edu/gov — не «сложные доноры», а дешёвые дыры с длинным хвостом
Ищут их не через магию, а через банальный аудит поверхности: открытые формы, забытые поддомены, каталоги, тестовые стенды, кривые редиректы. Там, где админ ставил латч/плагин/движок и забыл про hardening, и начинается веселье.
Рабочие точки:
• параметры upload и file-manager с отсутствием проверки расширений
• панели на старых поддоменах, где живёт default login
• комментарии/форумы/новости с автосабмитом и мусорной модерацией
• страницы 404/поиска/служебки, где можно врезать прокладку под линк-джус
Дальше не лезут в лоб. Сначала смотрят, индексируется ли мусор, как быстро режут спам, есть ли nofollow, жив ли кэш, не отстреливает ли WAF простые паттерны. Если ресурс держит след 2-3 апдейта и не сыпется от чистки — это уже не разовая клякса, а актив.
Главная ошибка — долбить в один и тот же вход без разведки. Нормальный спамер сначала собирает карту: CMS, публичные директории, шаблонные ошибки, формы восстановления пароля, следы копипастного кода. Потом уже решает, где оставить ссылку так, чтобы она прожила и не сгорела через час.
Трафик не пахнет. Если дыра тихая и линк висит без шума, значит, площадка уже отработала на вас.
Атлас спам-ссылок
@spam_links_atlas_ubt
edu/gov — не «сложные доноры», а дешёвые дыры с длинным хвостом
Этот пост опубликован в Telegram-канале Атлас спам-ссылок. Подписаться можно по ссылке: @spam_links_atlas_ubt.