email injection was nun ?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • email injection was nun ?

    Hi ,

    Ja es hat tatsächlich jemand gewagt über eines meiner kontaktformulare email injection zu betreiben und spam darüber zu senden das
    gleich 6 mal zu verschiedenen uhrzeiten - nur leider - hats ned geklappt

    - ich habe alle seine proxy adressen - wenns denn proxy adressen waren wobei ich davon ausgehe - da es alles sehr exotische orte sind ... ^^

    so .. nun muesste es aber doch die möglichkeit geben seine reale ip adresse bei den proxy hostern anzufragen und das mit der nennung von uhrzeit und datum dürfte ja auch kein problem sien oder ?


    Also vielen Dank für eure Antworten !


    greetz subabrain !

  • #2
    überlege doch mal! Diese "freien" Proxies sind dafür da, dass die User anonym bleiben und somit jeden Sch**ß anstellen können. Daher kannste gerne nachfragen, aber erwarte nicht, dass du 'ne vernünftige Antwort bekommst oder überhaupt 'ne Antwort bekommst

    Kommentar


    • #3
      hi .. ok alles klar .. werds versuchen .. nur waren auch proxies dabei die absolut unsicher sind .. d.h. teilweise von unis usw. ... also mit host -> und inet seite ^^

      ich denke mit trifftigem grund sind die bereit die logdaten freizugeben ..

      ich versuchs mal ... -> es ist zwar nix passier - aber sowas reizt mich enorm und ich hasse diese spammer !


      greetz subabrain !

      Kommentar


      • #4
        z.T. geben Proxy Server ein Header Field mit dem Inhalt forwarded for ip an. Damit könntest du ggf die nächste Stelle ermitteln. Wie gesagt, das tun längst nicht alle und gerade bei Anonymizer Services wird dies nicht der Fall sein. Aber wer weiss. Wenn du noch die kompletten Headerdaten hast, dann würde ich die mal durchsuchen.

        Gruss

        tobi
        Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

        [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
        Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

        Kommentar


        • #5
          ich denke mit trifftigem grund sind die bereit die logdaten freizugeben ..
          Erpressung, Kinder********************graphie und Morddrohungen sind triftige Gründe. Mail-Injections nicht. Zumindest wage ich mal vorherzusagen, daß die Polizei das so sehen wird, bevor sie per internationaler Rechtshilfe bei irgendwelchen Proxy-Betreibern die Türen einrennen läßt.

          Ich würde das Formular komplett absichern und das ganze auf sich beruhen lassen.

          Kommentar


          • #6
            Hi,

            Danke für eure Hilfe ... habe alle mails und logdateien gesichert ... anschließend werde ich die proxie betreiber darauf hinweisen und ansonsten werd ich versuchen anhand des headers rückschlüsse zu ziehen ... - achja und meist ist es so dsa ganze kriminelle gruppen hinter sowas stecken ... und das ist wenn man es denn nachweisen kann - meiner meinung nach schon ein Grund da nicht loszulassen ^^


            also .. ich hoffe das da mal bald was passiert gegen sone Sch...

            Thx!


            greetz subabrain !

            Kommentar

            Lädt...
            X