powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / asp mvc 4 зациклившийся глюк или ломают сайт?
9 сообщений из 9, страница 1 из 1
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738561
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет!

Начиная с 11-25 приходит на имейл (я настроил приход ошибок на почту) вот такая ошибка:

A potentially dangerous Request.QueryString value was detected from the client (SeoUrl="

приходит по сейчас, уже за сотню писем.

либо это какой то глюк, это последний вариант, я 50 SeoUrl последних проверил, они обычные, чистые.

либо кто то ломиться, взламывает.

запрашиваемые урлы разные: http://take.ms/0JnOZ

ребят кто подскажет?
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738565
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у хостера лог доступа запросил, жду, сам вижу только сегодня по 09-00 утра лог доступа
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738641
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
таки ломают похоже http://www.ironspeed.com/Designer/11.0.1/WebHelp/Part_VI/A_potentially_dangerous_Request_QueryString_value_was_detected_from_the_client.htm

админы айпишник уже залочили.

интересно а есть для асп какой то инструмент, чтобы противодействовать такому перебору...

получается если бы я не настроил ошибки себе на почту то и не знал бы
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738644
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Запросы на наличие дырок (обычно идёт пробивон на дырки php-cms) идут постоянно сотнями, это нормально, они всем идут. Ненормально то, что asp.net в панике выплёвывает 500-ый error при запросе таких урлов, но теоретически это можно отключить, хотя я поковырялся часок и у меня на win2012 не получилось - <httpRuntime requestValidationMode="2.0" /> и [ValidateInput(false)] не изменили ничего, по прежнему летит радостный error.
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738669
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
теперь "посыпалось" это:

The anti-forgery token could not be decrypted. If this application is hosted by a Web Farm or cluster, ensure that all machines are running the same version of ASP.NET Web Pages and that the configuration specifies explicit encryption and validation keys. AutoGenerate cannot be used in a cluster.


другой "пробивон"


=)
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738673
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stЗапросы на наличие дырок (обычно идёт пробивон на дырки php-cms) идут постоянно сотнями, это нормально, они всем идут. Ненормально то, что asp.net в панике выплёвывает 500-ый error при запросе таких урлов, но теоретически это можно отключить, хотя я поковырялся часок и у меня на win2012 не получилось - <httpRuntime requestValidationMode="2.0" /> и [ValidateInput(false)] не изменили ничего, по прежнему летит радостный error.

да и пусть летит. а что надо, фотку с факом посылать в ответ? )))
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738679
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot hVostt]st_st а что надо, фотку с факом посылать в ответ? )))

как вариант сделать редирект на какой то порнушный сайт.... =)
не знаю правда ли это, мне как то говорили если такое замутить, этот пробивающий айпишник гугл в черный список добавляет...
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738720
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttда и пусть летит. а что надо, фотку с факом посылать в ответ? )))

Да там какая-нибудь домохозяйка с трояном сидит или сайт заражённый и фигачит запросы всем подряд, фак вряд ли увидят Свою страницу на 500-ую воткнул и хрен на них.
...
Рейтинг: 0 / 0
asp mvc 4 зациклившийся глюк или ломают сайт?
    #38738727
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sputnickне знаю правда ли это, мне как то говорили если такое замутить, этот пробивающий айпишник гугл в черный список добавляет...

Гугл домохозяйку с трояном забанит, придётся ей в яндексе искать дальше

А вообще меня гугл часто банит (походу на внешнем ip провайдера много народу сидит), особых неудобств это не доставляет.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / asp mvc 4 зациклившийся глюк или ломают сайт?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]