Christoph Schnauß: Spam-Versand über ein online-Formular

Beitrag lesen

hallo Vinzenz,

Oha. Es ist mir tatsächlich neu, daß ich als Dateiname auch eine pipe angeben könnte.
aber nicht doch.

Schon gut.

Christoph meinte nur, Du solltest Dir so einen Dateinamen erzeugen. Warum hast Du es nicht ausprobiert? Hast Du nach Deinem Boarddesaster keine einzige Linux- oder Unixkiste mehr laufen?

Doch, ich habs inzwischen probiert. Ich weiß bloß noch nicht, ob ich mit solchen Zufallsnamen in einer Hierarchie aus Verweisen arbeiten kann - es sollte eigentlich gehen, aber da muß ich noch ein paar Scriptbasteleien anstellen.

Und natürlich habe ich noch ein einstzfähiges Gentoo hier, auch eine SUSE und FreeBSD. Notfalls könnten mir noch zwei weitere Rechner "abstürzen", ehe ich arbeitsunfähig werde.

Wenn der Scriptname, das über das Formular aufgerufen wird, vermuten lässt, dass es sich um einen Formmailer handelt, dann ist es einen Angriffsversuch wert.

Ich habs noch nicht korrigiert, obwohl im Lauf des Tages nochmal elf mails durchgekommen sind. Es gibt da aber eine "Entwicklung": alle elf, die heute eintrafen, kamen zwar wieder über ukrainische, peruanische, bolivianische und südkoreanische IP-Adressen, aber mittlerweile haben sie Text. Ich soll mir in den USA Medikamente kaufen, damit ich nicht eines Tages an Diabetes mellitus sterbe ... Da hat sich der "bot" vermutlich eingeschossen und vorher bloß rumprobiert, ob er eine valide Adresse findet.

Ärgerlicherweise ist das eine "Spielwiese", die eigentlich nicht für dieses Wochenende vorgesehen war. Genausowenig wie mein Rechnercrash. Ich brauche eine Spende in Höhe von ca. 40,- Euro, um mir über ebay (per "SofortKauf") ein baugleiches Motherboard holen zu können. Vielleicht sollte ich ein paar Flaschen Holunderwein auf dem Weihnachtsmarkt feilbieten?

Grüße aus Berlin

Christoph S.

--
Visitenkarte
http://www.christoph-schnauss.de
ss:| zu:) ls:& fo:) va:) sh:| rl:|