
php echo md5 just_a_test was soll das?

von Joern am 18. Jan. 2008 | 8 Kommentare

Da hackt doch einer auf meiner Seite rum und versucht den Insert von:

<?php echo md5(„just_a_test“);?> or: echo md5(just_a_test)

Da wird im Sekundentakt an alle meine Seiten ein = und dann ein Link wie z.B.

www.totkom.com/nagraj/pliki/ujuzun/juvoxen/&am oder



Hat WordPress einen Exploit den man versucht auszunutzen? Wie ich auf Google sehe bin ich nicht der Einzige der da attackiert wird

Update und meine Lösung hier:
php echo md5 just_a_test how to block in htaccess


Du findest mich auch auf Twitter und Facebook!

8 Kommentare

  1. Peter sagt:

    Das scheint momentan verstärkt aufzutreten. Habe das Problem bei einer Directory (eigentlich reeelativ sicher) seit gestern auch. Verschiedene URLs die, wenn man sie aufruft ausgeben. Die Directory schickt mir dann immer eine Errormeldung. Ich mach mich mal in USA bei dem Scriptprogrammierer schlau.
    Ist also nicht nur WP betroffen…

  2. Peter sagt:

    Nachtrag: Schau mal auf http://www.bot-trap.de in das Forum und suche
    Wird hier auch behandelt (und geblockt)
    Schönes WE

  3. Silke sagt:

    Ohje ohje, ich habe es auch seit ca 3 Wochen.
    Aber ich weiß jetzt, was sie suchen.
    Angreifbare Foren, von wo aus sie diese Anfragen losschicken, aber gleichzeitig auch das Forum vollspammen mit sekündlichen neuen Threads mit ruckzuck 11.000 und mehr Antworten drin.
    Hier ist ein betroffenes Forum, das bei mir als Absender auftrat:
    w w w. northfans .ch/ forum/ list.php? f=1 (Link geändert, Admin)
    Guck schnell, lange hält der Server das bestimmt nicht mehr durch.
    Ich mache noch einen Screenshot.

  4. Silke sagt:

    Hier ist ein Screenshot.

    Und die Zahl bei „réponses“ ist übrigens die Zahl der „Antworten“.

    img233 . imageshack . us/ img233 /3738 /justatestus5 .gif (Link geändert, Admin)

    Ich habe zum Glück kein Forum.
    Ich habe die just_a_test Anfragen in einem Script, das die Anzahl an Downloads loggt.

  5. Silke sagt:

    IP-Adresse ist 220.181.45.—
    ist Peking China

    Als Mailadresse wird z.B. adamsben @ m-net.arbornet.org?subject=*das jeweilige threadthema*

    Die Antworten in den Threads bestehen jeweils aus Massen an Links auf eine Suchseite, die wiederum massenhaft als Suchergebnis getarnte Werbung geschaltet hat.
    Die Suchseite ist auf den Seychellen gehostet und der Domaininhaber ist aus New York.

    Globalisierung halt…

  6. Silke sagt:

    und noch mal.

    Ich berichtige mich:
    die Seite auf den Seychellen ist eine Weiterleitung von einer Seite, in Berlin gehostet, Domaininhaber aus Texas.
    the store house online . info

    die leitet weiter auf die Suchseite.

    Und im Northfan-Forum geht es munter weiter.

    Ich sehe grade, andere Threads leiten auf was anderes. Auf Ringtoneseiten oder googel.groups-Seiten, die wiederum auf Casinoseiten verlinken.
    Ein SUMPF!
    Das volle Programm.

  7. Lemurianconti sagt:

    In today’s rocky economic climate, most households are cutting back wherever they can. I too faced the problem and wated to cut down on
    cable tv, I tried P2P, but then not impressed with it. I started collecting ways to watch my favorite tv shows online.
    I have listed then in my blogspot, I try to cover as many tv shows and matches as possible, to help others like
    me to watch their favorite sports or tv shows online for free.

    But my list is not complete, I don’t know where to find some international shows, for sports you have numerous resources, Can someone here help me with that?
    Please tell me you favorite shows that you watch regularly and also some ideas to cover them. If you need to know the shows that I cover, then visit my blogs

  8. AaronJaigh sagt:

    Another important reason to modify to solar technology could be the cost benefits it provides. Solar panel systems are designed for generating electricity for businesses, reducing or eliminating the need for traditional resources of energy. This will end up in significant savings on energy bills, particularly in areas with a high energy costs. Furthermore, there are numerous government incentives and tax credits accessible to companies that adopt solar power, making it a lot more cost-effective and affordable.

    The technology behind solar power is not at all hard, yet highly effective. Solar panel systems are made up of photovoltaic (PV) cells, which convert sunlight into electricity. This electricity may then be kept in batteries or fed straight into the electrical grid, according to the specific system design. So that you can maximize some great benefits of solar technology, it is critical to design a custom system this is certainly tailored to your specific energy needs and requirements. This can make sure that you have the best components set up, including the appropriate wide range of solar panel systems additionally the right form of batteries, to optimize your time efficiency and value savings.

    [url=https://vimeo.com/groups/769612]Decoding solar periods & their effects with Matthew dagati.[/url]
    [url=http://geoart-sachsen.de/de]The Part of Solar in Decreasing Carbon Emissions[/url] 2_5192b

Schreibe einen Kommentar

Pflichtfelder sind mit * markiert.

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.