Attività sospette sul modulo di contatto, quali sono le loro intenzioni?

6

Ho appena iniziato a ricevere diverse e-mail al secondo e penso che sia probabile che qualcuno stia tentando di sfruttare il mio modulo di contatto. Ho adottato misure per proteggere il mio sito, sono solo curioso di sapere cosa stiano cercando di fare.

Alcuni esempi:

..À¯
sample%40email.tst and sleep(7.738) 
acunetix_wvs_invalid_filename
\";cat /etc/passwd;\"
../../../../../../../../../../windows/win.ini
..À¯
sample%40email.tst and sleep(7.738) 
acunetix_wvs_invalid_filename
\";cat /etc/passwd;\"
../../../../../../../../../../windows/win.ini%pre%.tst
/../..//../..//../..//../..//../..//etc/passwd%pre%.tst
\";print(md5(acunetix_wvs_security_test));$a=\"
.tst /../..//../..//../..//../..//../..//etc/passwd%pre%.tst \";print(md5(acunetix_wvs_security_test));$a=\"

L'unico che riesco a indovinare è cat /etc/passwd , dopodiché non hanno molto senso. Qualcuno ha qualche informazione o ulteriori suggerimenti?

    
posta Scott Helme 26.11.2013 - 21:01
fonte

1 risposta

7

Sembra un test / attacco di fuzzing automatico che sta cercando una serie di diverse vulnerabilità.

Sulla base di ciò che hai fornito stanno provando ad accedere al file system o eseguire attacchi di directory directory, ma sospetto che col passare del tempo proveranno fondamentalmente ogni tipo di attacco che esiste.

Strumenti come Burp Suite forniranno i modi per automatizzare questi tipi di attacchi, consentendo di specificare quali parametri HTTP vuoi indirizzare come oltre a fornire un carico utile di attacco che cerca una serie di diverse vulnerabilità (SQL Injection, XSS, path traversal ecc.)

Per ora puoi probabilmente bloccare l'IP, ma farei in modo che il tuo sito sia sicuro perché probabilmente torneranno. Inoltre, probabilmente stai ricevendo email perché stanno testando il tuo modulo "contattaci" o qualcosa del genere. Vorrei controllare i tuoi registri, perché probabilmente stanno colpendo anche molte altre pagine.

    
risposta data 26.11.2013 - 21:16
fonte

Leggi altre domande sui tag