mercoledì 2 settembre 2009

Links di pharmacy su sito universitario

AVVISO ! Ricordo che, anche se i links sono lasciati in chiaro nel REVERSE IP e negli screenshot, consiglio sempre per chi volesse visitare le pagine elencate di utilizzare sandboxie, noscript, pc virtuale ecc.....In particolare per quanto si riferisce al REVERSE IP non ho verificato il contenuto di molti dei siti elencati che potrebbero anche essere non solo di pharmacy ma con contenuti anche pericolosi.

Ecco una delle tante inclusioni di pagine con links di vario genere che ogni giorno vedono anche coinvolti siti .IT.

In questo caso si tratta di sito di ' Dipartimento di progettazione e studio ...' di nota Universita' italiana di cui vediamo la homepage

Al suo interno oltre alle 'normali pagine web' e' presente un folder, incluso da qualche giorno, e di cui vediamo un dettaglio della struttura

Un report dei links presenti alle relative pagine incluse mostra che il numero totale e' intorno alle 1.780 unita'.

Come curiosita,' se consideriamo attendibile il timestamp relativo ai files presenti, l'intero UPLOAD delle pagine sul sito universitario e' durato circa 9 minuti dalle

alle


Ognuna delle pagine incluse, con layout di solo testo e links,

a sua volta presenta decine di collegamenti a siti di pharmacy dai differenti layout e di cui vediamo una breve rassegna




Se si effettua una analisi degli IP di provenienza delle pagine di Pharmacy linkate

si nota che vengono tutte distribuite dal medesimo server .

Un reverse IP dimostra la grande quantita' di siti che propongono contenuti di Pharmacy sempre sul medesimo IP utilizzato ora..

Ancora una volta un bell'esempio di utilizzo di probabili vulnerabilita' sfruttate per hosting free di pagine con links a Pharmacy con lo scopo di ottenere una facile indicizzazione da parte dei principali motori di ricerca.

Edgar

Nessun commento: