Взламывают через почту confused

G2
На сайте с 25.04.2008
Offline
138
1108

Из directadmin пришло уведомление что с одного аккаунта отправлено за сегодня более 2000 писем.

письма как я понял идёт через форму обратной связи на сайте ко мне на почту.

Письма вида:

От: netsparker@example.com

Текст: либо "3" либо "привет, я smith заходи на мой сайт" и там указан сайт который ломают.

Тема письма постоянно меняется:

javascript:netsparker(0x0016A4)

%27%22--%3E%3C%2Fstyle%3E%3C%2Fscript%3E%3Cscript%3Enetsparker%280x001694%29%3C%2Fscript%3E

../../../../../../../../../../etc/httpd/logs/error.log

’+(SELECT 1 FROM (SELECT SLEEP(25))A)+’

1 + (select dbms_pipe.receive_message((chr(95)||chr(33)||chr(64)||chr(51)||chr(100)||chr(105)||chr(108)||chr(101)||chr(109)||chr(109)||chr(97)),25) from dual) + 1

..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fboot.ini

../../../../../../../../../../proc/self/version

file:/windows/win.ini

/etc/passwd

Что они пытаются сделать? Это опасно?

Поднимаю тИЦ (/ru/forum/752925) Покупаю QIWI (/ru/forum/684863) Налю $$$ через ePayments Card (https://www.epayments.com/registration?p=ae593ade60)
OW
На сайте с 01.11.2011
Offline
104
#1
grey2:
Из directadmin пришло уведомление что с одного аккаунта отправлено за сегодня более 2000 писем.

письма как я понял идёт через форму обратной связи на сайте ко мне на почту.

Письма вида:
От: netsparker@example.com
Текст: либо "3" либо "привет, я smith заходи на мой сайт" и там указан сайт который ломают.
Тема письма постоянно меняется:

javascript:netsparker(0x0016A4)

%27%22--%3E%3C%2Fstyle%3E%3C%2Fscript%3E%3Cscript%3Enetsparker%280x001694%29%3C%2Fscript%3E

../../../../../../../../../../etc/httpd/logs/error.log

’+(SELECT 1 FROM (SELECT SLEEP(25))A)+’

1 + (select dbms_pipe.receive_message((chr(95)||chr(33)||chr(64)||chr(51)||chr(100)||chr(105)||chr(108)||chr(101)||chr(109)||chr(109)||chr(97)),25) from dual) + 1

..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fboot.ini

../../../../../../../../../../proc/self/version

file:/windows/win.ini

/etc/passwd

Что они пытаются сделать? Это опасно?

Судя по всему попытки SQL-инъекции обработчика почты и чтения через нее системных файлов

K5
На сайте с 21.07.2010
Offline
209
#2

закройте форму обратной связи каптчей

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий