mincao: (Вредитель)
mincao ([personal profile] mincao) wrote2009-01-15 02:12 pm

ПорноДума РФ

Думаю, этот пост закономерно попадет в топ. Потому что порнографии на сайте Государственной Думы РФ еще не было.

Внимание, порнуха на сайте комитета по охране здоровья ГД РФ. Уберите ваших детей от наших голубых экранов!



Если в открывшемся списке слушаний выбрать одну из ссылок на протокол, откроется страница с порнухой. При втором клике по одной из ссылок, вам будет предложено заразиться трояном (якобы поставить антивирус, нажмите открыть/отмена). Ни в коем случае не кликайте ни на одну из кнопок в открывшемся предложении - лучше закройте Эксплорер через диспетчер задач (контрол-альт-дел, снять задачу).

кросспост приветствуется :)

[identity profile] e-dikiy.livejournal.com 2009-01-15 11:23 am (UTC)(link)
это не сайт госдумы, но тоже неплохо.

[identity profile] mincao.livejournal.com 2009-01-15 11:57 am (UTC)(link)
Это сайт комитета ГД, оформленный под шапкой сайта ГД и попали мы на него с сайта ГД :)

[identity profile] moral-psycho.livejournal.com 2009-01-15 11:58 am (UTC)(link)
дай ссылку с сайта ГД, чтоб совсем хардкорно было. откуда там попасть?

[identity profile] mincao.livejournal.com 2009-01-15 12:19 pm (UTC)(link)
Да вот, что-то я не могу в той навигации разобраться - сайт ГД (http://www.duma.gov.ru/) явно делал чей-то племянник.
Вроде бы была там ссылка, но найти не могу.

[identity profile] moral-psycho.livejournal.com 2009-01-15 12:19 pm (UTC)(link)
я вот тоже ищу. делал кто надо, за них не переживай ;)

[identity profile] moral-psycho.livejournal.com 2009-01-15 12:22 pm (UTC)(link)
О! Нашел :)
состав и структура > список комитетов и комиссий > комитет по охране здоровья (убогий значек собственной страницы справа) и попадаем куда надо :)

[identity profile] mincao.livejournal.com 2009-01-15 12:36 pm (UTC)(link)
Отличненько! :)

[identity profile] mincao.livejournal.com 2009-01-15 12:36 pm (UTC)(link)
Ага, вот, нашли как туда попадают с сайта ГД: http://mincao.livejournal.com/887794.html?thread=6934770#t6934770

[identity profile] e-dikiy.livejournal.com 2009-01-15 12:38 pm (UTC)(link)
ну, вне домена гов.ру - что, само собой, не отменяет пикантности.

[identity profile] radio-weiss.livejournal.com 2009-01-15 01:14 pm (UTC)(link)
не могу найти вот тут
http://www.ohrana-zdorovja.ru/
ссылку на «слушания»

[identity profile] radio-weiss.livejournal.com 2009-01-15 01:18 pm (UTC)(link)
нашел
Деятельность-комитеты-парламентские слушания

[identity profile] moral-psycho.livejournal.com 2009-01-15 01:34 pm (UTC)(link)
деятельность - мероприятия комитета.

[identity profile] moral-psycho.livejournal.com 2009-01-15 01:35 pm (UTC)(link)
ага. наслаждаешься? :)

[identity profile] radio-weiss.livejournal.com 2009-01-15 01:36 pm (UTC)(link)
я бы порнушкой и насладился, да касперский ругается и кричит :)

[identity profile] moral-psycho.livejournal.com 2009-01-15 01:37 pm (UTC)(link)
ну выбирай, либо порнушка, либо касперский, кто тебе дороже?

[identity profile] radio-weiss.livejournal.com 2009-01-15 01:43 pm (UTC)(link)
Касперский, оно конечно, дороже! Он у нас лицензионный :)

[identity profile] moral-psycho.livejournal.com 2009-01-15 01:53 pm (UTC)(link)
аааа, ну тада понятно. выбираем долгосрочные отношения ;)

[identity profile] mincao.livejournal.com 2009-01-15 02:07 pm (UTC)(link)
Странно - у меня НОД молчит.

[identity profile] definite.livejournal.com 2009-01-15 02:08 pm (UTC)(link)
Он засмотрелся, наверное.

[identity profile] mincao.livejournal.com 2009-01-15 03:08 pm (UTC)(link)
Похоже, да :)

[identity profile] biodroid.livejournal.com 2009-01-15 05:46 pm (UTC)(link)
"ОН ИХ НЕ ВИДЕТ!" (c) bash
:)

[identity profile] biodroid.livejournal.com 2009-01-15 05:51 pm (UTC)(link)
Касперский ругнулся прямо на http://www.ohrana-zdorovja.ru/slushaniya.html.
Вот строка из отчета и реакции:

15.01.2009 23:47:50 http://antivirus-scan-your-pc.com/2009/1/en/freescan.php?id=880553 Internet Explorer Запрещено: *antivirus*.com/2009/1/en/*free*scan*

Заранее тырилку паролей видит :)

На ссылку про antivirus-scan-your-pc.com лучше не кликайте.

[identity profile] city-rat.livejournal.com 2009-01-15 08:10 pm (UTC)(link)
Скрипт на страничке комитета рандомно кидает на разные ресурсы, один из них - псевдоантивирус, который и пытается поставить трояна, остальные - в меру честные порнушники, на них вирей может и не быть ("потому и не кусают!").

[identity profile] orbita19.livejournal.com 2009-01-15 08:26 pm (UTC)(link)
Порнуха - это здоровье.

[identity profile] mincao.livejournal.com 2009-01-16 08:46 am (UTC)(link)
Ты посмотрел код странички? Вот скажи - это кто-то хакнул сайт?

[identity profile] mincao.livejournal.com 2009-01-16 08:48 am (UTC)(link)
Здоровье нации - в руках порнографов! В тяжелое время кризиса народ должен больше трахаться!

[identity profile] mincao.livejournal.com 2009-01-16 08:49 am (UTC)(link)
Да, именно.
Только вот НОД у меня что-то не видит ничего.
Скажите, чем лучше просканить систему по поводу возможного спайвэера?

[identity profile] biodroid.livejournal.com 2009-01-16 09:16 am (UTC)(link)
Всё тем же касперским.
Я на эту тему как-то высказался (http://biodroid.livejournal.com/107851.html) определённо.

Если не хочется платить, то месяц халявно пользовать можно.

[identity profile] http://users.livejournal.com/_iga/ 2009-01-16 10:43 am (UTC)(link)
Там, похоже, веб-сервер (.htaccess) поломали.

GET /slushanie-2008-10-27r.html HTTP/1.1
Host: www.ohrana-zdorovja.ru
Referer: http://www.ohrana-zdorovja.ru/slushaniya.html
...


HTTP/1.1 302 Found
Date: Fri, 16 Jan 2009 10:37:57 GMT
Server: Apache/1.3.37 (Unix)
Location: http://j-5.info/2/go.php?sid=2
Keep-Alive: timeout=15, max=99
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html; charset=iso-8859-1

[identity profile] city-rat.livejournal.com 2009-01-16 10:53 am (UTC)(link)
Этого трудно сказать. Там подменен один из скриптов, а кем - хакером или злонамеренным инсайдером - х.з. Второе, однако, вряд ли. Сайт сляпан на дримвивере - вряд ли у его создателей достанет квалификации :)

Сейчас посмотрю повнимательнее, пока не починили.

Куратору мы вчера уже доложили :)
Edited 2009-01-16 10:55 (UTC)

[identity profile] city-rat.livejournal.com 2009-01-16 11:00 am (UTC)(link)
Посмотрел - я был не прав. Подломили сервер, т.е. посторонних скриптов на страничке нету, просто по сылкам выполняется левый редирект.