HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.12.2017, 18:14
dimasibirak
Guest
Сообщений: n/a
Провел на форуме:
2226

Репутация: 0
По умолчанию

Добрый день, подскажите пожалуйста как можно сделать умный редирект, чтоб люди посещавшие сайт(владелец) не увидел его.

Я сделал так, сделал проверку на куки чтоб вычислять владельца сайта, если они есть то ничего не делаю, если их нет редиректю)

Но меня спалили)) Подумал что можно на js накидать плагины к каждому браузеру, выполнять поиск по истории и если сайт жертвы там есть то ничего не делаем, после транслировать все в WASM и подключить к сайту, только вот будет ли работать пока не знаю, может у кого есть варианты еще?
 
Ответить с цитированием

  #2  
Старый 26.12.2017, 18:50
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Я верно понял, что к примеру зашел админ на сайт и его не нужно редиректить,а остальных нужно. Можно попробовать через htaccess

Код:
Code:
Options +FollowSymlinks
RewriteEngine on
RewriteCond %{REMOTE_ADDR} !=123.45.67.89
RewriteRule index.php$ /construction.php [R=301,L]
где 123.45.67.89 айпи или диапазон который не нужно редиректить
 
Ответить с цитированием

  #3  
Старый 26.12.2017, 21:11
dimasibirak
Guest
Сообщений: n/a
Провел на форуме:
2226

Репутация: 0
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

Я верно понял, что к примеру зашел админ на сайт и его не нужно редиректить,а остальных нужно. Можно попробовать через htaccess
Код:
Code:
Options +FollowSymlinks
RewriteEngine on
RewriteCond %{REMOTE_ADDR} !=123.45.67.89
RewriteRule index.php$ /construction.php [R=301,L]
где 123.45.67.89 айпи или диапазон который не нужно редиректить
Ага, вы верно меня поняли)

Спасибо, про этот вариант не додумался совсем
 
Ответить с цитированием

  #4  
Старый 26.12.2017, 21:46
pas9x
Guest
Сообщений: n/a
Провел на форуме:
97867

Репутация: 52
По умолчанию

Нужность редиректа можно определять по куче разных параметров.

Например, если зашли с телефона - редиректить или не редиректить.

По базе geoip можно определять страну+город посетителя. Если админ, например, из Москвы то не редиректить всех кто из Москвы, либо всех у кого город по БД не определился. Либо наоборот редиректить если страна != Россия.
 
Ответить с цитированием

  #5  
Старый 07.01.2018, 15:53
dmax0fw
Guest
Сообщений: n/a
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

где 123.45.67.89 айпи или диапазон который не нужно редиректить
Цитата:
Сообщение от pas9x  
pas9x said:

По базе
geoip
можно определять страну+город посетителя. Если админ, например, из Москвы то не редиректить всех кто из Москвы
так себе вариант

не всегда даже имеется возможность ip админа вычислить по логам веб сервера из-за ограничения прав на чтение этих самых логов+админов может быть несколько и даже с разных городов/стран,но суть даже не в этом

суть в том, что даже если вы таки сможете отфильтровать всех админов на 100%, то всё равно админу будут поступать жалобы от юзеров/санкции от поисковых систем

Цитата:
Сообщение от dimasibirak  
dimasibirak said:

Подумал что можно на js накидать плагины
забудь про js в принципе

это самый палевный метод каким бы ни был код, ибо всякие системы аналитики палят все эти вставки, да и самому админу гораздо легче спалить вставку через js

кстати странно что никто не написал про проверки реферера перед редиректом на наличие в нём подстроки поисковиков, довольно таки мейнстримный метод
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ