Omg даркнет ссылка

Zamulicu

Специалист
Подтвержденный
Сообщения
707
Реакции
31
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



Ojekupuf

Местный
Сообщения
96
Реакции
6
Omg даркнет ссылка
ОМГ нарко сайт omg ssylka onion comQusinagВсегда рабочая, проверенная и безопасная. ОМГ купить шишки /imgs/2021-12/ _g m/gidra-kupit-shishki/ криптомаркет нового поколения, работает на ссылка огромной территории всего бывшего Союза, на данный момент плотно заселены продавцами рамп все районы Российской Федерации, функционирует 24 часа в сутки, 7 Copyright…
 
A

Afyfo

Юзер
Сообщения
43
Реакции
2
Вы попали на статью посвященную веб-сайту ОМГ. Здесь вы получите первоначальную информацию о магазине моментальных покупок.Если вы интересуетесь запрещенными веществами или услугами, то рекомендуем вам сохранить данную страницу к себе в браузер, чтобы иметь постоянный доступ к рабочим зеркалам, путем сочетания клавиш “Ctrl+D” вы добавите данную страницу в избранные.Как зайти на гидру через торСайт ОМГ базируется в даркнете – это черный магазин запрещенных услуг и веществ, чтобы попасть на omg по онион ссылке, нужно установить специальный браузер: Tor browser перейдите по ссылке для того, чтобы скачатьПосле того как вы скачали и установили Тор, вы сможете попасть на онион ссылки гидры, такие как:omgbuiwftrzuqy.onion
omgum7vqtajfz5.onionТор браузер является безопасным браузером для произведения покупок на omg shop. Данный специализированный браузер отлично подходит для гидры, так как он защищает как покупателей, так и продавцов не сохраняя никакого следа в сети и не записывая историю посещений. В тор браузере постоянно включен VPN, это позволяет пользователям не беспокоиться о своей конфиденциальности.ОМГ сайт для обычного браузераЗеркала гидры также есть и для обычных браузеров, это делается для тех, кому нужно очень быстро совершить покупку и нет возможности или желания париться с установкой Тор браузера. Данный способ менее безопасен, но мы всё-также заботимся об анонимности наших посетителей и используем двухфакторное шифрование. Мы рекомендуем дополнительно использовать различные ВПН для посещения черного магазина. Для того чтобы посетить Гидру с обычного браузера используйте данные ссылки:tor.omg2w3b.orgТеги:омг, омг сайт, рабочее зеркало омг, омг ссылка, как зайти на гидру, омг маркет, омг магазин, способ обхода, обход блокировки, тор омг, омг анион, рабочая омг, омг сайт в тор браузере, омг правильная ссылкаОМГ сайтМагазин моментальных покупок ОМГ на протяжении нескольких лет держит первенство среди подобных магазинов, благодаря своей простоте и заботы об безопасности клиентов, магазин омг набирает обороты с каждым днем.ОМГ маркет дает вам возможность приобрести любой запрещенный товар, который вы только сможете представить, но конечно в основном это наркотики. Ассортимент на торговой площадке ОМГ онион обновляется регулярно, за этим следит наш торговый сервис.Также, на сайте действует команда по контролю качества – это очень важная составляющая омг сайта, потому-что именно за качество наших товаров нас и любят. Служба по контролю качества, каждый месяц выбирает некоторое количество магазинов и заказывает их товар под видом обычных покупателей, затем делают его оценку, экспертизу в хим. лабораториях и выдвигают окончательный вердикт. Сравнивается качество указанное в описание и подтвержденное самим продавцом на маркетплейсе омг, с тем что получают люди при заказе, если же есть какие-то отклонения от описания или от нормы дозировки, то решения всегда критические – магазин из торговой площадки ОМГ анион удаляют. Благодаря таким мерам, мы повышаем качество товара на очень высокий уровень, количество постоянных клиентов только растет, тем самым привлекая всё больше продавцев на веб-сайт omg.Теги: ublhf vfufpby, ublhf ccskrf, ublhf cfqn, ublhf jybjy, ublhf cfqn d njh ,hfeptht
Omg даркнет ссылка
 
C

Cikuse

Продвинутый юзер
Сообщения
43
Реакции
5
Безопасность Госрегулирование Бизнес Интернет E-commerce Веб-сервисы ТехникаНемецкие силовики остановили деятельность «Гидры» - самого известного русскоязычного даркнет-магазина по продаже наркотиков. Они выключили его серверы в Германии и изъяли крупную сумму в биткоинах. Расследование против «Гидры» длилось с августа 2021 г. при участии властей США.Немцы победили русскую «Гидру»Немецкие правоохранительные органы сообщили о закрытии сети серверов русскоязычного даркнет-маркета omg, расположенной на территории Германии. Разгромить сервис удалось специалистам Федерального управления уголовной полиции Германии.omg представляет собой крупнейший российский даркнет-рынок по торговле наркотиками. В российском сегменте интернета он широко известен под названием «ОМГ».Отключив серверы маркета, немецкие силовики также изъяли и крупную сумму в криптовалюте. По информации Управления, было конфисковано 543 биткоина. На 15:00 5 апреля 2022 г. по Москве это составляло около $25,347 млн (данные CoinDesk).Вернется ли «ОМГ» к работе после сокрушительного удара Германии, пока неизвестноПо данным следствия, «ОМГ» была нелегальной торговой площадкой с самым высоким оборотом в мире. За один только 2020 г. через нее были осуществлены продажи на общую сумму не менее 1,23 миллиарда евро. Часть денег «ОМГ» и ее пользователи выводили через специализированные криптообменники для отмывания криминальных денег, в том числе и через российский SUEX. Он был основан в 2018 г., и к сентябрю 2021 г. через него прошло более $20 млн от «Гидры». В сентябре 2021 г. Минфин США ввело против него санкции.Без немецких серверов «ОМГ» не живетВ операции против «Гидры» также принимали участие сотрудники Генпрокуратуры Франкфурта-на-Майне и Центрального управления Германии по борьбе с интернет-преступностью. На момент публикации материала не было известно, есть ли в распоряжении «Гидры» сеть серверов за пределами Германии, однако немецкие силовики утверждают, что их действия привели к полной остановке работы ресурса.По информации Telegram-канала Baza, доступ к ресурсу в даркнете действительно закрыт. Однако его владельцы утверждают, что это связано с некими техническими работами.США и Германия объединилисьОперация немецких силовиков – это итог расследования Германии, инициированного в августе 2021 г. Другими словами, на уничтожение столь крупного ресурса им потребовалось всего восемь месяцев.«Заглушка» на даркнет-сайте «Гидры»Однако нельзя не отметить, что в расследовании принимали участие и некоторые органы власти США. Это подтвердили представители Федерального управления уголовной полиции Германии, но как именно американская сторона повлияла на ход расследования, и кем именно она была представлена, они уточнять не стали.В итоге, после закрытия «Гидры» немецкие силовики приступили к следующей фазе операции. Они пытаются вычислить операторов и администраторов ресурса, чтобы предъявить им обвинения в распространении наркотиков и отмывании денег. На 5 марта 2022 г. их личности установлены не были.Пользователи под угрозой деанонимизацииКак показало германо-американское расследование, «ОМГ» функционировала в течение как минимум семи лет. Ресурс был доступен через сеть Tor, по меньшей мере, с 2015 г. и занимался не только посредничеством при продаже наркотиков.Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуреБезопасностьЧерез этот даркнет-сайт также велась продажа персональных данных и поддельных документов, говорится в сообщении немецких силовиков. В ходе расследования выяснилось, что на «Гидре» было зарегистрировано свыше 17 млн пользователей со всего земного шара. Продавцов тоже было немало – более 19 тыс.Пока неясно, смогли ли следователи получить доступ к информации, способной указать им на реальных владельцев пользовательских профилей на «Гидре».Из даркнета уходят крупнейшие игрокиЗакрытие «Гидры» стало третьим ощутимым ударом по даркнету с начала 2022 г. «Темная сторона» всемирной Паутины постепенно лишается действительно крупных представителей.В январе 2022 г. работу прекратил рынок Monopoly Market, торгующий наркотиками. В том же месяце о своем закрытии объявил даркнет-ресурс UniCC, занимавшийся продажей ворованных кредитных карт. На момент выхода из бизнеса он контролировал 30% рынка краденных карт в даркнете.Но, в отличие от «Гидры», UniCC закрылся не из-за действий властей. Владельцы заявили, что просто устали заниматься всем этим (проект был основан в 2013 г.), и что они просто «уже немолоды». Однако у аналитиков иная точка зрения. Они полагают, что создатели боялись преследования властей и хотели сбежать со средствами пользователей.Давление властей – весьма вероятная причина закрытия UniCC. В течение всего 2021 г. из-за него даркнет лишился целого ряда ресурсов. Например, в июне 2021 г. Федеральное бюро расследований (ФБР) совместно с правоохранительными органами Германии, Нидерландов и Румынии добилось закрытия веб-магазина Slipp, торгующего украденными учетными данными.В октябре 2021 г. прекратил существование проект White House Market, вдохновленный культовым сериалом «Во все тяжкие» (Breaking Bad). Как и «ОМГ», он был связан с продажей запрещенных веществ.Эльяс Касми

 

Hygyp

Продвинутый юзер
Сообщения
70
Реакции
6
ОМГ – один из самых крупных даркмаркетов, широкая платформа, дающая возможность любому посетителю реальность покупать неразрешенный товар либо воспользоваться услугой, найти которую в открытом доступе почти нереально. На интернет-портале находится огромное число online магазинов. Надо детальнее выучить, что представляет собой площадка и для чего необходим пользователям Гидры интернет-браузер Tor.Обзор на ГидруОМГ сайт – это большая платформа, на необъятных просторах которой всякий подыщет для себя нужную вещь либо услугу, о которой прежде мечтал. Реализацией изделий заняты специальные торговые центры, действующие круглые сутки и с завидной постоянностью обновляющие и так объемистый ассортимент. Особо можно заметить, что интернет-проект предоставляет услуги транспортировки купленного продукта.Оформление заявки не требует большое количество времени. В общем доступе расположены рецензии заказчиков, уже пользовавшихся работой конкретного магазина. В связи с этим возможный заказчик сможет предварительно прочитать их и выяснить о качестве продукции, тонкостях сотрудничества с продавцом.Особенность omgbuiwftrzuqy.onion сайта – наличие службы секретных клиентов. Политика, какую они проводят, помогает увеличить уверенность клиентов. Оказывается скрытые клиенты покупают разные товары и делают их тест, в том числе и химический. Если товар не подходит конкретным условиям, значит продавец, у которого был куплен товар, заблокируются системой, а его товар пропадает с онлайн прилавков.Транспортировка заказа производится в режиме закладки. Кладмен приезжает по обозначенному заказчиком местоположению и прячет предмет торговли, после чего посылает его координаты. Оплату покупатель имеет право осуществить только лишь когда станет взят товар, и конечно выполнена оценка его качества. При появлении проблем с качественными характеристиками или транспортировкой заказчик сможет открыть спор.Главная валюта Гидры – биткоин. Превосходством подобной валюты является анонимность электронных активов, в связи с чем все организуемые на ресурсе операции с денежными средствами защищены. Определенные он-лайн магазины готовы взять в оплату QIWI-рубли.Наши советы начинающим покупателямЧтобы в ходе приобретений не появилось никаких затруднений, потребителю нужно принять к сведению ряд рекомендаций:Перед покупкой важно смотреть отзывы о приобретаемой услуге либо изделии. Это поможет заранее выяснить о качественных характеристиках продукции, спецификах магазина, нюансах доставки. Рецензии располагаются в общем доступе.Плату предпочтительнее производить после того как приняли заказ. Только в этом случае у клиента окажется способность вернуть средства при обнаружении плохого качества продукта.В том случае, если покупателю пришлась по нраву услуга или он выдал оценку изделию, надо написать отзыв. Это обязательно поможет прочим клиентами Гидры сделать правильный выбор.Модераторы платформы также рекомендуют использовать ранее нигде не задействованные логины и пароли во время регистрирования своего аккаунта.Tor – браузер для ГидрыОсобый браузер Tor позволит гостям портала беспрепятственно войти на официальный интернет-сайт, предоставляя ссылку на омг сайт. Достоинством платформы стало присутствие принципа «луковичной маршрутизации», именно благодаря какой вход Гидры, а также совершение каких-то операций на площадке будет оставаться анонимным и безопасным для обеих сторон.Для того, чтобы установить Тор, потребуется:Перейти на сайт.Закачать архив.Открыть в архиве файл с расширением exe.Выбрать папку и язык установки.Дожидаться окончания операции.После чего останется только запустить браузер и ввести в поисковую строку подходящий запрос. По основной ссылке на Гидру и можно попасть на официальный сайт даркмаркета. Абоненту надо будет перейти на нее, для того, чтобы приступить к покупкам.Каким способом завести учёту на Гидре?Для того, чтобы пребывать на сайте официально и проплачивать изделия и сервисы портала, клиенту Гидры нужно создать личный аккаунт. Для этой цели ему потребуется:Перейти в раздел регистрации на сервисе ОМГ.Выдумать логин и пароль задуманного аккаунта. Модераторы вебсайта рекомендуют применить ранее нигде не задействованные сведения.Подтвердить пароль, введя его еще раз.Засвидетельствовать прохождение регистрации.После завершения вышеуказанного клиенту откроется вход в личный кабинет, где у него есть возможность иметь сведения о состоянии заявки, проплачивать товары либо устанавливать связь с дирекцией проекта.Баланс на Гидре – каким образом пополнить?Для проплаты закупок нужно будет дополнить счет собственного кошелька. Чтобы это осуществить, нужно сначала купить особый фиат, потом за него приобрести биткоин – главную валюту системы. Потом останется только лишь перебросить биткоин в кошель, и станет возможно покупать товары или сервисы.Приобрести фиат можно работая в режиме online на специальном ресурсе или в ближнем месте обмена. Доскональную информацию по вопросу, как покупать валюту, а также в каком месте это делают, можно получить, сделав мониторинг обмена криптовалют.Когда фиат обменяете на необходимое число биткоинов, понадобится выполнить перечисление криптовалюты в игру. Сделать это можно двумя вариантами:Используя цифровую денежную систему, в частности, QIWI. Для того, чтобы произвести перевод, нужно скопировать номер электронного кошелька и определить величину перевода. Остальное система проделает самостоятельно.Используя пункт обмена на Гидре. Требуется указать кошелек, где располагаются биткоины и подтвердить выполнение действия.Фактически, технология перевода биткоина не представляет из себя ничего сложного.Как отыскать доступную ссылку на гидру?Поскольку ОМГ выполняет свою деятельность нелегально, торгуя нелегальными веществами и предлагая запрещенные сервисы, отыскать ее быстро не удастся. Выполнить это сможете с применением интернет-браузера Tor. Дополнительно создатели портала настоятельно рекомендуют сохранить официальную страничку даркмаркета в закладки браузера, чтобы было можно всегда зайти на измененный доменный интернет-адрес ссылку на omg зеркало. Изменение адреса объясняется тем, что главный портал частенько блокируют.  
 

Hurada

Продвинутый юзер
Сообщения
45
Реакции
1
K dispozici je ubytovací zařízení hotelového typu s kapacitou 51 lůžek. K dispozici jsou dvoulůžkové, třílůžkové a čtyřlůžkové pokoje. Všechny pokoje mají kompletní sociální zařízení. Ubytování lze objednat telefonicky nebo e-mailem. Recepce se nachází v prostorách restaurace.Kromě mimořádně hezké lokality je kemp vyhledáván i pro jeho situování v blízkosti hlavního města a dopravních spojů s centrem města. K dispozici jsou veškeré služby (přípojky pro karavany, pračky, dřezy, separátní výlevka, internet, restaurace, venkovní letní kruhový bar, klubovna, dětský koutek, dětský bazén, přístaviště lodí, vstup do jezera).V přilehlé části ubytovacího zařízení se nachází restaurace s kapacitou 30 míst k sezení s vlastní zastřešenou terasou a výhledem na přehradní jezero. Přímo u Vltavy stojí kruhový bar, který nabízí během slunných letních dní skvělé občerstvení.
 

Yraqigum

Продвинутый юзер
Сообщения
26
Реакции
2
Рабочие зеркала сайта позволяют зайти на сайт ОМГ через обычный браузер в обход запретов и блокировки Роскомнадзора.omg ONION ссылкаКупить мефедронЗеркало гидрыкакая ссылка на гидру 2021ОМГ сайт рабочие зеркала на моментальные магазины в тореПрикопы с наркотой повсюду: в телеграме, в tor, в клирнете.Спам который вы так ждали: гашиш, героин, марихуана, мефедрон, героин, бошки — все в продаже на официальном сайте магазина ОМГ.ОМГ мефОМГ onionкупить мефедрон на гидреОМГ торговая площадкамаркетплейс ОМГОМГ ONIONпочему не заходит на гидрукак зайти на гидру с телефонаОМГ бошкакакая ссылка на гидру 2021шишки бошки ОМГ гашишкак зайти на гидру с компьютераОМГ shopСочи, Ярославль, Самара, Керчь, Москва, Пушкин, Санкт-Петербург, Томск, Киров, Красноярск, Орск, Киев, Нижний Новгород, вся РФ.Площадка ОМГ ОМГ — криптомаркет нового поколения.omg ТORговая площадкаСсылки omgomg ONION (магазин omg onion) — уникальная торговая площадка в сети TOR.Криптомаркет работает по всей территории РФ, Беларусии, Украины, Казахстана функционирует круглосуточно, без выходных, постоянная онлайн-поддержка, гарант, автоматические продажи с оплатой через qiwi или bitcoin.omg полностью безопасна и написана на современных языках программирования.Основная проблема при регистрации на гидре - это поиск правильной ссылки. Кроме onion ссылки, есть ссылка на гидру без тора.Преимущества сайта криптомаркета заключаются в том, что:omg — самый удобный и безопасный маркетплейс для покупки товара;Интернет-магазин самый популярный в России, СНГ и за границей. Есть несущественных отличий, по сравнению с другими сайтами, благодаря которым покупатели и продавцы выбирают только Гидру;Отсутствуют критичные уязвимости в кибербезопасности (по заявлению администрации omg центр);Вы можете завести свой биткоин-кошелек, через обменник биткоина (киви в bitcoin);Сайт обладает лучшей системой приватности и анонимности. За все время существования сайта не было ни одной утечки личных данных пользователей и продавцов сайта.Безостановочно появляются новые инструменты, позволяющие действовать в интернете анонимно.В результате возникли Онион-сайты (ссылки, существующие в домен-зоне onion).Из полезных новинок:можно оплатиить картой;не нужно ждать подтверждения транзакции в блокчейне;удобный поиск по продавцам;встроенные обменники;оплата в битках и киви;покупки можно совершать моментально;Как уже было сказано, omg – крупнейший центр торговли наркотиками в тор браузере.В данном маркетплейсе есть возможность приобрести то, что в открытом доступе купить критически сложно или невозможно вообще. Каждый зарегистрированный покупатель может зайти в любой моментальный магазин и купить нелегальный товар, организовав его поставку в города РФ и страны СНГ. Преобритение товара возможна в любое время суток из любого региона. Особое преимущество данной площадки это систематическое обновление ассортимента магазинов.Выбрать и пробрести товар услугу не составит труда. Перед покупкой можно ознакомиться с отзывами предыдущих покупателей и правилами.Поэтому пользователь сайта может заранее оценить качество покупки и принять решение, нужен ему продукт или все же от его покупки стоит отказаться.Приемущество закрытого интернет-магазина в наличии службы контрольных закупок. Они следят за тем, чтобы товары, которые представлены в магазинах соответствовали определенным требованиям и даже делают в выборочных случаях химический анализ предлагаемых веществ. Если по каким-то причинам находится несоответствие заявленному качеству товара, товар незамедлительно снимают с продажи, магазин блокируют, продавец блокируется.Доставку вещества можно заказать в любой регион Страны и СНГ, указав координаты, где будет удобно забрать товар. Покупка отдается в виде закладки. Только после того, как покупатель подтвердит покупку, убедится в качестве продукта продавец получит свои деньги. Если с качеством или доставкой в результате покупки возникли проблемы, покупатель имеет право открыть спор, к которому сразу же присоединятся независимые администраторы Гидры.Оплата реагентов производится в крипте, и в большинстве случаев продавцы предпочитают принимать оплату биткоинами. Однако некоторые магазины готовы принять оплату рублями через QIWI-кошелек. Администраторы портала советуют производить оплату криптовалютой, так как это самый безопасный способ оплаты, который также позволяет сохранить приватность проводимых операций.Что такое ТОР и зачем он необходимTOR — это технология, которая позволяет анонимизировать личность человека в сети интернет. Расшифровывается TOR как The Onion Router — луковый маршрутизатор.Первоначально ТОР был военным проектом США, но в скором времени его открыли для спонсоров, и теперь он называется Tor Project. Основная идея этой технологии — обеспечение анонимности и безопасности в интернете, где большинство участников не доверяют друг другу. Смысл этой частной сети в том, что данные проходят через несколько компьютеров, шифруются, у них меняется IP-адрес и вы получаете зашифрованный канал передачи данных.Что обязательно необходимо учитывать при работе с Гидрой?От недобросовестных сделок с различными магазинами при посещении портала не застрахован ни один пользователь.В связи с этим модераторы площадки рекомендуют:смотреть на отзывы.Отзывы покупателей это важный фактор покупки. Отзывы могут повлиять на окончательное решение о покупке товара или вещества. Благодаря оставленным комментариям можно узнать о качестве товара, способах доставки и других особенностях сотрудничества с магазином;подтверждать покупку только после того, как будет подтверждено ее качество. Если возникли проблемы, а подтверждение сделано раньше, в таком случае деньги не получится вернуть;обязательно оставлять отзывы после покупки. Это поможет другим покупателям сделать правильный выбор и не ошибиться при покупке;вводить исключительно новые пароли и логины для каждого пользователь перед регистрацией. Желательно, чтобы пароли и логины, не были ранее задействованные на других ресурсах. Это позволит соблюсти анонимность;Обратите внимание, что регулярно домен Гидры обновляется ее создателями. Дело в том, что сайт практически ежедневно блокируют, и пользователю в результате не удается зайти на Площадку, не зная актуальных ссылок. Чтобы избежать подобной проблемы, администрация портала советует добавить официальную страницу Гидры в закладки. Сохрани все ссылки себе на комп и делись ими со своими друзьями.Потенциальный кладмен должен зарегистрироваться для того, чтобы пользоваться всеми возможностями Гидры.Когда модератор подтвердит регистрацию продавца, он получит доступ к правилам пользования площадки. Также сразу после регистрации он получит возможность пополнить баланс, чтобы тут же приступить к покупкам.Пополнение баланса на сайте omg заслуживает отдельного внимания. Дело в том, что для пополнения кошелька стандартной валюты площадки – биткоина – требуется вначале купить фиат, который сразу нужно будет обменять на криптовалюту. Купить его можно либо на бирже, либо в встроенном обменнике.Когда фиат будет куплен и обменен на необходимое количество биткоинов, останется перевести деньги в систему. Чтобы это сделать, нужно скопировать адрес биткоин кошелька, который был выдан при регистрации, и отправить на него нужную сумму посредством использования различных платежных систем (например, Киви в биткоин). Также обмен в биткоин может быть реализован на самой площадке магазина в специальном разделе «обмен».Как не попасть на мошенниковДля защиты от обманных сайтов, была разработана сеть бесперебойных зеркал.Чтобы не попасть на фейковые сайты сохраните ссылку на зеркала на этот сайт в закладки. Сохраните все рабочие ссылки с этого сайта к себе на компьютер так как Роскомнадзор может удалить сайт.
 
E

Eryde

Продвинутый юзер
Сообщения
36
Реакции
3
Проблемы третьего мираВообще на этом фриланс-проекте я занимался вёрсткой - простенький дизайн в Figma, где ничто не предвещало беды. И вот, когда проект сдан, заказчик внезапно присылает скриншоты с Mac и iPhone - и там какие-то белые квадраты, дизайном ни разу не предусмотренные.Вариант "а у меня всё нормально показывется" не прокатил. Пришлось поднять виртуалку с MacOS и убедиться: квадраты есть. Консоль? Есть консоль! В консоли -- ошибки, какие-то бредовые скрипты, пытающиеся (неудачно) показать рекламу. Заказчик клянётся и божится, что ничего такого не ставил... Смотрю исходники, вижу прекрасный /index.php вот такого содержания:Приятно обнаружить такое в главном файле сайтаИ тут вспоминаю, что когда возился с настройкой главного меню (да, в Битриксе с этим приходится возиться), видел странную строку: include($_SERVER["DOCUMENT_ROOT"]."/upload/dr/content/inc.php");Для Битрикса она довольно нормальная, антивирусы тоже спокойно пропускают. А мне как-то странно - ну кто в здравом уме подключает файлы из upload?Небольшая справка для тех, кто не знаком с Битриксом и верит в здравый ум:У него есть несколько проблем:Сайт - это примерно 12.000 мелких php-файлов, раскиданных по сотням директорий разных уровней, каждая страница - отдельный php-файл, каждый компонент - отдельная папка с кучей файлов. Единой точки входа нет, разделения M/V/C нет, растительности нет, жизни нет, населена роботами.CSS и JS раскиданы по всему сайту, и на лету собираются в единую свалку. Управлять этим невозможно, поэтому практикуется встраивание inline-картинок в css, css в html, html в php, php подключаются как попало (include, include_once, require ....) и куда попало.шаблоны вёрстки - php-файлы, в которых код перемешан с html, да ещё и по задумке разработчиков раскиданы по такой структуре директорий (3 раза bitrix - это не предел!):
/bitrix/components/bitrix/iblock.element.add/templates/.default/bitrix/iblock.element.add.form/.default/template.phpНо если вы думаете, что мучения по поиску нужного компонента заканчиваются на файле /bitrix/components/bitrix/news/templates/.default/bitrix/catalog.filter/.default/template.php то вы ошибаетесь - нужный вам файл может переопределяться вот этим: /local/templates/mystyle/components/bitrix/news/certificates/bitrix/catalog.filter/.default/template.phpРазработчики часто бывают не очень грамотные и путаются в этих путях. Плюс официальные обновления иногда ломают совместимость. Поэтому при обновлении движка часто ломается весь сайт, и то, что работает пару лет без обновлений, трогать крайне рискованно. Естественно, дыры в безопасности копятся годами.Со всем этим безобразием всё равно приходится работать, потому что на предложение "снести сайт к чертям и сделать нормально" малый бизнес реагирует довольно болезненно.АрхеологияИтак, Битрикс во всей своей красе и первозданной мощи. И где-то в этой адской машине - вирус, плавно жрущий сайт: пока разбирались, что к чему, стали появляться какие-то левые файлы. Их удаляешь, а они снова появляются. Всю дрянь из скрипта вычистил - а через час она снова на месте, и ещё в паре мест.По идее, для таких вещей есть антивирусы типа VirusDie, но на практике они не работают - тот самый include из папки upload он, например, подозрительным не считает. А от беглого просмотра создатели вируса предусмотрели забавную, но тупую защиту:Защита от беглого взгляда - 3 МбКак известно, глупые и ленивые всякую работу делают дважды. Поэтому сначала я попытался вычистить всё это вручную, в надежде, что там всего пара "закладок" и сейчас я всё починю. Но омг не сдавалась, новые головы отрастали на месте отрубленных и приводили меня в отчаяние.На сервере появлялись новые файлы с stupidcode shell, why bro shell и прочими говорящими названиями. Любопытными при этом представлялись два факта:самые старые из найденных файлов вируса датировались 2016-м годом, а попытки лечить его через VirusDie предпринимались с 2015-го!файлы появлялись непонятным образом, всё, что можно было вычистить, было вычищеноСнежное чучелоНа этом моменте (только тогда!) получилось добыть у заказчика ssh-доступ. И тут выяснилось самое интересное. Будет уместна цитата из "Отеля "У погибшего альпиниста", полностью описывающая моё состояние:... Он не пошевелился. Тогда я подбежал к нему и потряс за плечо. Я обалдел. Хинкус вдруг как-то странно осел, мягко подавшись у меня под рукой.    — Хинкус! — растерянно закричал я, непроизвольно подхватывая его.  Шуба раскрылась, из нее вывалилось несколько комьев снега, свалилась меховая шапка, и только тогда я понял, что Хинкуса нет, а есть только снежное чучело, облаченное в его шубу...Я тоже обалдел. На хостинге был 21 сайт, а у скриптов не было никаких ограничений по доступу между ними - то есть любой скрипт спокойно читал любой файл из директорий выше уровнем (логи, бекапы...) и писал что угодно в другие папки. Фактически, поймав вирус на одном дырявом сайте, ты ловил его сразу на всех! Снеговик, облачённый в меховую шубу - прекрасная метафора уровня безопасности этого проекта, не правда ли?21 сайт ... 250.000 скриптов ... за что обижать бедный верстальщик, мистер? я когда-то жить город и ходить школа, мистер, но я не уметь читать так mucho mucho rapido!Единственное, что спасало - это то, что вирусы явно писали не особо заморачиваясь, видимо, рассчитывая на то, что их никто лечить и не будет. Но мне стало любопытно, смогу ли я с этим справиться.Плюс автоматизация всей страныДля начала я с особым цинизмом заблокировал доступ к сайту со стороны Amazon AWS, откуда по логам шла основная коммуникация с вирусными файлами. Кстати, если посоветуете удобную бесплатную программу под Windows для анализа логов - буду рад, платить за http Logs Viewer мне не захотелось, но удобнее ничего не нашёл.Для получения списка адресов AWS пришлось скачать и установить AWSPowerShell и запустить в PS волшебную команду Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefixКоманда выдаёт список из 3000+ адресов, дополнил его парой литовских серверов, которые уж слишком упорно лезли обращаться к вирусным файлам и закинул в .htaccess (наверное, нормальные админы приготовили для меня отдельный котёл в аду за такое, но ничего умнее на shared хостинге мне в голову не пришло). php_value open_basedir отправился туда же.php_value open_basedir "/path/to/site"<RequireAll>Require all grantedRequire not ip 100.20.0.0Require not ip 100.24.0.0#... 3000+ адресов....</RequireAll>А дальше пришлось писать утилиту, которая бы помогла бы мне обуздать эту гидру. Хотелось сделать быстро, одним файлом, без использования внешних зависимостей, чтобы его было легко просто скопировать в нужное место и запустить, из командной строки или через веб.Кто первый VSCode запустит, тот и программистВ общем, эта поделка вряд ли порадует кого-то хорошим исходником или правильным программированием, зато она работает и делает то, для чего предназначена - сканирует все файлы на предмет 20+ факторов опасности, взвешивает и выдаёт общую оценку опасности файла.Признаки разные:использования более-менее безобидных, но опасных функций eval() и shell_execute()характерных паттерны обфускации кода вроде $WUGh64382 = irmcjaowlfxc($gbVclGM7976[39]);длинные цепочки вроде \144\151\x73\160\154\x61\157\x72\x73прочие странные имена переменных и функций - например, длиной 40+ символовсписок директорий, обращение к которым через include считается криминальным.Каждому признаку присваивается вес (веса подшаманивал вручную по ходу написания). Можно через параметр задать минимальный вес, при котором объект попадёт в отчёт.Пример отчётаЛожных срабатываний не так много, хотя Битрикс порадовал функциями с именами рекордной длины вроде GetNumberOfWorkflowTemplatesForDocumentType(), GetInheritedPropertyTemplateSectionMenuItems() или языковой константы ProgressDialogWaitingForResponseFromServerText. А я ещё удивлялся длинным путям в структуре директорий! Создатели Битрикс явно не ленятся печатать! Ну и встроить картинку в css, css в html, html в php - для них нормально.Чтобы их исключить, предусмотрен список исключений по имени и пути файла - да, очень ненадёжно, но от идеи сравнивать crc32 я пока отказался, хотя это было бы сильно лучше. Потому что количество использования подозрительных факторов зашкаливает:Исключения всё равно выводятся в списке - на всякий случай их тоже надо просматриватьРезультатыПотратил день, вычищая всё найденное сканером. Вирусная активность с тех пор прекратилась, сайты снова живы. Google и Яндекс успели проиндексировать выдаваемый вирусом контент - какую-то рекламу курток на японском языке, но сейчас всё возвращается обратно.Сканер я запустил ещё и у себя на хостинге, и тоже нашёл там куски вируса в паре файлов - благо, в давно неактивных сайтах 2016 года. Но сам факт удивил. Попробуйте у себя, если у вас есть что-то из legacy-сайтов на Битрикс / Joomla / WordPress, любопытно, найдется ли что-то!Прикинул, сколько времени и нервов может сэкономить эта поделка, и решил поделиться ей с общественностью. Хотя когда представляю, сколько помидоров может прилететь за качество кода на нашем серьёзном Хабре - карма съёживается. А и пусть :-)GitHubhttps://github.com/mSnus/simple-virus-scannerДополнения и исправления приветствуются. В планах - сделать нормальную сортировку и фильтрацию результатов на JS, улучшить анализ исключений. Ну и, конечно, пригодятся новые "факторы риска" - делитесь, если придумаете таковые.
 
Сверху Снизу