Mnogitell

Страницы внешних переходов

14 posts in this topic

Здравствуйте! В связи с обнаружением скрытого перенаправления мобильных пользователей с сайта появилась необходимость определить с каких именно страниц осуществляются переходы. Не смотря на простоту задачи ясного ответа как это сделать я не нашёл ни на одном ресурсе. Предлагаются разные, почти безумные идеи, но простого и вразумительного ответа, как узнать с каких страниц осуществлены внешние переходы нет нигде. Я имею ввиду без установок плагинов, менеджера тегов гугл и других, требующих больших усилий и реконструкций на сайте способов. 

Если кто-то знает подобный метод, то подскажите пожалуйста, будьте добры. 

Share this post


Link to post
Share on other sites

Не верной дорогой идете, товарищ! Если есть мобильный редирект на сайте под управлением cms, то надо искать мобильный редирект, а не страницы внешних переходов. Они вам ничего не дадут. Редирект работает вне зависимости от страницы

Share this post


Link to post
Share on other sites

Вы советуете сразу искать сам вирусный код. Но где его искать, когда не знаешь. Наугад по всем файлам?

Share this post


Link to post
Share on other sites
1 час назад, Mnogitell сказал:

Вы советуете сразу искать сам вирусный код. Но где его искать, когда не знаешь. Наугад по всем файлам?

Как минимум антивирусником сайт нужно проверить. Если не понятно как лечить, то нужно к доктору обращаться

Так у вас на сайте мобильный редирект или непонятные внешние ссылки на ваш сайт с мобильным редиректом?

Share this post


Link to post
Share on other sites

Именно мобильный редирект. Причём на разные сайты. Поэтому я и хотел выяснить, с каких страниц происходят переходы, чтобы узнать один это вирус или несколько.

Share this post


Link to post
Share on other sites

Как вариант, можно посмотреть дату последнего изменения движковых файлов

Также, смотрите в .htaccess

Share this post


Link to post
Share on other sites
2 часа назад, Mnogitell сказал:

Именно мобильный редирект. Причём на разные сайты. Поэтому я и хотел выяснить, с каких страниц происходят переходы, чтобы узнать один это вирус или несколько.

Какой сайт?

Share this post


Link to post
Share on other sites

Перенаправления производятся выборочно. С определённых ip адресов и мобильных операторов. По всей видимости это какой-то динамический скрипт.

 

Share this post


Link to post
Share on other sites

Я попросил друзей из разных стран и разными мобильными операторами зайти на сайт. Перенаправлены были только некоторые. Перенаправление для одного пользователя производится раз в сутки, но на разные сайты. То, что вирус направлен на определённые группы пользователей подтверждается и найденным мной ранее вредоносным кодом, в которым указаны определённые страны, операторы и ip адреса. Скрипт был найден на прошлой неделе, но переходы на сайты, к сожалению, после его удаления не прекратились.  

Share this post


Link to post
Share on other sites
1 час назад, Mnogitell сказал:

Я попросил друзей из разных стран и разными мобильными операторами зайти на сайт. Перенаправлены были только некоторые. Перенаправление для одного пользователя производится раз в сутки, но на разные сайты. То, что вирус направлен на определённые группы пользователей подтверждается и найденным мной ранее вредоносным кодом, в которым указаны определённые страны, операторы и ip адреса. Скрипт был найден на прошлой неделе, но переходы на сайты, к сожалению, после его удаления не прекратились.  

Ну допустим, что это так. Какие страны?

Share this post


Link to post
Share on other sites

Вот параметры целей для выполнения сценария:

#mts
80.83.224.0/20
81.195.238.0/23
84.17.254.0/23
85.140.0.0/21
85.140.76.0/22
95.153.128.0/20
95.153.148.0/22
95.153.152.0/18
95.153.244.0/22
95.153.248.0/21
194.54.148.0/22
212.248.21.0/26
212.248.24.192/26
213.87.0.0/16
217.8.226.0/24
217.8.227.0/21
217.8.238.0/23
217.66.146.0/23
217.66.148.0/22
217.66.152.0/21
217.74.244.13/32
217.74.244.128/25
217.74.245.0/24
217.74.246.0/21
#megafon
31.173.80.0/21
188.170.72.0/22
188.170.80.0/22
85.26.232.0/29
85.26.232.8/28
85.26.232.24/27
85.26.232.56/26
85.26.232.120/25
85.26.232.248/24
85.26.164.0/29
85.26.164.8/28
85.26.164.24/27
85.26.164.56/26
85.26.164.120/25
85.26.164.248/24
83.149.44.0/22
85.26.234.0/29
85.26.234.8/28
85.26.234.24/27
85.26.234.56/26
85.26.234.120/25
85.26.234.248/24
37.29.40.0/23
31.173.240.0/25
31.173.240.128/24
31.173.242.0/25
31.173.242.128/24
83.149.21.0/28
83.149.21.16/27
83.149.21.48/26
83.149.21.112/25
37.29.88.0/24
85.26.241.0/24
83.149.19.120/29
83.149.19.128/25
185.3.33.129/31
185.3.33.131/30
185.3.33.135/29
185.3.33.143/28
185.3.33.159/27
185.3.33.191/26
188.170.192.129/31
188.170.192.131/30
188.170.192.135/29
188.170.192.143/28
188.170.192.159/27
188.170.192.191/26
185.3.35.1/31
185.3.35.3/30
185.3.35.7/29
185.3.35.15/28
185.3.35.31/27
185.3.35.63/26
188.170.193.1/31
188.170.193.3/30
188.170.193.7/29
188.170.193.15/28
188.170.193.31/27
188.170.193.63/26
185.3.35.129/31
185.3.35.131/30
185.3.35.135/29
185.3.35.143/28
185.3.35.159/27
185.3.35.191/26
185.3.33.1/31
185.3.33.3/30
185.3.33.7/29
185.3.33.15/28
185.3.33.31/27
185.3.33.63/26
188.170.194.129/31
188.170.194.131/30
188.170.194.135/29
188.170.194.143/28
188.170.194.159/27
188.170.194.191/26
185.3.32.1/31
185.3.32.3/30
185.3.32.7/29
185.3.32.15/28
185.3.32.31/27
185.3.32.63/26
188.170.192.1/31
188.170.192.3/30
188.170.192.7/29
188.170.192.15/28
188.170.192.31/27
188.170.192.63/26
188.170.195.129/31
188.170.195.131/30
188.170.195.135/29
188.170.195.143/28
188.170.195.159/27
188.170.195.191/26
188.170.196.129/31
188.170.196.131/30
188.170.196.135/29
188.170.196.143/28
188.170.196.159/27
188.170.196.191/26
188.170.198.129/31
188.170.198.131/30
188.170.198.135/29
188.170.198.143/28
188.170.198.159/27
188.170.198.191/26
85.26.183.1/31
85.26.183.3/30
85.26.183.7/29
85.26.183.15/28
85.26.183.31/27
85.26.183.63/26
185.3.34.1/31
185.3.34.3/30
185.3.34.7/29
185.3.34.15/28
185.3.34.31/27
185.3.34.63/26
188.170.195.1/31
188.170.195.3/30
188.170.195.7/29
188.170.195.15/28
188.170.195.31/27
188.170.195.63/26
85.26.183.129/31
85.26.183.131/30
85.26.183.135/29
85.26.183.143/28
85.26.183.159/27
85.26.183.191/26
188.170.196.1/31
188.170.196.3/30
188.170.196.7/29
188.170.196.15/28
188.170.196.31/27
188.170.196.63/26
85.26.186.1/31
85.26.186.3/30
85.26.186.7/29
85.26.186.15/28
85.26.186.31/27
85.26.186.63/26
185.3.32.129/31
185.3.32.131/30
185.3.32.135/29
185.3.32.143/28
185.3.32.159/27
185.3.32.191/26
85.26.186.129/31
85.26.186.131/30
85.26.186.135/29
85.26.186.143/28
85.26.186.159/27
85.26.186.191/26
188.170.193.129/31
188.170.193.131/30
188.170.193.135/29
188.170.193.143/28
188.170.193.159/27
188.170.193.191/26
188.170.194.1/31
188.170.194.3/30
188.170.194.7/29
188.170.194.15/28
188.170.194.31/27
188.170.194.63/26
188.170.198.1/31
188.170.198.3/30
188.170.198.7/29
188.170.198.15/28
188.170.198.31/27
188.170.198.63/26
185.3.34.129/31
185.3.34.131/30
185.3.34.135/29
185.3.34.143/28
185.3.34.159/27
185.3.34.191/26
31.173.103.129/31
31.173.103.131/30
31.173.103.135/29
31.173.103.143/28
31.173.103.159/27
31.173.103.65/31
31.173.103.67/30
31.173.103.71/29
31.173.103.79/28
31.173.103.95/27
31.173.120.129/31
31.173.120.131/30
31.173.120.135/29
31.173.120.143/28
31.173.120.159/27
31.173.103.193/31
31.173.103.195/30
31.173.103.199/29
31.173.103.207/28
31.173.103.223/27
83.169.216.193/31
83.169.216.195/30
83.169.216.199/29
83.169.216.207/28
83.169.216.223/27
31.173.103.1/31
31.173.103.3/30
31.173.103.7/29
31.173.103.15/28
31.173.103.31/27
31.173.101.1/31
31.173.101.3/30
31.173.101.7/29
31.173.101.15/28
31.173.101.31/27
31.173.100.129/31
31.173.100.131/30
31.173.100.135/29
31.173.100.143/28
31.173.100.159/27
83.169.216.1/31
83.169.216.3/30
83.169.216.7/29
83.169.216.15/28
83.169.216.31/27
31.173.120.1/31
31.173.120.3/30
31.173.120.7/29
31.173.120.15/28
31.173.120.31/27
31.173.101.65/31
31.173.101.67/30
31.173.101.71/29
31.173.101.79/28
31.173.101.95/27
31.173.100.65/31
31.173.100.67/30
31.173.100.71/29
31.173.100.79/28
31.173.100.95/27
31.173.100.193/31
31.173.100.195/30
31.173.100.199/29
31.173.100.207/28
31.173.100.223/27
83.169.216.65/31
83.169.216.67/30
83.169.216.71/29
83.169.216.79/28
83.169.216.95/27
31.173.100.1/31
31.173.100.3/30
31.173.100.7/29
31.173.100.15/28
31.173.100.31/27
31.173.101.193/31
31.173.101.195/30
31.173.101.199/29
31.173.101.207/28
31.173.101.223/27
83.149.37.129/31
83.149.37.131/30
83.149.37.135/29
83.149.37.143/28
83.149.37.159/27
83.169.216.129/31
83.169.216.131/30
83.169.216.135/29
83.169.216.143/28
83.169.216.159/27
31.173.101.129/31
31.173.101.131/30
31.173.101.135/29
31.173.101.143/28
31.173.101.159/27
83.149.37.1/31
83.149.37.3/30
83.149.37.7/29
83.149.37.15/28
83.149.37.31/27
31.173.227.160/32
31.173.227.161/31
31.173.227.163/30
31.173.227.167/28
31.173.227.128/32
31.173.227.129/31
31.173.227.131/30
31.173.227.135/29
31.173.227.184/32
31.173.227.185/28
31.173.227.144/32
31.173.227.145/31
31.173.227.147/30
31.173.227.151/29
#beeline
31.13.144.1/31
31.13.144.3/30
31.13.144.7/29
31.13.144.15/28
31.13.144.31/27
83.220.236.1/31
83.220.236.3/30
83.220.236.7/29
83.220.236.15/28
83.220.236.31/27
83.220.236.63/26
83.220.236.127/25
83.220.236.255/24
83.220.237.255/23
85.115.224.129/31
85.115.224.131/30
85.115.224.135/29
85.115.224.143/28
85.115.243.33/31
85.115.243.35/30
85.115.243.39/29
85.115.243.47/28
85.115.248.1/31
85.115.248.3/30
85.115.248.7/29
85.115.248.15/28
85.115.248.31/27
85.115.248.63/26
85.115.248.129/31
85.115.248.131/30
85.115.248.135/29
85.115.248.143/28
85.115.248.159/27
85.115.248.191/26
217.118.64.48/32
217.118.64.49/31
217.118.64.51/30
217.118.64.55/29
217.118.78.97/31
217.118.78.99/30
217.118.78.103/29
217.118.78.111/28
217.118.79.33/31
217.118.79.35/30
217.118.79.39/29
217.118.81.17/31
217.118.81.19/30
217.118.81.23/29
217.118.81.193/31
217.118.81.195/30
217.118.81.199/29
217.118.81.207/28
217.118.81.223/27
217.118.83.129/31
217.118.83.131/30
217.118.83.135/29
217.118.83.143/28
217.118.83.159/27
217.118.83.191/26
217.118.90.128/25
217.118.91.64/26
217.118.93.128/26
217.118.95.97/31
217.118.95.99/30
217.118.95.103/29
217.118.95.111/28
#tele2
93.93.137.0/25
93.93.139.0/24
94.240.112.0/21
176.59.0.0/19
176.59.32.0/17
176.59.192.0/19
185.78.92.0/23
#by
5.100.192.0/19
46.191.0.0/17
77.67.128.0/17
81.30.80.0/20
109.126.128.0/18
164.177.192.0/18
178.154.0.0/17
185.6.24.0/22
46.56.0.0/17
46.216.0.0/16
87.252.242.0/23
93.125.123.0/23
134.17.0.0/16
176.60.0.0/16
178.168.128.0/17
185.20.112.0/22
217.21.61.0/24
128.140.240.0/20
128.65.0.0/18
178.163.128.0/17
37.17.0.0/17
45.56.128.0/17
46.56.128.0/17
77.74.32.0/22
77.74.36.0/22
185.183.120.0/22
#uk
37.228.104.0/21
46.211.0.0/21
46.211.24.0/21
46.211.64.0/21
46.211.96.0/19
46.211.128.0/18
46.211.200.0/21
46.211.248.0/21
58.67.157.0/24
59.151.95.128/25
59.151.98.128/27
59.151.106.224/27
59.151.120.32/27
80.84.1.0/24
81.23.17.0/24
81.23.18.0/23
81.23.21.0/24
81.23.24.0/24
81.23.28.0/22
82.145.208.0/20
91.203.96.0/22
94.153.180.0/22
94.153.184.0/21
107.167.96.0/19
123.103.58.0/24
141.0.8.0/21
185.26.180.0/22
193.41.61.0/24
195.189.142.0/23
209.170.68.0/24
37.73.0.0/16
5.207.0.0/17
31.12.128.0/17
31.144.0.0/16
46.133.0.0/16
77.52.152.0/21
77.52.160.0/20
77.52.216.0/21
77.52.224.0/19
80.255.73.0/26
88.214.64.0/18
95.109.128.0/17
100.115.0.0/16
128.124.0.0/16
178.133.0.0/16
#az
5.191.0.0/16
217.168.180.0/23
217.168.182.0/21
5.44.32.0/21
46.228.181.0/24
89.219.185.69/32
176.28.80.0/21
185.52.128.0/22
77.244.112.0/20
5.10.240.0/20
5.133.224.0/20
5.134.48.0/20
5.178.0.0/20
5.197.0.0/16
5.250.192.0/19
31.170.224.0/19
31.171.0.0/17
37.26.0.0/18
37.32.64.0/20
37.61.0.0/17
37.72.128.0/20
37.114.128.0/18
46.22.224.0/20
46.23.96.0/20
46.32.160.0/19
46.228.176.0/20
62.212.224.0/19
62.217.128.0/19
78.111.48.0/20
80.69.48.0/20
81.17.80.0/20
81.21.80.0/20
82.194.0.0/19
85.132.0.0/17
89.147.192.0/18
89.219.48.0/20
89.219.176.0/20
91.135.240.0/20
91.191.192.0/20
91.242.0.0/19
92.39.80.0/20
93.88.80.0/20
93.184.224.0/20
94.20.0.0/16
95.86.128.0/18
109.127.0.0/18
109.237.112.0/20
109.239.16.0/20
130.0.0.0/16
131.117.128.0/20
134.19.208.0/20
149.126.112.0/20
149.255.144.0/20
158.181.32.0/20
178.76.0.0/18
178.237.64.0/20
188.72.128.0/18
188.227.208.0/20
188.253.128.0/17
194.135.152.0/21
194.135.160.0/19
212.47.128.0/19
213.154.0.0/19
213.172.64.0/19
217.14.96.0/20
217.25.16.0/20
217.64.16.0/20
217.168.176.0/21
217.168.190.0/23
#kz
46.227.184.0/24
46.227.186.0/24
46.227.190.0/23
89.33.112.0/22
89.35.252.0/22
89.36.164.0/22
89.36.200.0/22
89.37.24.0/22
89.37.220.0/22
89.38.164.0/22
89.40.192.0/22
89.42.60.0/22
89.42.204.0/22
89.43.20.0/22
89.43.164.0/22
89.44.12.0/22
176.223.100.0/22
176.223.184.0/22
185.8.232.0/22
185.116.140.0/22
2.72.0.0/13
149.3.192.0/18
149.27.0.0/16
151.237.144.0/20
164.0.0.0/16
164.40.0.0/17
164.138.40.0/21
185.2.224.0/22
185.129.192.0/22
195.47.255.0/24

Share this post


Link to post
Share on other sites

Сталкивался с такой проблемой, суть была в том что в шаблоне сайта (а именно в мобильной версии) вшит скрипт который редиректил всех без разбору на страницы других сайтов, решение - чистите ваш шаблон.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!


Register a new account

Sign in

Already have an account? Sign in here.


Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.