• XSS.stack #1 – первый литературный журнал от юзеров форума

Решение по Алерту от ГуглХром браузера

StOstap

RAID-массив
Пользователь
Регистрация
05.10.2018
Сообщения
51
Реакции
78
Всем Здравствуйте!

Проблема понятна из названия поста.
Я не смог выявить явной закономерности.

Ситуация, файл в архиве качается с гитхаб(!) но через ТДС нет, выскакивает алерт от хрома.
Проверяю домен ТДС на ВТ/Спамхаус/Сейфхром... везде короче, все чисто.
При этом, домен ТДС меняю на свежий и все норм работает, до поры до времени)
Можно было бы заключить, что как только файл начинает палиться то гугл автоматом навешивает флаг на всю цепочку редиректов которая отдала файл. Понятно, Да.
Но, не тут-то было, я добавил еще один редирект(Трастовый) после ТДС и это не помогло.
Повторю, при этом смена домена именно ТДС помогла, файл скачивается без проблем.

Соответствено грешу в сторону домена и возможно(!) тип редиректа.
Сложность в том, что нет признаков явно указывающих на проблему в работе.
И для меня сейчас это как Определить СмартСкрин, пока руками не тыкнешь не поймешь.

Подскажите куда смотреть, куда копать?..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я перенес сюда статью свою: https://xss.pro/threads/84323/
Глянь, там есть как раз решение тебе по файлу
 
там есть как раз решение тебе по файлу
Да, я если честно к этому инфо изначально обратился))
Но тут заточка более под спам под фиши.
У меня же с Дор, и он живет поживает плохого не знает.

cPanel
Пробовал.
Ситуация аналогична.


Спасибо Друзья, за подскази, но это немного не то чно нужно в моей ситуации.
Повторю, Трафик идет с доров.
Все сливается в одну панель zTDS и там уже распределяется по Группа-Потокам.
Так вот при малейшем детекте выгорает вся моя связка редиректов.
Редиректы трастовые, домены их по ахрефу имеют 500к-1кк+ беклинк и 80+ DR.
ХЗ как кто для меня это ориентир в выборе.
 
Решение найдено.
Благодарю ребят, кто откликнулся.
Тема я так понимаю не особо то и интересна для форума, по этому расписывать не имеет смысла)
 
Решение найдено.
Благодарю ребят, кто откликнулся.
Тема я так понимаю не особо то и интересна для форума, по этому расписывать не имеет смысла)
поделись пожалуйста.
 
Решение найдено.
Благодарю ребят, кто откликнулся.
Тема я так понимаю не особо то и интересна для форума, по этому расписывать не имеет смысла)
Напротив, очень интересна и актуальна для многих.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Решение найдено.
Благодарю ребят, кто откликнулся.
Тема я так понимаю не особо то и интересна для форума, по этому расписывать не имеет смысла)
Будь любезен отписать о решении, очень интересная тема
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ТС аналогичная проблема, 4 день не могу решить, все точь в точь как ты описывал в начале поста, но у меня не через тдс, а через клоаку. Если качать с гитхаба по прямой ссылке на скачку все гуд, а если пустить через клоаку на редирект, то пишет файл редко скачивается возможно он вредоносный. Хотелось бы, чтобы вы уважаемый. поделились как вы решили это проблему.
 
Хотел написать пост но както все не до него :(

Прежде всего раз в 40 минут нужно обновлять файл, это прям возьми за должное.
Должена обновляться Сумма файла.
Должна меняться ссылка. Не домен(!) но именно линк в целом.

Редирект. Мне помогло 2 метода.
Первый - это, редирект по клику с открытием в новом Таб(!) браузера.
В таком случае тебе нужно настраивать разводку с учетом того что JS клик, без инициации юсером будет блокироваться.
Второй - это, отбор юсеров по АПИ.
В таком случае, твоя ТДС не отображается в редиректе. zTDS позволяет это делать.

П.С.
К сожелению, я не смог найти человека кто может наладить качественную выдачу файла.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх