sabato 26 dicembre 2009

Aggiornamento sulla inclusione di pagine di falsi blog su siti IT e links a malware (26/12)

Continua l'inclusione di false pagine , simili a blog, su siti IT.
Una ricerca effettuata attualmente, dimostra che ci sono siti, nei risultati di una ricerca in rete, che da qualche ora presentano nuove pagine incluse.

Per verificare in modo visuale la struttura di questo attacco, che ricalca quello precedente del settembre scorso, sempre ai danni di siti hostati su IP inglese, ho sviluppato questo piccolo script che , sfruttando i risultati restituiti dalla una ricerca in rete, crea una mappa della struttura del sito colpito.
Il vantaggio e' sicuramente quello di rappresentare i risultati forniti dal motore di ricerca in modalita semigrafica, cosa che permette di evidenziare meglio l'elevato numero di codici inclusi nel sito.

Ecco un primo esempio che vede questo sito di corsi di musica sempre hostato su uno dei server UK


presentare, come risultato della scansione con il tool questa struttura

che nel dettaglio
dimostra la grandissima quantita di codice incluso nel sito


Questo invece un altro sito sempre IT e sempre ostato su server UK,


che dimostra la presenza di differenti nomi di pagina

Edgar

Nessun commento: