20.000 Spammails über Paidmailscript :(

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • 20.000 Spammails über Paidmailscript :(

    Hallo,

    ich habe ein Paidmailscript namens Justmailer 3.0! Nun folgendes Problem. Ich habe es auf meinem Server liegen und es kamen letzte Nacht über 20.000 Spammails über dieses Script (Es kann nur von dem Script kommen, weil nur das auf dem Server liegt). Außerdem haben andere auch dieses Problem gehabt.

    Da es schon öfters zu Spamattacken kam, habe ich es diesmal mitloggen lassen. Das ergebniss es Logs war, dass es wohl an der Signup.inc.php liegt. Ich bin der Inhaber dieses Scriptes und suche nun nach Wege dieses Problem zu beheben.

    Die Spammails kommen von einem Spambot. Ich habe schon viele Sicherheitssysteme einbauen lassen wie Schutz gegen Mysql-Injections, alle Mail [] Funktionen wurden überarbeitet und es wurden Captchas eingebaut.

    Ich habe mal die Datei angehongen und hoffe, dass mir jemand helfen kann. Es ist sehr wichtig für mich
    Ich danke euch jetzt schonmal!
    Attached Files

  • #2
    Spätestens jetzt wo du weißt, welches Script ausgenutzt wird, solltest du etwas mehr loggen als 'signup'!

    Comment


    • #3
      Es wird alles mitgeloggt! Aber als Ergebniss der Spamattacke wurde die Datei signup.inc.php ausgegeben!

      Comment


      • #4
        Alles, also auch die rohen Requests (GET/POST-Daten)? Dann kannst du ja leicht nachvollziehen, wie das Script auf diese Requests hin arbeitet und solltest direkt auf die Schwachstelle stoßen.

        Aber dabei klemmts wohl irgendwie, sonst hättest du nicht gepostet.
        Erkläre bitte, wie weit du mit der Analyse gekommen bist und wo du nicht weiterkommst.

        Comment

        Working...
        X