Joomla 1.5 Подозрительные логи сайта

Discussion in 'Вопросы безопасности' started by S.E., Jan 11, 2010.

  1. S.E.
    Offline

    S.E. Недавно здесь

    Joined:
    Apr 30, 2007
    Messages:
    60
    Likes Received:
    0
    Gender:
    Female
    Подозрительные логи сайта следующего типа: /index.php/component/option,com_mailto/link,aHR0cDovL3d3dy5hdnQtY2VudGVyLnJ1L2luZGV4LnBocC9zZXJ2aWNlcy9zaXRlcy1wcmljZS5odG1s/tmpl,component/

    Категорически не нравиться то, что это записано в логах доступа :(
    Можете объяснить что этот скрипт делает? Рассылает что-то по емейлам пользователей joomla?
     
  2.  
  3. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Собс но расшифровка /index.php/component/option,com_mailto/link,__________index.php/services/sites-price.htmls/tmpl,component/
     
    Last edited by a moderator: Jan 11, 2010
  4. S.E.
    Offline

    S.E. Недавно здесь

    Joined:
    Apr 30, 2007
    Messages:
    60
    Likes Received:
    0
    Gender:
    Female
    И что это значит?
     
  5. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Да вот фиг его знает, посмотрите почтовый сервер, дата в логах должна быть. Чего он там шлет, хотя возможно это и нормально
     
  6. Dead Krolik
    Offline

    Dead Krolik Недавно здесь => Cпециалист <=

    Joined:
    Apr 13, 2007
    Messages:
    3,685
    Likes Received:
    101
    Gender:
    Male
  7. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Вроде оно, не знаю какая версия джумла, но формочка для спама очень подходит. Форма "отправить ссылку другу"
     
  8. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Рассуждая чисто гипотетически :)
    Какая мечта спамера? Иметь ящики не занесенные в блек лист. На платных хостингах как правило вебмастера спамом не занимаются. Вбиваем в Гугл /component/option,com_mailto. У меня нашлось примерно пол лимона таких ссылок. Кормим боту. Далее варианты, можно отправить самому себе. Получаем базу живых Е майл. Вариант второй, открываем к примеру ссылку, много текста не отправишь, зто и усилий ни каких. Лучший вариант прибить эту форму сразу

    Вот так я и узнал вашу почту, последнее сообщение "тест" мое, не обращайте внимания
     
    Last edited: Jan 11, 2010

Share This Page

Loading...