаю. Может, она 404 в коде http дает? Проверяю через сервис http://seolab.ru/add/header.htm – нет, 200 ОК. Тогда почему он в Яндексе есть, да еще от 2002-2003 года? Нечисто, думаю…
Что оказалось. Экспериментируем с if-modified-since (ставим минус один год) – в том же сервисе на seolab.ru проверяем http://lulinalex.by.ru/Texts/Tourism/Reports/Alien/Altay/1998.htm – оно дает:

HTTP/1.1 200 OK
Date: Sat, 27 Aug 2005 06:00:09 GMT
Server: Apache
Accept-Ranges: bytes
X-Powered-By: PHP/4.3.1
Set-Cookie: extract=1125122409; expires=Sat, 27-Aug-2005 18:00:09 GMT; path=/; domain=lulinalex.by.ru
Connection: close
Content-Type: text/html; charset=WINDOWS-1251
Content-Language: ru

Но это с User-Agent: MSIE! А если поставить User-Agent: Yandex, получится:

HTTP/1.1 304 Not Modified
Date: Sat, 27 Aug 2005 06:00:29 GMT
Server: Apache
Connection: Keep-Alive
Keep-Alive: timeout=5, max=80
ETag: “ba8f87-33cfe-29d67540”
Vary: Host

-короче, By.ru делает вид для поисковиков, что сайт типа есть и не менялся, а сам чужой траф гонит на Бегуна.
Ну не козлы, а? 🙁
PS Не исключаю, что и сами авторы сайтов не знают… А кто знает, пойдет отключать “архивацию”?