Omg не работает сегодня omgpchela com

Oqipygu

Специалист
Подтвержденный
Сообщения
738
Реакции
18
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



Emepat

Местный
Сообщения
112
Реакции
19
Omg не работает сегодня omgpchela com
Managing and onion Monitoring Landscapes Protecting and improving land health requires comprehensive landscape management strategies. Land managers have embraced a landscape-scale philosophy and have developed new methods to inform decision making such as satellite imagery to assess current conditions and detect changes, and predictive models to forecast change. The Landscape Toolbox is a coordinated system of tools and methods for implementing land health monitoring and integrating monitoring data into management decision-making.The goal of the Landscape Toolbox is to provide the tools, resources, and training to land health monitoring methods and technologies for answering land management questions at different scales.Nelson Stauffer Uncategorized 0The core methods described http in the Monitoring Manual for Grassland, Shrubland, and Savanna Ecosystems are intended for multiple use. Each method collects data that can be used to calculate multiple indicators and those indicators have broad applicability. Two of the vegetative methods, canopy gap and vegetation height, have direct application…Continue readingNelson Stauffer Uncategorized 0Quality Assurance (QA) and Quality Control (QC) are both critical to data quality in ecological research and both are often misunderstood or underutilized. QA is a set of proactive processes and procedures which prevent errors from entering a data set, e.g., training, written data collection protocols, standardized data entry formats,…Continue readingNelson Stauffer Uncategorized 0In order to meet its monitoring and information needs, the Bureau of Land Management is making use of its Assessment, Inventory, and Monitoring strategy (AIM). While taking advantage of the tools and approaches available on the Landscape Toolbox, there are additional implementation requirements concerning the particulars of sample design, data…Continue readingNelson Stauffer Methods Guide, Monitoring Manual, Training 0We’ve added two new videos demonstrating and explaining the Core Methods of Plant species inventory and Vegetation height to our collection. These are two methods that previously didn’t have reference videos, although the rules and procedures for both can be found in volume I of the Monitoring Manual for Grassland, Shrubland,…Continue readingSarah McCord Methods Guide, Monitoring Manual, Training 0Question: Are succulents counted as a woody species when measuring vegetation heights? Answer: Yes. Succulent plant species are considered to be woody in contrast to herbaceous because their function is more similar to woody vegetation than herbaceous vegetation in many applications of these data. From a wildlife viewpoint: Some succulents are…Continue readingNelson Stauffer Blog, News, Presentations 0The 68th annual Society for Range Management meeting held in the first week of February 2015 in Sacramento, California was a success for the Bureau of Land Management’s Assessment, Inventory, and Monitoring (AIM) strategy. Staff from the BLM’s National Operations Center and the USDA-ARS Jornada hosted a day-long symposium to…Continue readingJason Karl Blog, Sample Design sample design, sampling 0What is an Inference Space? Inference space can be defined in many ways, but can be generally described as the limits to how broadly a particular results applies (Lorenzen and Anderson 1993, Wills et al. in prep.). Inference space is analogous to the sampling universe or the population. All these…Continue readingNelson Stauffer Blog, Monitoring Tools & Databases, News 0A new version of the Database for Inventory, Monitoring, and Assessment has just been released! This latest iteration—as always—aims to improve stability and reliability for field data collection on a tablet and data report generation in the office. For more information about DIMA and how it fits into project designs,…Continue readingJason Karl Blog, News 0In compiling information for the redesign of the Landscape Toolbox website and the second edition of the Monitoring Manual, I kept referring back to a small set of seminal references. These are my “Go-To” books and papers for designing and implementing assessment, inventory, and monitoring programs and for measuring vegetation…Continue readingJason Karl Blog, News 0We’re excited to show off the new redesign of the Landscape Toolbox. We’re in the middle of not only refreshing the website, but also completely overhauling the content and how it’s organized in the Toolbox. This version of the Toolbox is draft at this point and is evolving rapidly. Take…Continue reading
 

Osamodoq

Продвинутый юзер
Сообщения
101
Реакции
6
Адрес гидры онион omg4center comUlosurПо этому возврат денег это не проблема, не бойтесь быть обманутым, не честные продавцы очень быстро выводятся на чистую воду, через систему отзывов, оценок и жалоб во внутреннем чате. Всегда работающие и стабильное соединение. Read more Что такое омг Пресноводная омг - строение, питание…
Omg не работает сегодня omgpchela com
 
Z

Zigaboz

Продвинутый юзер
Сообщения
45
Реакции
18
ОМГ теневой сайтEtimeЭто существенно увеличит ваш доход; Купите подставку для лимонада или хот-дога. Это: Грифон, Лошадь, Пчела, Ленивец, Пингвин, Золотой пингвин, Зомби-буйвол, Теневой дракон, Летучий дракон, Злой Единорог, Пчелиная королева. Петы в Адопт Ми появились в обновлении за июнь 2019 года (летнее обновление хотя раздел «Pets»…
 
P

Pikejeci

Продвинутый юзер
Сообщения
120
Реакции
22
Ссылка на ОМГ сайт зеркало – omg2web.cmСсылка на ОМГ через Tor: omgrulqno4hoio.onionЭто омг сайт, на котором можно купить любой товар. Наше омг зеркало можно найти по ссылке на гидру. omg – официальный маркетплейс, предоставляющий товары и услуги, запрещенные законодательствами РФ и стран СНГ. На просторах портала каждый пользователь может найти продукцию, которую в открытом доступе в интернете отыскать практически невозможно.Заметил, что больше всего негатива идёт с аккаунтов по гланды заваленных отрицательными отзывами от различных магазинов. Господа/дамы, если вам не дали себя поиметь, это не значит, что магазин плохой или держит некомпетентных сотрудников, это значит, что обидки свои нужно поглубже себе засунуть и перестать считать окружающих идиотами. Лично от себя хочу добавить, что такого удовольствия с первых минут общения и сотрудничества я не получал ни разу до обращения в данный магазин. Искренне рад, что в трудную минуту мой выбор пал именно на него.diggiggin написал: ↑Привет всем я нынче победюн и это прекрасно,да здравствует команда креветокНажмите, чтобы раскрыть… Поздравляем Вас еще раз с победой! Спасибо что с нами, продолжаем в таком же духе!)Что вы мне скидки предлагаете? Вы мне ненаход не вернули, хотя косяк ваш был.sostavvv написал: ↑Hey Bro!Тоесть вчера , да ? Типа, завтра — сегодня — станет вчера.Нажмите, чтобы раскрыть…салют.ну чёт типо таво .завтра было уже вчера ,потому что сегодня уже не вчера,а позавчера было всё вчера.ну а сегодня уже сегодня :D:D:D:D:DЧё там взгрейте чё не будьПосле двухдневных поисков так и не нашёл долгожданный клад т.к. Он был на магните в трубе которую работники успешно демонтировали и соорудили новые перила, продавец обещает замену. В ожиданииДрузья!
Делимся тут своими впечатлениями от покупок в нашем магазине!
Пишите все что касается работы нашего магазина и вообще всего что связано с ЛСД. Мы хотим чтобы данный топик собрал всех любителей кислоты и стал для них максимально полезным.Каждое 7 число я буду раздавать подарки тем кто написал за прошедщий месяц крутые трипы. Количество подарков буду определять сам и выдавать хорошие мотивирующие призы для участников)Дорогие наши любители путешествий и психоделики!
У меня для Вас есть великолепная новость!
И это не просто анонс новых акций магазина, активностей и тд.
Как Вы знаете, вся наша команда не любит сидеть на месте и всегда ищет лучшее, чтобы порадовать Вас.
Так вот наши поиски и бесконечные эксперименты дали нам возможность представить Вам
лучший кристалл на рынке!Настоящий, чистейший Needlepoint (99%). Это предел на рынке LSD! Чище и лучше этого кристалла просто быть не может!Не подумайте, что мы хвастаемся, хотя для этого есть очевидная причина :))) Ни в каком другом магазине Вы не найдете качества выше, чем у нас!Ну и по старинке, рассказываю Вам о том, какие могут быть кристаллы, исходя из чистоты вещества 🙂-Белый Пух(white fluff)-очень чистые (95%) воздушные белые хлопья из кристалла. До сих пор в обороте и самые востребованные. очень чистый-Серебро(silver)-хорошее и чистое (85-90%) — светло-сероватый Кристалл. Было невероятное количество этого в конце восьмидесятых и начале девяностых. Очень хороший продукт. Мой первый отпечаток был такого рода. Если вы ели кислоту в 80-90-х годах, вы, вероятно, пробовали серебро.-Янтарь(Amber) -Приличный(70%?) Этот кристалл варьировался от светло-янтарного до почти темно-коричневого цвета.Всегда был доступен.Одна партия под названием quadricept amber была цвета светлого меда и была очень хорошей.Много людейработали с этим кристаллом, но я всегда использовал серебро вместо этого, так как это было лучше и по той же цене.-Лаванда(Lavender) -(60-70%?) кристалл от светло-фиолетового до почти черного цвета. Как Янтарь разнится от партии к партии.-TJ (сок торнадо)(Tornado Juice) — чистота неизвестна. Я видел это дерьмо примерно в четырех разных цветах, и это всегда пугало меня. Никакого опыта с этим.-Шампанское(champagne) — (50-60%) черный кристалл, гадость ИМХО. Я работал с ним один раз и поклялся никогда не трогать его снова.Может быть я все вижу в розовых очках, но тут на площадке никто не может показать свой кристал, а это очевидный пылевидный кристал белого цвета. Он даже растворяется в жидкость без единой пылинки. Чистейщее из возможного. Лучше просто не бывает) Мы достигли предела в этом направлении))Для тех кто еще остался с сомнениями есть тесты от независимого исследователя по заказу гидры:
http://omgrulqno4hoio.onion/ forum/thread/13963 (12.10.2018г.)
http://omgrulqno4hoio.onion/ forum/thread/19518 (18.02.2019г.)
марки наши только в партнерском магазине.Доброго времени суток!Лаборатория SANDOZ начинает проводить 1-2 раза в месяц Всероссийскую акцию
«День щедрого LSD от Sandoz».Мы как всегда, пытаемся дать Вам возможность опробовать наше вещество по щедрым ценам.В день S всем нашим клиентам будет отправлена скидка от -15% до -30%
Скидка предоставляется на 24 часа.
После истечения времени она теряет силу.
Карета превращается в тыкву!SpiderSmoke написал: ↑Хелло, обычно таким не занимаюсь, но блять, ждать 3 дня закладчика по месте, где уже пропали 2 из 3 колес — сукаааааа, ЭТО АХТУНГ. ВОТ Я БЛЯТЬ ПОКУПАЯ КОКСА 3 ГР НЕ ОТКРЫВАЮ ДИСПУТ А ТУТ ИЗ-ЗА ЕЮАННЫХ ШИШЕК БУДУ ПИЗДЕТЬ? Мне абсолютно похуй на те бабки, мне важен сам факт такой хуйню, что админ держится за свою трешку блять как яйца подругиНажмите, чтобы раскрыть…У нас такая же ситуация Братан ! Два не находа и магазин предлагает двум купон в пол цены . Я в шоке -5600 и западный район был . Вот так вот ждали закладчика три дня он ВОобще не вышел . На связь и администация магазина предлает такой вариант , это я пишу из БЕЛГОРОДА тут такой трабл с шишками . Не знаю как в других городах ну ЗАКЛАДЧИК ПЕС . Не удивлюсь если он КИНУЛ администрацию магазина .
 

Ejide

Продвинутый юзер
Сообщения
111
Реакции
6
Помимо доступности информации, одной из важнейших и ценностей в последние годы стала конфиденциальность. Наши данные, а значит и мы сами, превратились в товар, который продается и покупается без нашего спроса. Многим из нас такое положение дел не доставляет дискомфорта, но растет и число тех, для кого конфиденциальность в интернете довольно важна. Скрыть свою личность и свои сетевые предпочтения от такого вечно голодного до информации гиганта, как Google, на самом деле не так уж сложно, если пользоваться правильным веб-браузером. Далее мы расскажем о лучших из них. Firefox Focus Браузер Mozilla Firefox еще несколько лет назад считался весьма популярной альтернативой Google Chrome и Internet Explorerile. И хотя сегодня его слава слегка поблекла, Mozilla по-прежнему разрабатывает новые продукты.FIREFOX FOCUS – ОТЛИЧНЫЙ ПРИМЕР ТОГО, КАК СТАРЫЙ ПЕС ОСВОИЛ НОВЫЙ ТРЮК Firefox Focus создан специально для анонимного веб-серфинга. Focus вычисляет и ликвидирует все трекинговые программы, чтобы пользователь мог посещать любые сайты, не будучи обнаруженным. Пользователь может регулировать уровень приватности в соответствии с собственными предпочтениями. Приложение доступно как для iOS (начиная с версии 11.0), так и для Android (начиная с версии 5.0). DuckDuckGo Все большее число людей раздражает всезнайство Google. Специально для них был создан DuckDuckGo. DDG на протяжении нескольких лет снискал популярность поисковика, выдающего практически аналогичные Google результаты. С той лишь разницей, что, в отличие от последнего, DuckDuckGo абсолютно все равно, что вас интересует. Для многих любителей и профессионалов ИТ-браузер DuckDuckGo стал предпочтительным приложением как для поиска, так и для серфинга в сети. По функциональности он не отличается от любого другого браузера, но даже ваш интернет-провайдер не узнает, какие сайты вы посещаете, поскольку все ваши перемещения здесь полностью зашифрованы. Браузер доступен для смартфонов и планшетов на базе iOS (начиная с версии 10.0) и Android (начиная с версии 5.0). Red Onion Люди, заботящиеся о своей конфиденциальности, скорее всего уже наслышаны о сети и браузере Tor.
Tor – не просто браузер. Он работает на базе одноименной сети, серверы которой поддерживают сотни волонтеров по всему миру. Благодаря своей полной приватности и шифровке высочайшего класса, браузер Tor стал лидирующим средством серфинга по даркнету. Этот браузер не доступен для систем iOS и Android, но, начиная с 7.0 версии iOS, можно пользоваться браузером Red Onion. InBrowser Несмотря на свой несколько устаревший вид, InBrowser также обеспечивает высокий уровень приватности благодаря использованию вышеупомянутой сети Tor. Неважно, пользуется ли посещаемый вами сайт Google Analytics или рекламными трекерами, InBrowser спрячет от них даже ваш IP-адрес. В дополнение к высокому уровню безопасности, InBrowser характеризует и удобство управления данными. По завершении интернет-сессии InBrowser дает возможность обнулить кэш-памяти, удалить cookies, журнал посещения и пр. Само собой, все эти процессы можно автоматизировать. InBrowser доступен и для iOS (начиная с версии 9.0), и для Android (начиная с версии 5.0). Ghostery Privacy Browser Многим пользователям Google Chrome известно его расширение Ghostery, повышающее скорость и безопасность посещения интернет-сайтов. Еще безопаснее и удобнее пользоваться Ghostery Privacy Browser, который выделяется своим привлекательным интуитивным интерфейсом. Ghoster Privacy Browser блокирует рекламу и трекинговые программы, одновременно позволяя пользователю выбирать, какие из них отключить. Это дает пользователю лучший обзор информации о посещаемом сайте. Ghostery доступен как для iOS (начиная с версии 11.0), так и для Android (начиная с версии 4.1). Какими средствами сохранения анонимности вы пользуетесь при веб-серфинге? Или считаете, что приватность переоценивают? Поделитесь своими впечатлениями и мнениями в комментариях к статье.или Digitaat («Дигимудрец») – сочинитель цифровых историй. «Прозвище соответствует моему возрасту, долгому опыту работы со всевозможными цифровыми штуками, а еще с желанием и способностью сочинять истории», – усмехается он. Он верит, что хорошая техника должна подстраиваться под человека, а не наоборот, то есть на первом месте стоит интуитивность, будь то интерфейс или дизайн. Less is more – эффективность и экономичность должны учитываться как визуально, так и функционально, то есть механизм/аппарат должен быть выполнен по максимуму за счет минимального ресурса. А еще он советует не улучшать то, что работает. В своей повседневной жизни Digitaat не обходится без Wi-Fi и мобильного 4G-интернета, смартфона iPhone и цифрового фотоаппарата. «Сейчас это Sony RX100 II, – перечисляет он полезные и нужные технологии, – и хотя о настоящем в прошедшем времени не говорят, но для меня открытие цифрового мира началось с того момента, когда я продал HTC Desire HD и приобрел свой первый смартфон Dell Streak 5 с экраном 5 дюймов. Это был момент, когда я перешел из так называемых рядовых потребителей в сообщество цифровых фриков. Мне приятно делиться любой умной мыслью. Владение цифровыми технологиями – это форма современного знания, без которого многие мои ровесники стараются обойтись. А помогать другим всегда приятно».
 

Sabogy

Продвинутый юзер
Сообщения
40
Реакции
7
Проблемы третьего мираВообще на этом фриланс-проекте я занимался вёрсткой - простенький дизайн в Figma, где ничто не предвещало беды. И вот, когда проект сдан, заказчик внезапно присылает скриншоты с Mac и iPhone - и там какие-то белые квадраты, дизайном ни разу не предусмотренные.Вариант "а у меня всё нормально показывется" не прокатил. Пришлось поднять виртуалку с MacOS и убедиться: квадраты есть. Консоль? Есть консоль! В консоли -- ошибки, какие-то бредовые скрипты, пытающиеся (неудачно) показать рекламу. Заказчик клянётся и божится, что ничего такого не ставил... Смотрю исходники, вижу прекрасный /index.php вот такого содержания:Приятно обнаружить такое в главном файле сайтаИ тут вспоминаю, что когда возился с настройкой главного меню (да, в Битриксе с этим приходится возиться), видел странную строку: include($_SERVER["DOCUMENT_ROOT"]."/upload/dr/content/inc.php");Для Битрикса она довольно нормальная, антивирусы тоже спокойно пропускают. А мне как-то странно - ну кто в здравом уме подключает файлы из upload?Небольшая справка для тех, кто не знаком с Битриксом и верит в здравый ум:У него есть несколько проблем:Сайт - это примерно 12.000 мелких php-файлов, раскиданных по сотням директорий разных уровней, каждая страница - отдельный php-файл, каждый компонент - отдельная папка с кучей файлов. Единой точки входа нет, разделения M/V/C нет, растительности нет, жизни нет, населена роботами.CSS и JS раскиданы по всему сайту, и на лету собираются в единую свалку. Управлять этим невозможно, поэтому практикуется встраивание inline-картинок в css, css в html, html в php, php подключаются как попало (include, include_once, require ....) и куда попало.шаблоны вёрстки - php-файлы, в которых код перемешан с html, да ещё и по задумке разработчиков раскиданы по такой структуре директорий (3 раза bitrix - это не предел!):
/bitrix/components/bitrix/iblock.element.add/templates/.default/bitrix/iblock.element.add.form/.default/template.phpНо если вы думаете, что мучения по поиску нужного компонента заканчиваются на файле /bitrix/components/bitrix/news/templates/.default/bitrix/catalog.filter/.default/template.php то вы ошибаетесь - нужный вам файл может переопределяться вот этим: /local/templates/mystyle/components/bitrix/news/certificates/bitrix/catalog.filter/.default/template.phpРазработчики часто бывают не очень грамотные и путаются в этих путях. Плюс официальные обновления иногда ломают совместимость. Поэтому при обновлении движка часто ломается весь сайт, и то, что работает пару лет без обновлений, трогать крайне рискованно. Естественно, дыры в безопасности копятся годами.Со всем этим безобразием всё равно приходится работать, потому что на предложение "снести сайт к чертям и сделать нормально" малый бизнес реагирует довольно болезненно.АрхеологияИтак, Битрикс во всей своей красе и первозданной мощи. И где-то в этой адской машине - вирус, плавно жрущий сайт: пока разбирались, что к чему, стали появляться какие-то левые файлы. Их удаляешь, а они снова появляются. Всю дрянь из скрипта вычистил - а через час она снова на месте, и ещё в паре мест.По идее, для таких вещей есть антивирусы типа VirusDie, но на практике они не работают - тот самый include из папки upload он, например, подозрительным не считает. А от беглого просмотра создатели вируса предусмотрели забавную, но тупую защиту:Защита от беглого взгляда - 3 МбКак известно, глупые и ленивые всякую работу делают дважды. Поэтому сначала я попытался вычистить всё это вручную, в надежде, что там всего пара "закладок" и сейчас я всё починю. Но омг не сдавалась, новые головы отрастали на месте отрубленных и приводили меня в отчаяние.На сервере появлялись новые файлы с stupidcode shell, why bro shell и прочими говорящими названиями. Любопытными при этом представлялись два факта:самые старые из найденных файлов вируса датировались 2016-м годом, а попытки лечить его через VirusDie предпринимались с 2015-го!файлы появлялись непонятным образом, всё, что можно было вычистить, было вычищеноСнежное чучелоНа этом моменте (только тогда!) получилось добыть у заказчика ssh-доступ. И тут выяснилось самое интересное. Будет уместна цитата из "Отеля "У погибшего альпиниста", полностью описывающая моё состояние:... Он не пошевелился. Тогда я подбежал к нему и потряс за плечо. Я обалдел. Хинкус вдруг как-то странно осел, мягко подавшись у меня под рукой.    — Хинкус! — растерянно закричал я, непроизвольно подхватывая его.  Шуба раскрылась, из нее вывалилось несколько комьев снега, свалилась меховая шапка, и только тогда я понял, что Хинкуса нет, а есть только снежное чучело, облаченное в его шубу...Я тоже обалдел. На хостинге был 21 сайт, а у скриптов не было никаких ограничений по доступу между ними - то есть любой скрипт спокойно читал любой файл из директорий выше уровнем (логи, бекапы...) и писал что угодно в другие папки. Фактически, поймав вирус на одном дырявом сайте, ты ловил его сразу на всех! Снеговик, облачённый в меховую шубу - прекрасная метафора уровня безопасности этого проекта, не правда ли?21 сайт ... 250.000 скриптов ... за что обижать бедный верстальщик, мистер? я когда-то жить город и ходить школа, мистер, но я не уметь читать так mucho mucho rapido!Единственное, что спасало - это то, что вирусы явно писали не особо заморачиваясь, видимо, рассчитывая на то, что их никто лечить и не будет. Но мне стало любопытно, смогу ли я с этим справиться.Плюс автоматизация всей страныДля начала я с особым цинизмом заблокировал доступ к сайту со стороны Amazon AWS, откуда по логам шла основная коммуникация с вирусными файлами. Кстати, если посоветуете удобную бесплатную программу под Windows для анализа логов - буду рад, платить за http Logs Viewer мне не захотелось, но удобнее ничего не нашёл.Для получения списка адресов AWS пришлось скачать и установить AWSPowerShell и запустить в PS волшебную команду Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefixКоманда выдаёт список из 3000+ адресов, дополнил его парой литовских серверов, которые уж слишком упорно лезли обращаться к вирусным файлам и закинул в .htaccess (наверное, нормальные админы приготовили для меня отдельный котёл в аду за такое, но ничего умнее на shared хостинге мне в голову не пришло). php_value open_basedir отправился туда же.php_value open_basedir "/path/to/site"<RequireAll>Require all grantedRequire not ip 100.20.0.0Require not ip 100.24.0.0#... 3000+ адресов....</RequireAll>А дальше пришлось писать утилиту, которая бы помогла бы мне обуздать эту гидру. Хотелось сделать быстро, одним файлом, без использования внешних зависимостей, чтобы его было легко просто скопировать в нужное место и запустить, из командной строки или через веб.Кто первый VSCode запустит, тот и программистВ общем, эта поделка вряд ли порадует кого-то хорошим исходником или правильным программированием, зато она работает и делает то, для чего предназначена - сканирует все файлы на предмет 20+ факторов опасности, взвешивает и выдаёт общую оценку опасности файла.Признаки разные:использования более-менее безобидных, но опасных функций eval() и shell_execute()характерных паттерны обфускации кода вроде $WUGh64382 = irmcjaowlfxc($gbVclGM7976[39]);длинные цепочки вроде \144\151\x73\160\154\x61\157\x72\x73прочие странные имена переменных и функций - например, длиной 40+ символовсписок директорий, обращение к которым через include считается криминальным.Каждому признаку присваивается вес (веса подшаманивал вручную по ходу написания). Можно через параметр задать минимальный вес, при котором объект попадёт в отчёт.Пример отчётаЛожных срабатываний не так много, хотя Битрикс порадовал функциями с именами рекордной длины вроде GetNumberOfWorkflowTemplatesForDocumentType(), GetInheritedPropertyTemplateSectionMenuItems() или языковой константы ProgressDialogWaitingForResponseFromServerText. А я ещё удивлялся длинным путям в структуре директорий! Создатели Битрикс явно не ленятся печатать! Ну и встроить картинку в css, css в html, html в php - для них нормально.Чтобы их исключить, предусмотрен список исключений по имени и пути файла - да, очень ненадёжно, но от идеи сравнивать crc32 я пока отказался, хотя это было бы сильно лучше. Потому что количество использования подозрительных факторов зашкаливает:Исключения всё равно выводятся в списке - на всякий случай их тоже надо просматриватьРезультатыПотратил день, вычищая всё найденное сканером. Вирусная активность с тех пор прекратилась, сайты снова живы. Google и Яндекс успели проиндексировать выдаваемый вирусом контент - какую-то рекламу курток на японском языке, но сейчас всё возвращается обратно.Сканер я запустил ещё и у себя на хостинге, и тоже нашёл там куски вируса в паре файлов - благо, в давно неактивных сайтах 2016 года. Но сам факт удивил. Попробуйте у себя, если у вас есть что-то из legacy-сайтов на Битрикс / Joomla / WordPress, любопытно, найдется ли что-то!Прикинул, сколько времени и нервов может сэкономить эта поделка, и решил поделиться ей с общественностью. Хотя когда представляю, сколько помидоров может прилететь за качество кода на нашем серьёзном Хабре - карма съёживается. А и пусть :-)GitHubhttps://github.com/mSnus/simple-virus-scannerДополнения и исправления приветствуются. В планах - сделать нормальную сортировку и фильтрацию результатов на JS, улучшить анализ исключений. Ну и, конечно, пригодятся новые "факторы риска" - делитесь, если придумаете таковые.
 

Похожие темы

Сверху Снизу