Nekas īpašs. Caurumu meklēšanas roboti atrod saitu ar neatjauninātu satura vadības sistēmas (CMS) versiju un sakopē vīrusu vai spama saites.
Nesen nācās saskarties ar kārtējo tādu neizdarību. Var redzēt, ka botiņš labi pastrādājis.
Katrā no katalogiem ir kāda spam saite (uz dažādām lapām):
Bet tas nav viss. Botiņš izanalizējis visus katalogus, un atstājis savu sveicienu arī CMS failos: ielādējot jebkuru saita lapu, ielādējas arī speciāls JavaScripts uz cita servera. Ko ielādēt ar tā scripta palīdzību – uz kaitnieka izvēli: vīrusi, botu tīkla izveide utt.
Šajā gadījumā bija vienkārš variants – tika atrasts </head> un papildināts ar konkrētu saiti uz JavaScriptu pirms tā.
Protams, lapas apmeklētājs nekādas vizuālas izmaiņas nemanīja. To pamanīja antivīrusi un meklētāji. Saits tika iekļauts meklētāju bīstamo saitu sarakstā.