Чудеса какие-то. По идее бот стучит на зашитый гейт, так? Билдером ты зашил свой, тогда откуда боты? Вы часом на virustotal или что-то подобное не сливали? Сейчас АВ засылают ботов с паролями и кошельками (подделку). Логи дублирутся?
И что если на VT слить стилак то AV шлют типа отстук с паролями? В чем смысл этих действий со стороны борцов с вирусами?Чудеса какие-то. По идее бот стучит на зашитый гейт, так? Билдером ты зашил свой, тогда откуда боты? Вы часом на virustotal или что-то подобное не сливали? Сейчас АВ засылают ботов с паролями и кошельками (подделку). Логи дублирутся?
так это логи от ав..Не знаю. Но факт остается фактом - в логам бывает проскакивают одинаковые логи (боты) с генеренными паролями, кошельками и тд. НАйду образцы - выложу. Их два или три вида
так это логи от ав..
А зачем ав их отправлют, поделитесь соображениями.
Написал Ar3s с просьбой сделать обзор.
Ну или хотя бы мнение по поводу этой и вообще паблик версий.

Судя по гуглу - домен tracktransfers.dlinkddns.com вроде как для отслеживания популярности сайтов сделан.[Tue Dec 24 20:30:11.691802 2019] [:error] [pid 4521] [client 185.253.XX.XXX:49240] PHP Warning: copy(http://tracktransfers.dlinkddns.com/as4ig91f/tvrdemks.php?c=obzor.dlab.im): failed to o
pen stream: HTTP request failed! HTTP/1.1 404 Not Found\r\n in /var/www/obzor.dlab.im/azor/panel/functions.php on line 92
Не силён в криптографии этой. Когда смотрел что там, думал это проверка какая-то на лицуху. Типа не заплатил, тебе всё заблокировали и бывай здоровый. А сейчас походу эта система уже не работает, вот и выдаёт ошибки.Собака порыта в файле functions.php
Вот этот вопрос как раз больше всего людей и интересует. Уже мне кажется его все снифали и вдоль и поперёк. Хотелось бы услышать ясное заключение от профи.!WARNING
Билд на склейку не проверял. Понятия не имею что там внутри и куда и что оно шлет.
Это да,надеясь что кто-то будет шастать по чужим акаунтам со своего белого ip)И таковые видимо находятся!А потом переводят это на юридический язык и отдают тем,кто головой кирпичи ломать любит).Короче-все окончательно прогнило,грабь награбленное!)Чудеса какие-то. По идее бот стучит на зашитый гейт, так? Билдером ты зашил свой, тогда откуда боты? Вы часом на virustotal или что-то подобное не сливали? Сейчас АВ засылают ботов с паролями и кошельками (подделку). Логи дублирутся?
а кто мешает это сделать?Возможно панель накатить на .onion домен?
чей билд использовал?С наступившим всех, въехал в пень на ровном месте как говорится. Поставил на хост азора, скомпилил .ехе в пхп билдере, но отстука нет.. Подскажите причины, где копать голову сломал... инфо на скрине. Домен в .net зонеПосмотреть вложение 7391
Официалка, пхп билдерчей билд использовал?
Есть подозрения на хост, но не уверенчей билд использовал?
в логах хоста ошибки гляньЕсть подозрения на хост, но не уверен
Ошибок нет, еще идеи есть??в логах хоста ошибки глянь
Это правильно сделал? Если он скомпилился, скорее всего в пути к гейту проблемаЧтобы билд отстучал нужно юзать следующий путь:
http://youdomen.com/index.php
Если файлы панели азора (в том числе и index.php, где идёт настройка, по типу пасса от бд и так далее) находятся глубже, то указываете полный путь до index.php (файл где вы указываете пасс от бд и прочую инфу)