Войти

Показать полную графическую версию : Странное письмо


clop1000
16-12-2012, 10:07
Пришло странного вида письмо, у меня стоит сайт cbmvd.ru


** Local File Inclusion [GET:option] => ../../../../../../../../../../proc/self/environ
** Local File Inclusion [REQUEST:option] => ../../../../../../../../../../proc/self/environ

**PAGE / SERVER INFO


*REMOTE_ADDR :
69.16.247.0

*HTTP_USER_AGENT :
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14

*REQUEST_METHOD :
GET

*QUERY_STRING :
option=../../../../../../../../../../proc/self/environ&view=article&id=53:commerce



** SUPERGLOBALS DUMP (sanitized)


*$_GET DUMP
-[option] => ../../../../../../../../../../proc/self/environ
-[view] => article
-[id] => 53:commerce


*$_POST DUMP


*$_COOKIE DUMP


*$_REQUEST DUMP
-[option] => ../../../../../../../../../../proc/self/environ
-[view] => article
-[id] => 53:commerce





Еще одно



** Local File Inclusion [GET:option] => /../../../../../../../../../../proc/self/environ
** Local File Inclusion [REQUEST:option] => /../../../../../../../../../../proc/self/environ

**PAGE / SERVER INFO


*REMOTE_ADDR :
69.16.247.0

*HTTP_USER_AGENT :
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14

*REQUEST_METHOD :
GET

*QUERY_STRING :
option=/../../../../../../../../../../proc/self/environ%00&view=article&id=53:commerce



** SUPERGLOBALS DUMP (sanitized)


*$_GET DUMP
-[option] => /../../../../../../../../../../proc/self/environ
-[view] => article
-[id] => 53:commerce


*$_POST DUMP


*$_COOKIE DUMP


*$_REQUEST DUMP
-[option] => /../../../../../../../../../../proc/self/environ
-[view] => article
-[id] => 53:commerce







** Local File Inclusion [GET:option] => ../../../../../../../../../../etc/passwd
** Local File Inclusion [REQUEST:option] => ../../../../../../../../../../etc/passwd

**PAGE / SERVER INFO


*REMOTE_ADDR :
69.16.247.0

*HTTP_USER_AGENT :
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14

*REQUEST_METHOD :
GET

*QUERY_STRING :
option=../../../../../../../../../../etc/passwd&view=article&id=53:commerce



** SUPERGLOBALS DUMP (sanitized)


*$_GET DUMP
-[option] => ../../../../../../../../../../etc/passwd
-[view] => article
-[id] => 53:commerce


*$_POST DUMP


*$_COOKIE DUMP


*$_REQUEST DUMP
-[option] => ../../../../../../../../../../etc/passwd
-[view] => article
-[id] => 53:commerce



Из моей почты, на другую мою почту. Хотя в отправленных само собой нет таких писем.
Заголовок inception warning

DedAlex
16-12-2012, 15:07
Возможно ваш сайт "щупали" каким-то сканером уязвимостей, а у вас стоит система предупреждения о таких действиях.Из моей почты, на другую мою почту. »Почта администратора сайта записана не на первый ящик?

clop1000
16-12-2012, 15:12
Да так и записана)

softter
16-12-2012, 15:32
Возможно ваш сайт "щупали" каким-то сканером уязвимостей »

Судя по содержимому письма так и есть, пытались найти открытые для просмотра директории с системными файлами и найти уязвимости в движке.

silalex
16-12-2012, 15:55
пытались найти открытые для просмотра директории с системными файлами и найти уязвимости в движке »
Во как! Не знал, что есть такие задроты. :) :lol:




© OSzone.net 2001-2012