Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Ist das ein Hacker ?MOD

    Kawabiker

    • Fördermitglied
    • Beiträge: 353
    • Geschlecht:
    Ist das ein Hacker ?MOD
    am: 07. August 2013, 16:11:43
    Hallo.

    Heute hatte ich in einem Shop über 3.000 Seitenaufrufe mit dem Zusatz

    Code: PHP  [Auswählen]
    ?MOD

    Dabei wurden nur Contentseiten aufgerufen wie z.B.

    Code: PHP  [Auswählen]
    www.meineadresse.de/login.php?MOD
    www.meineadresse.de/Kontakt:_:7.html?MOD
     

    Weiß jemand was das soll?

    Gruß
    Mike


    Linkback: https://www.modified-shop.org/forum/index.php?topic=27205.0
    Werbung / Banner buchen

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.990
    • Geschlecht:
    Re: Ist das ein Hacker ?MOD
    Antwort #1 am: 07. August 2013, 18:20:16
    Das ist ein Überbleibsel aus der Session-Id deren GET-Key so lautet MODsid.
    Normalerweise steht da noch ein Value hinter: ?MODsid=xxxxxxxxxxxxx.

    Vielleicht versucht da jemand eine Session zu hijacken oder irgendwo wurden Links gepostet mit Session-Id.
    Warum das allerdings so abgeschnitten ist :nixweiss:

    Kannst du nichts ehen woher die Aufrufe kamen ?

    Gruß,
    noRiddle

    Kawabiker

    • Fördermitglied
    • Beiträge: 353
    • Geschlecht:
    Re: Ist das ein Hacker ?MOD
    Antwort #2 am: 07. August 2013, 18:26:26
    Hab mal ins Logfile geschaut...
    Serverstandort laut Logfile: Israel  :mhhh:

    Jeder Aufruf hatte laut log eine andere ID hinten dran.
    Der Besucherzähler hat die ID-s abgeschnitten...

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.990
    • Geschlecht:
    Re: Ist das ein Hacker ?MOD
    Antwort #3 am: 07. August 2013, 18:48:39
    Aha, "das Institut" (= Mossad) ? :-D

    Tja, weiter beobachten, falls das noch öfter vorkommt und einer bestimmten IP-Range zuzuordnen ist, diese einfach über htaccess blocken (mal danach "suchmaschinen").

    Gruß,
    noRiddle
    10 Antworten
    4734 Aufrufe
    21. August 2014, 17:13:51 von Bruno-der-Zweite
    2 Antworten
    2031 Aufrufe
    02. März 2016, 12:39:46 von Fakrae
    4 Antworten
    2950 Aufrufe
    17. Dezember 2018, 08:18:10 von fishnet
    21 Antworten
    8892 Aufrufe
    20. Januar 2016, 17:09:09 von Bonsai
               
    anything