Кто сталкивался с ptxscan-prof@... ?

internetova
На сайте с 01.11.2005
Offline
66
3069

Здравствуйте, уважаемые дамы и господа!

Последнее время стали приходить сообщения с сайта через формы заказа в большом количестве

Пример сообщения:

-----------------------------------

From: ptxscan-prof@MjE3LjE2LjMxLjEzMA.com

[mailto:ptxscan-prof@MjE3LjE2LjMxLjEzMA.com]

Sent: Tuesday, February 28, 2006 4:17 PM

To: тут наш адрес

Subject: [Norton AntiSpam]

../../../../../../../../../etc/passwd\0

Название организации: 1

Контактное лицо: ../../../../../../../../../etc/passwd\0

Телефон: 1

E-mail: ptxscan-prof@MjE3LjE2LjMxLjEzMA.com

Тема:

Сообщение:

1

-----------------------------------------

Кто знает что это такое и как с этим бороться ?

S
На сайте с 01.02.2006
Offline
6
#1

Вообще это очень похоже что скипт тестирует (ищет?) на сайте дырки...

У вас хостинг мастерхост?

Rayan
На сайте с 30.09.2005
Offline
49
#2

Вас однозначно хотят поиметь через форму заказа. Но юный "кулхацкер" незнает что отправляется на мыло заказ.

проследите откуда атака

"симфонияки" - symfony forum (http://forum.symfony.org.ua/)
AN
На сайте с 05.06.2004
Offline
243
#3
internetova:
../../../../../../../../../etc/passwd\0

Пытаются нащупать дырки в скрипте, чтобы добраться до паролей хостинга.

Пишите хостеру, пусть займется этими хакерами - добраться пытаются до его, а не до Вашей, конфиденциальной информации.

Размещу ваши баннеры на посещаемых сайтах. Места еще есть! Возможен безнал. (/ru/forum/324945) Нужны копирайтеры/рерайтеры - медики. Пишите в личку. (/ru/forum/676932)
internetova
На сайте с 01.11.2005
Offline
66
#4

Ну вот я владельцу сайта и сказала чтобы переслал в саппорт хостинг-провайдера.

А все что шлется через формы проходит через htmlspecialchars() :)

Спасибо за внимание

GEREM
На сайте с 29.03.2005
Offline
139
#5

ОФФ.

Млин, а меня японские спамеры достали.

Спамят форму заказа ссылками на свой японский сайт. 😡

С уважением, Минин Михаил. mihailminin.livejournal.com (http://mihailminin.livejournal.com)
[Удален]
#6

100% скрипты пытаются хакнуть. Было пару раз на формах партнерских сайтов. Плохо, когда на почту по 100 писем в минуту валится)

GEREM, названия полей смени. Обозначения в скрипте, вернее. У них спамилка на тебе поломается, а заново парсить - это фиг знает когда будет еще)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий