The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
URL c троянами, !*! Badurl, 25-Апр-05, 11:29  [смотреть все]
Привет!
выкладываю свои black листы:
http://www.si.ru/badurl.txt (http://www.si.ru/badurl.txt.bz2) тут с урлом и датой

http://www.si.ru/badurl1.txt (http://www.si.ru/badurl1.txt.bz2) тут только hostname (на пример для acl в squid)


это сайты на которых антивирусы (стоят на http проксе) находят эксплоиты или прочую хрень. Обновляется каждый час. если конечно кто-нибудь из юзеров "найдет" такой сайт:)

может у кого-то еще есть такие листы ?
давайте выкладывать ?

  • URL c троянами, !*! ice, 12:38 , 25-Апр-05 (1)
    >выкладываю свои black листы:
    >http://www.si.ru/badurl.txt (http://www.si.ru/badurl.txt.bz2) тут с урлом и датой
    >
    >http://www.si.ru/badurl1.txt (http://www.si.ru/badurl1.txt.bz2) тут только hostname (на пример для acl в squid)
    >
    >
    >это сайты на которых антивирусы (стоят на http проксе) находят эксплоиты или
    >прочую хрень. Обновляется каждый час. если конечно кто-нибудь из юзеров

    Я мечтаю прикрутить антивирус к squid. Как это сделать?
    P.S. У меня Squid NT.

  • URL c троянами, !*! Rusy_M, 19:52 , 02-Май-05 (4)
    >http://www.si.ru/badurl1.txt (http://www.si.ru/badurl1.txt.bz2) тут только hostname (на >пример для acl в squid)

    Не совсем понятно - каким боком в списке оказались allavto.ru и love.aids.ru. Последнее - сайт знакомств для ВИЧ-позитивных. По какому принципу составлялся список?

    • URL c троянами, !*! Badurl, 23:10 , 02-Май-05 (6)
      сайта заносятся автоматически если в скачанном оттуда файле clamav или drweb находят вирус.
      clamav находит Worm.JS.Redlof.A в love.aids.ru/index.html
      что было на allavto.ru я не помню, www.allavto.ru/opa.html оттуда уже убрали.
      нужно как-то обновлять информацию, только не знаю по какому принципу.
      Если на сайте уже жила какая-то гадость а теперь антивирус там ничего невидит то пускать туда юзеров IMHO не стоит.

      у меня получается что около половины эксплоитов и троянов которых патыются скачать юзеры не ловятся ни drweb ни тем более clamav.
      обычно либо эсплоит не обнаруживается а троян обнаруживатся или наоборот.
      но бывает что эксплот зашифрован (типа http://cabinet-humidor.mega-u-grow.com/fe.js) и троян downloader какой-то свежий.

  • URL c троянами, !*! uldus, 22:05 , 02-Май-05 (5)
    >выкладываю свои black листы:

    Можно еще составить список баннерных сетей в которые по недосмотру попадают баннеры с jpeg exploits и прочая JavaScript/VBScript муть в rich media баннерах.

  • URL c троянами, !*! websurfer, 02:39 , 04-Май-05 (7)
    Спасибо за ссылки! Было интересно взглянуть. Пойду теперь новый антивирь ставить! =)))



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру