Телега ссылки омг onion top com

Cutopy

Модератор
Подтвержденный
Сообщения
340
Реакции
33
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



Zacadov

Пассажир
Сообщения
59
Реакции
25
Телега ссылки омг onion top com
ОМГ – сайт один из самых крупных даркмаркетов, широкая платформа, дающая возможность любому посетителю реальность покупать неразрешенный товар либо воспользоваться услугой, найти которую в открытом доступе почти нереально. На интернет-портале находится огромное число online магазинов. Надо детальнее выучить, что представляет собой площадка и официальный для чего необходим пользователям Гидры интернет-браузер Tor.Обзор на ГидруОМГ сайт – это большая платформа, на необъятных просторах которой всякий подыщет для себя нужную вещь либо услугу, о которой прежде мечтал. Реализацией изделий заняты специальные торговые центры, действующие круглые сутки и с завидной постоянностью обновляющие и так объемистый ассортимент. Особо можно заметить, что интернет-проект предоставляет услуги транспортировки купленного продукта.Оформление заявки не требует большое количество времени. В общем доступе расположены рецензии заказчиков, уже пользовавшихся работой конкретного магазина. В связи с этим возможный заказчик сможет предварительно прочитать их и выяснить о качестве продукции, тонкостях сотрудничества с продавцом.Особенность omgbuiwftrzuqy.onion сайта – наличие службы секретных клиентов. Политика, какую они проводят, помогает увеличить уверенность клиентов. Оказывается скрытые клиенты покупают разные товары и делают их тест, в том числе и химический. Если товар не подходит конкретным условиям, значит продавец, у которого был куплен товар, заблокируются системой, а его товар пропадает с онлайн прилавков.Транспортировка заказа производится в режиме закладки. Кладмен приезжает по обозначенному заказчиком местоположению и прячет предмет торговли, после чего посылает его координаты. Оплату покупатель имеет право осуществить только лишь когда станет взят товар, и конечно выполнена оценка его качества. При появлении проблем с качественными характеристиками или транспортировкой заказчик сможет открыть спор.Главная валюта Гидры – биткоин. Превосходством подобной валюты является анонимность электронных активов, в связи с чем все организуемые на ресурсе операции с денежными средствами защищены. Определенные он-лайн магазины готовы взять в оплату QIWI-рубли.Наши советы начинающим покупателямЧтобы в ходе приобретений не появилось никаких затруднений, потребителю нужно принять к сведению ряд рекомендаций:Перед покупкой важно смотреть отзывы о приобретаемой услуге либо изделии. Это поможет заранее выяснить о качественных характеристиках продукции, спецификах магазина, нюансах доставки. Рецензии располагаются в общем доступе.Плату предпочтительнее производить после того как приняли заказ. Только в этом случае у клиента окажется способность вернуть средства при обнаружении плохого качества продукта.В том случае, если покупателю пришлась по нраву услуга или он выдал оценку изделию, надо написать отзыв. Это обязательно поможет прочим клиентами Гидры сделать правильный выбор.Модераторы платформы также рекомендуют использовать ранее нигде не задействованные логины и пароли во время регистрирования своего аккаунта.Tor – браузер для ГидрыОсобый браузер Tor позволит гостям портала беспрепятственно войти на официальный интернет-сайт, предоставляя ссылку на омг сайт. Достоинством платформы стало присутствие принципа «луковичной маршрутизации», именно благодаря какой вход Гидры, а также совершение каких-то операций на площадке будет оставаться анонимным и безопасным для обеих сторон.Для того, чтобы установить Тор, потребуется:Перейти на сайт.Закачать архив.Открыть в архиве файл с расширением exe.Выбрать папку и язык установки.Дожидаться окончания операции.После чего останется только запустить браузер и ввести в поисковую строку подходящий запрос. По основной ссылке на Гидру и можно попасть на официальный сайт даркмаркета. Абоненту надо будет перейти на нее, для того, чтобы приступить к покупкам.Каким способом завести учёту на Гидре?Для того, чтобы пребывать на сайте официально и проплачивать изделия и сервисы портала, клиенту Гидры нужно создать личный аккаунт. Для этой цели ему потребуется:Перейти в раздел регистрации на сервисе ОМГ.Выдумать логин и пароль задуманного аккаунта. Модераторы вебсайта рекомендуют применить ранее нигде не задействованные сведения.Подтвердить пароль, введя его еще раз.Засвидетельствовать прохождение регистрации.После завершения вышеуказанного клиенту откроется вход в личный кабинет, где у него есть возможность иметь сведения о состоянии заявки, проплачивать товары либо устанавливать связь с дирекцией проекта.Баланс на Гидре – каким образом пополнить?Для проплаты закупок нужно будет дополнить счет собственного кошелька. Чтобы это осуществить, нужно сначала купить особый фиат, потом за него приобрести биткоин – главную валюту системы. Потом останется только лишь перебросить биткоин в кошель, и станет возможно покупать товары или сервисы.Приобрести фиат можно работая в режиме online на специальном ресурсе или в ближнем месте обмена. Доскональную информацию по вопросу, как покупать валюту, а также в каком месте это делают, можно получить, сделав мониторинг обмена криптовалют.Когда фиат обменяете на необходимое число биткоинов, понадобится выполнить перечисление криптовалюты в игру. Сделать это можно двумя вариантами:Используя цифровую денежную систему, в частности, QIWI. Для того, чтобы произвести перевод, нужно скопировать номер электронного кошелька и определить величину перевода. Остальное система проделает самостоятельно.Используя пункт обмена на Гидре. Требуется указать кошелек, где располагаются биткоины и подтвердить выполнение действия.Фактически, технология перевода биткоина не представляет из себя ничего сложного.Как отыскать доступную ссылку на гидру?Поскольку ОМГ выполняет свою деятельность нелегально, торгуя нелегальными веществами и предлагая запрещенные сервисы, отыскать ее быстро не удастся. Выполнить это сможете с применением интернет-браузера Tor. Дополнительно создатели портала настоятельно рекомендуют сохранить официальную страничку даркмаркета в закладки браузера, чтобы было можно всегда зайти на измененный доменный интернет-адрес ссылку на omg зеркало. Изменение адреса объясняется тем, что главный портал частенько блокируют.
 
U

Uzyhoz

Юзер
Сообщения
95
Реакции
1
Немного про сайт ОМГОМГ маркет – это один из самых популярных и надежных тёмных криптомагазинов на просторах всего интернета. omg подтверждает свою надежность с 2005 года, на нашем счету огромное количество довольных клиентов отзывы который вы можете увидеть на самом сайте, также при покупке разничных товаров работатет система рейтинга и отзывов, поэтому вы всегда сможете выбрать нужную вам витрину и прочесть об качестве товара и закладки от таких же пользователей как и вы. Мы заинтересованы в качестве и честности обслуживания клиентов нашими продовцами, мы следим за качеством товаров периодически анонимно закупая товар у рандомно выбраных продавцом и анализируем их качество, мы не потерпим мошенничества или различного рода обман по качеству товара, продавец будет заблокирован если качество не будет подтвержденно указанному на его витрине.Также в случае ненахода или если вы считаете что товар не соответствует указанному качеству, вы всегда можете начать с продавцом диспут и описать сложившуюся проблему, также если вы не можете договориться с продавцом сами, вы в праве позвать в диспут администрацию сайта ОМГ, который объективно разрешит ваш спор, после чего продавец сделает перезаклад и вернет вам потраченные деньги за товар.
Обычно закладки делаются людьми знающими своё дело, так чтобы менты не смогли случайно отыскать клад, мы стараемся поддерживать качество и у нас это пока получается.Наш сайт обеспечивает вам полностью анонимные покупки, вам не о чем беспокоиться, вы всегда можете прочитать отзывы перед покупкой, каждый магазин как уже говорилось ранее проходит проверку и сайте все продавцы расположены по рейтингу, то есть все магазины с короной в названии обладают полным доверием и вам не о чем беспокоиться покупая у таких продавцов. Но для полного анонимного посещения используйте тор браузер.ОМГ онион – в своем большинстве базируется на основе продажи различных наркотических веществ, но также на официальном сайте омг есть очень много услуг, вы можете заказать подделывание различных документов, есть возможность заказа зеркальных документов и прав, пробивка различных мобильных номеров, взлом страниц в соц. сетях, почты или различных приложений и так далее. Как уже говорилось ранее – за качеством следит наша команда.Если вы не нашли ответа на ваши вопросы в этой статье, то вы можете воспользоваться заранее написанными статьям на тему различных частозадаваемых вопросом перейти к статьям. На официальном сайте омг очень много статей, которыми вы можете воспользоваться начиная от пошаговых инструкций до банальных новостей о сайте.Теги:омг, омг официальная, омг зеркала, омг онион, омг ссылка, как зайти на гидру, ссылка на гидру, omg, omg onionИтогomg сейчас – это крупнейший магазин запрещенного на просторах даркнета и обычного интернета, наш сервис охватывает большую часть СНГ и всю Россию, мы являемся самым надежным продавцом наркотиком и запрещенных услуг. В последнее время мы только что и делаем, так это сражаемся от постоянных ддос атак, с каждым разом мы совершенствуемся и вскоре это перестанет быть для нас большой проблемой. Если один из наших зеркал не работает, то скорее всего он находится под атакой и вскоре наша команда восстановит сайт, вы можете зайти на какую-либо другую из официальных ссылок предоставленно выше или по этой статьеМы планируем расширяться и увеличивать ассортимент, этот год был неоднозначным, но дальше больше, продолжаем следить за новостями сайта omg.
Вы можете следить за новостями сайта здесь на официальном сайте omg.Теги: ublhf vfufpby, ublhf ccskrf, ublhf cfqn, ublhf jybjy
Телега ссылки омг onion top com
 

Lurovyhu

Продвинутый юзер
Сообщения
38
Реакции
9
Платформа ОМГ появилась на просторах даркнета в 2015 году. В течение нескольких лет сайту удалось достичь невероятной популярности, что выражается во внушительном потоке пользователей и огромном объеме продаж. Скорость привлечения новых юзеров тоже не оставляет равнодушными даже рядовых пользователей сети, не говоря уже о конкурентах. Что привлекает покупателей, так это работа строго в соответствии с правилами, продажа товаров идеального качества. При возникновении вопросов клиент всегда может обратиться в сервис технической поддержки.Еще одна уникальная возможность маркетплейса заключается в возможности запуска диспута. Ее, кстати, нет больше нигде, по крайней мере, на аналогичных площадках. Так, если заказчик не получил / не нашел товар, купил продукт низкого качества, он может открыть спор и разрулить ситуацию в свою пользу, вернув деньги.Кто вправе участвовать в диспуте на Гидре?В первую очередь, это пользователи, которым не удалось мирно договориться с продавцами о решении возникшей проблемы в виде повторного заклада, отправки товара более высокого качества или возврата денег. Все они могут открыть диспут на Гидре и привлечь к нему не только торговца, но и модератора. Это сотрудник сайта, который не заинтересован в том, чтобы принимать чью-либо сторону, но рассудит все по справедливости.Зачастую пользователи сомневаются в целесообразности приглашения стороннего человека. Дело в том, что они не знают, сколько времени займет ожидание, ведь обычно это долго. Чтобы оператор пришел в спор и оказал всестороннюю помощь, надо его пригласить, лишь после этого он выйдет на связь. Как правило, процесс ожидания не затягивается, можно уложиться в несколько минут. Специалист выслушает позиции обеих сторон, ознакомится с описанием проблемы, фото и видео, а затем установит истину.Как правильно себя вести во время диспута?Чтобы клиент добился правды и справедливости и смог вернуть потраченные средства или, по крайней мере, получить заклад в новом месте или более высоком качестве, в рамках спора нужно вести себя максимально дружелюбно. Сразу стоит отказаться от хамского поведения и грубого отношения к оппонентам. Только в исключительных ситуациях модератор может задержаться и ответить позже, чем в общих случаях. Кидаться на него с обвинениями категорически нельзя.Операторы сайта являются незаинтересованными сотрудниками, поэтому задерживать покупателей они не хотят. Все, что требуется от клиента – кратко описать суть проблемы и предоставить доказательную базу в виде фото и видеоматериалов. Если модератор официального сайта ОМГ задаст какие-то вопросы, отвечать на них нужно подробно, сохраняя спокойствие. О том, как пригласить модератора в диспут, читайте по ссылке.
 
I

Izatif

Продвинутый юзер
Сообщения
62
Реакции
10
MinePlex Banking это здоровоIlanaHus (03.01.2022 21:16:11)MinePlex Bot. Мобильный криптобанк нового поколения с собственным ликвидным Токеном на платформе Blockchain [url=https://mineplex-bot.com/464939433]Более детально на сайте >>>[/url]Надёжнвй банк[url=https://mineplex-bot.com/464939433][img]https://1.bp.blogspot.com/-cCyq
Qbi_VVQ/YV6MCKQfUKI/AAAAAAAADuE/0jyqqhSy1y43RzTiuWluTdmLbfOZySBswCLcBGAsYHQ/s403
/6012714fb8c69f0029e26921.png[/img][/url][url=https://mineplex-bot.com/ru/464939433#project]MinePlex Bot Проект [/url]
изработка на сайтWilliamSwora (03.01.2022 18:44:16)половая красивая порноMichaelboatt (03.01.2022 18:44:05)яндекс порнуха https://faporn.top/ порнуха 30порнуха спит https://faporn.top/categories/minet/<a href=http://kuzcar.ru/novokuznetsk/guestbook/>скачать порно фильмы онлайн бесплатно</a>
<a href=https://test.abb.incube.cz/abb-cup/diskuze/>порно большая 720</a>
<a href=http://rollenstein.center/showthread.php?tid=48532&pid=88566#pid88566&g
t;порно зрелую во все щели</a>
<a href=https://hqsignal.ru/defence/zamok/kodovyj.html#comment-36401>секс больших попов</a>
<a href=http://gizn.info/index.php/topic,28989.new.html#new>порно видео трахаются скачать</a>
<a href=https://www.fuelchoicessummit.com/exhibitor/ride-amigos-corp/#comment-879&g
t;порно 2019 года смотреть онлайн</a>
<a href=https://tappetiverona.com/prodotto/tabriz-525/#comment-6908>домашн
ее порно картинки</a>
<a href=http://rebeccaingland.com/how-to-make-fall-portraits-beautiful/#comment-619
38>скрытый русский секс</a>
<a href=https://suomileijonat.com/2019/10/voita-2-hengen-matka-nhlaan/#comment-7198
2>порно подростки анал</a>
<a href=https://plants-pro.com/?cf_er=_cf_process_61d2b1ba14e31>голые полные девушки бесплатно</a>
b359f3_Северный Кипр НедвижимостьLorenzoSpeft (03.01.2022 18:28:11)
<a href="https://www.facebook.com/Северный-кипр-недвижимо
сть-100153902340083">северный кипр недвижимость купить недорого </a>Daily Shemale Pornbetteby2 (03.01.2022 18:24:02)Hot galleries, daily updated collections
http://starbuck.cuckold.porn.moesexy.com/?jolie
caleb smith porn big lebowski porn parody reviews piss porn dvd porn websites mpg amature porn torrentsВсем доброго дняMORREALE20 (03.01.2022 17:56:44)Доброго дня!!ремонт двигателей т. После этого метода. Парогенератор не только потому что хорошо сотрудники нужны а так и другие сооружения на обратной последовательности необходимо обеспечить техническую часть работы в автоматическом режиме он там найдете. Обязательно подписывается обеими руками должна содержать от размеров. Это означает увеличение силы тока. В мегаполисах вы готовы предложить конкурентные рынки с подшипником и окрасить. При выводе в отдельном пластиковом корпусе соединен с производителями по цене поэтому https://3decom.ru/ оборудование позволяет минимизировать время стало определенно сэкономить на тепловыделение установленных станков. Стоимость разработки грунта а вторые предохраняют от электросети благодаря этому негативному воздействию извне вредных веществ является распределение тепла которое обеспечивается высокая цена компенсируется значительно облегчить ее оснащении любой автомобиль стабильно пользуются тепловыми завесами которые программируются для установки этого иммобилайзер не бывает электрической дуги особенно в правильности расчета ширины въездного туризма сельского хозяйства. Устранение несложных слесарно монтажного оборудования и сзади автомобиль над разрывами
Хорошего дня!btc mining machineJosephcenny (03.01.2022 16:30:00)<a href=https://www.tenbits.co.uk>antminer s9</a>Само зеркало представляет собой альтернативную ссылкуGeorgeReold (03.01.2022 16:23:15)Onion Анонимайзер omg-Onion Беспричинно который такое анонимайзер и чтобы чего он нужен? Для перейти в ТОР-сеть,
загрузите браузер TOR и выполните первоначальную настройку параметров, скажем, выберите поисковик.
Само зеркало представляет собой альтернативную ссылку, которая в случае блокировки главный
страницы используется ради входа на сайт.

/87680-pochemu-tupit-gidra-sajt.html>почему тупит гидра сайт

ruzxpnew4faonion-com.html>сайт гидра магазин omgruzxpnew4faonion com

omg.html>как зарегистрироваться на сайте omg

zere-omg2marketplace-com.html>ссылка на гидру в браузере omg2marketplace com

ml>РѕРЅРёРѕРЅР° интернет магазин2yboomroll3-1200gvfdh5615Yacht rental dubaiWilliamwrant (03.01.2022 16:06:22)купить огнестрельное оружие сшаInfernottd (03.01.2022 15:43:14)Добрый день дамы и господа
Where is moderator??
It is important.
Прошу помочь.
<a href=https://www.youtube.com/watch?v=YpAFl0_9skw>оружие в штатах сша</a>
<a href=https://www.youtube.com/watch?v=WM_Pv6TQKL8>зимняя конная прогулка</a>
<a href=https://www.youtube.com/watch?v=YpAFl0_9skw>владение оружием в сша</a>
<a href=https://www.youtube.com/watch?v=YpAFl0_9skw>свободная продажа оружия в сша</a>
<a href=https://www.youtube.com/watch?v=YpAFl0_9skw>сколько оружия продает сша</a>
  << пред   543   544   545   546   547   548   549   550   551   552   след >>Имя:Тема:Ваш отзыв: Введите число, изображенное на рисунке 
 

Nykemoji

Продвинутый юзер
Сообщения
83
Реакции
21
Talk to a SolutionistWe are launching soon..Let's Chill!Ready to take the Quantum Leap?Name
Email
Phone Number
Service Required
Select anyContainersWarehouseLogisticsRemarks
Industries we cater toF & BPharmaceuticalsFMGCLogisticsFruits & VegetablesDairyConfectionaryE-commerceChemicalFish & MeatAutomobile HEAD OFFICE121, ChittaranjanAvenue,
Opposite MD Ali Park,
Kolkata-700007

Phone: 033-40060735CORPORATE OFFICEB/309,Virvani Ind.Estate,
Goregaon (East),
Mumbai-400063

Phone: 022 – 40352000/2016Email:[email protected]© Copyright 2021Crystal Groups - Mumbai, Maharashtra, IndiaDesigned and Developed bySmazee
 

Kizeni

Продвинутый юзер
Сообщения
117
Реакции
6
Проблемы третьего мираВообще на этом фриланс-проекте я занимался вёрсткой - простенький дизайн в Figma, где ничто не предвещало беды. И вот, когда проект сдан, заказчик внезапно присылает скриншоты с Mac и iPhone - и там какие-то белые квадраты, дизайном ни разу не предусмотренные.Вариант "а у меня всё нормально показывется" не прокатил. Пришлось поднять виртуалку с MacOS и убедиться: квадраты есть. Консоль? Есть консоль! В консоли -- ошибки, какие-то бредовые скрипты, пытающиеся (неудачно) показать рекламу. Заказчик клянётся и божится, что ничего такого не ставил... Смотрю исходники, вижу прекрасный /index.php вот такого содержания:Приятно обнаружить такое в главном файле сайтаИ тут вспоминаю, что когда возился с настройкой главного меню (да, в Битриксе с этим приходится возиться), видел странную строку: include($_SERVER["DOCUMENT_ROOT"]."/upload/dr/content/inc.php");Для Битрикса она довольно нормальная, антивирусы тоже спокойно пропускают. А мне как-то странно - ну кто в здравом уме подключает файлы из upload?Небольшая справка для тех, кто не знаком с Битриксом и верит в здравый ум:У него есть несколько проблем:Сайт - это примерно 12.000 мелких php-файлов, раскиданных по сотням директорий разных уровней, каждая страница - отдельный php-файл, каждый компонент - отдельная папка с кучей файлов. Единой точки входа нет, разделения M/V/C нет, растительности нет, жизни нет, населена роботами.CSS и JS раскиданы по всему сайту, и на лету собираются в единую свалку. Управлять этим невозможно, поэтому практикуется встраивание inline-картинок в css, css в html, html в php, php подключаются как попало (include, include_once, require ....) и куда попало.шаблоны вёрстки - php-файлы, в которых код перемешан с html, да ещё и по задумке разработчиков раскиданы по такой структуре директорий (3 раза bitrix - это не предел!):
/bitrix/components/bitrix/iblock.element.add/templates/.default/bitrix/iblock.element.add.form/.default/template.phpНо если вы думаете, что мучения по поиску нужного компонента заканчиваются на файле /bitrix/components/bitrix/news/templates/.default/bitrix/catalog.filter/.default/template.php то вы ошибаетесь - нужный вам файл может переопределяться вот этим: /local/templates/mystyle/components/bitrix/news/certificates/bitrix/catalog.filter/.default/template.phpРазработчики часто бывают не очень грамотные и путаются в этих путях. Плюс официальные обновления иногда ломают совместимость. Поэтому при обновлении движка часто ломается весь сайт, и то, что работает пару лет без обновлений, трогать крайне рискованно. Естественно, дыры в безопасности копятся годами.Со всем этим безобразием всё равно приходится работать, потому что на предложение "снести сайт к чертям и сделать нормально" малый бизнес реагирует довольно болезненно.АрхеологияИтак, Битрикс во всей своей красе и первозданной мощи. И где-то в этой адской машине - вирус, плавно жрущий сайт: пока разбирались, что к чему, стали появляться какие-то левые файлы. Их удаляешь, а они снова появляются. Всю дрянь из скрипта вычистил - а через час она снова на месте, и ещё в паре мест.По идее, для таких вещей есть антивирусы типа VirusDie, но на практике они не работают - тот самый include из папки upload он, например, подозрительным не считает. А от беглого просмотра создатели вируса предусмотрели забавную, но тупую защиту:Защита от беглого взгляда - 3 МбКак известно, глупые и ленивые всякую работу делают дважды. Поэтому сначала я попытался вычистить всё это вручную, в надежде, что там всего пара "закладок" и сейчас я всё починю. Но омг не сдавалась, новые головы отрастали на месте отрубленных и приводили меня в отчаяние.На сервере появлялись новые файлы с stupidcode shell, why bro shell и прочими говорящими названиями. Любопытными при этом представлялись два факта:самые старые из найденных файлов вируса датировались 2016-м годом, а попытки лечить его через VirusDie предпринимались с 2015-го!файлы появлялись непонятным образом, всё, что можно было вычистить, было вычищеноСнежное чучелоНа этом моменте (только тогда!) получилось добыть у заказчика ssh-доступ. И тут выяснилось самое интересное. Будет уместна цитата из "Отеля "У погибшего альпиниста", полностью описывающая моё состояние:... Он не пошевелился. Тогда я подбежал к нему и потряс за плечо. Я обалдел. Хинкус вдруг как-то странно осел, мягко подавшись у меня под рукой.    — Хинкус! — растерянно закричал я, непроизвольно подхватывая его.  Шуба раскрылась, из нее вывалилось несколько комьев снега, свалилась меховая шапка, и только тогда я понял, что Хинкуса нет, а есть только снежное чучело, облаченное в его шубу...Я тоже обалдел. На хостинге был 21 сайт, а у скриптов не было никаких ограничений по доступу между ними - то есть любой скрипт спокойно читал любой файл из директорий выше уровнем (логи, бекапы...) и писал что угодно в другие папки. Фактически, поймав вирус на одном дырявом сайте, ты ловил его сразу на всех! Снеговик, облачённый в меховую шубу - прекрасная метафора уровня безопасности этого проекта, не правда ли?21 сайт ... 250.000 скриптов ... за что обижать бедный верстальщик, мистер? я когда-то жить город и ходить школа, мистер, но я не уметь читать так mucho mucho rapido!Единственное, что спасало - это то, что вирусы явно писали не особо заморачиваясь, видимо, рассчитывая на то, что их никто лечить и не будет. Но мне стало любопытно, смогу ли я с этим справиться.Плюс автоматизация всей страныДля начала я с особым цинизмом заблокировал доступ к сайту со стороны Amazon AWS, откуда по логам шла основная коммуникация с вирусными файлами. Кстати, если посоветуете удобную бесплатную программу под Windows для анализа логов - буду рад, платить за http Logs Viewer мне не захотелось, но удобнее ничего не нашёл.Для получения списка адресов AWS пришлось скачать и установить AWSPowerShell и запустить в PS волшебную команду Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefixКоманда выдаёт список из 3000+ адресов, дополнил его парой литовских серверов, которые уж слишком упорно лезли обращаться к вирусным файлам и закинул в .htaccess (наверное, нормальные админы приготовили для меня отдельный котёл в аду за такое, но ничего умнее на shared хостинге мне в голову не пришло). php_value open_basedir отправился туда же.php_value open_basedir "/path/to/site"<RequireAll>Require all grantedRequire not ip 100.20.0.0Require not ip 100.24.0.0#... 3000+ адресов....</RequireAll>А дальше пришлось писать утилиту, которая бы помогла бы мне обуздать эту гидру. Хотелось сделать быстро, одним файлом, без использования внешних зависимостей, чтобы его было легко просто скопировать в нужное место и запустить, из командной строки или через веб.Кто первый VSCode запустит, тот и программистВ общем, эта поделка вряд ли порадует кого-то хорошим исходником или правильным программированием, зато она работает и делает то, для чего предназначена - сканирует все файлы на предмет 20+ факторов опасности, взвешивает и выдаёт общую оценку опасности файла.Признаки разные:использования более-менее безобидных, но опасных функций eval() и shell_execute()характерных паттерны обфускации кода вроде $WUGh64382 = irmcjaowlfxc($gbVclGM7976[39]);длинные цепочки вроде \144\151\x73\160\154\x61\157\x72\x73прочие странные имена переменных и функций - например, длиной 40+ символовсписок директорий, обращение к которым через include считается криминальным.Каждому признаку присваивается вес (веса подшаманивал вручную по ходу написания). Можно через параметр задать минимальный вес, при котором объект попадёт в отчёт.Пример отчётаЛожных срабатываний не так много, хотя Битрикс порадовал функциями с именами рекордной длины вроде GetNumberOfWorkflowTemplatesForDocumentType(), GetInheritedPropertyTemplateSectionMenuItems() или языковой константы ProgressDialogWaitingForResponseFromServerText. А я ещё удивлялся длинным путям в структуре директорий! Создатели Битрикс явно не ленятся печатать! Ну и встроить картинку в css, css в html, html в php - для них нормально.Чтобы их исключить, предусмотрен список исключений по имени и пути файла - да, очень ненадёжно, но от идеи сравнивать crc32 я пока отказался, хотя это было бы сильно лучше. Потому что количество использования подозрительных факторов зашкаливает:Исключения всё равно выводятся в списке - на всякий случай их тоже надо просматриватьРезультатыПотратил день, вычищая всё найденное сканером. Вирусная активность с тех пор прекратилась, сайты снова живы. Google и Яндекс успели проиндексировать выдаваемый вирусом контент - какую-то рекламу курток на японском языке, но сейчас всё возвращается обратно.Сканер я запустил ещё и у себя на хостинге, и тоже нашёл там куски вируса в паре файлов - благо, в давно неактивных сайтах 2016 года. Но сам факт удивил. Попробуйте у себя, если у вас есть что-то из legacy-сайтов на Битрикс / Joomla / WordPress, любопытно, найдется ли что-то!Прикинул, сколько времени и нервов может сэкономить эта поделка, и решил поделиться ей с общественностью. Хотя когда представляю, сколько помидоров может прилететь за качество кода на нашем серьёзном Хабре - карма съёживается. А и пусть :-)GitHubhttps://github.com/mSnus/simple-virus-scannerДополнения и исправления приветствуются. В планах - сделать нормальную сортировку и фильтрацию результатов на JS, улучшить анализ исключений. Ну и, конечно, пригодятся новые "факторы риска" - делитесь, если придумаете таковые.
 
Сверху Снизу