begin process at 2010 03 22 16:24:27
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Aide & documentation

 > 

Mail de contact bizarre via formulaire et script php


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Mail de contact bizarre via formulaire et script php

mercredi 3 décembre 2008 à 13:17:01 | Mail de contact bizarre via formulaire et script php

mickadevelop

Bonjour à tous,

Sur mon site internet j'ai un formulaire de contact avec les champs :
nom organisme
nom
email
sujet
message

et depuis quelques jours je recois des messages de la forme:


Return-Path: <ophoskk626@agencemultiservices.eu>
Received: from mwinf8309.laposte.net (mwinf8309.laposte.net)
by mwinb8601 (SMTP Server) with LMTP; Wed, 03 Dec 2008 06:18:07 +0100
X-Sieve: Server Sieve 2.2
Received: from meplus.info (localhost [127.0.0.1])
by mwinf8309.laposte.net (SMTP Server) with ESMTP id 53E192400084
for <lpo000000000000000008054674@back86-mail01-01.meplus.info>; Wed,  3 Dec 2008 06:18:07 +0100 (CET)
Received: from ns66.ophos.com (ns66.ophos.com [87.98.206.137])
by mwinf8309.laposte.net (SMTP Server) with ESMTP id 476FE2400098
for <mic.simonet@laposte.net>; Wed,  3 Dec 2008 06:18:07 +0100 (CET)
X-ME-UUID: 20081203051807292.476FE2400098@mwinf8309.laposte.net
Received: from apache by ns66.ophos.com with local (Exim 4.69)
(envelope-from <ophoskk626@agencemultiservices.eu>)
id 1L7k8m-00048p-7u
for mic.simonet@laposte.net; Wed, 03 Dec 2008 06:19:12 +0100
To: mic.simonet@laposte.net
Subject: Contact-Agence Relationnelle Multiservices nLSbKxdTrQOafd
X-PHP-Script: www.agencemultiservices.eu/services/cours-formation/arm/contact-cours.php for 134.37.255.5
From: pjbegnfc@rvmr.com
X-Mailer: PHP/4.4.8
MIME-Version: 1.0
Content-type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
Message-Id: <E1L7k8m-00048p-7u@ns66.ophos.com>
Date: Wed, 03 Dec 2008 06:19:12 +0100
X-me-spamlevel: not-spam
X-me-spamrating: 40.000000
X-me-spamcause: OK, (0)(0000)gggruggvucftvghtrhhoucdtuddrvdejledrtdekucetggdotefuucfrrhhofhhilhgvmecuoehnohhnvgeqnecuuegrihhlohhuthemuceftddtnecu


Adresse IP de la personne vous contactant : 134.37.255.5 host :
134.37.255.5

ATTENTION : Vous ne devez pas faire une confiance absolue à la
personne vous qui vous contact
---------------------------------------------------------------------------------------------

Message de la part de : ground turkey burger recipes
(rDXhYQCitrIqAuLHa)
Voici le message : Might Be The Best Ever Yet

on peu constater que la personne malveillante (ou les personnes malveillantes)on remplit le formulaire de la façon suivante :

nom organisme : rDXhYQCitrIqAuLHa
nom : ground turkey burger recipes
email : pjbegnfc@rvmr.com
sujet : nLSbKxdTrQOafd
message : Might Be The Best Ever Yet

Ce qui me semble louche c que pour le sujet (header du message) et nom de l'organisme (body du message) on constate de l'encodage 64.

Mes questions sont donc quel est le but de cette démarche est ce que les personnes exploitent une faille de sécu? comment empecher cela?

Merci d'avance pour votre aide. Je pourais poster la source de mon script si nécessaire.

Merci

Micka
mercredi 3 décembre 2008 à 15:06:30 | Re : Mail de contact bizarre via formulaire et script php

Flachy Joe

D'après les information obtenu par la commande whois :

flachyjoe@localhost:~$whois 134.37.255.5

Cette adresse IP est fournie par une compagnie Finlandaise, on trouve 3 noms : Cargotec, Partek et Tieto.

Si tu n'as aucune raison de recevoir des messages de ces organismes, fait un filtrage sur l'IP pour bloquer la possibilité d'envoi.

Flachy Joe
« Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. » Les Shadoks<
mercredi 3 décembre 2008 à 23:14:09 | Re : Mail de contact bizarre via formulaire et script php

mickadevelop


Bonsoir,
oui je te remercie pour l'info mais le probleme c'est que à chaque fois l'IP est différente un coup de finlande une autre fois de frankfort, etats unis, albanie,pologne,.....
est ce que l'encodage 64 dans le header (champs sujet du formulaire) peut servir de à détourner mon script d'envoi de mail?

Merci encore 2 message ce soir (environ 3 par jours) ca commence a devenir ch.....

mickadevelop
jeudi 4 décembre 2008 à 14:28:12 | Re : Mail de contact bizarre via formulaire et script php

Flachy Joe

Est ce que le texte est toujours le même ?

Jete un coup d'½il à ça :
http://209.85.229.132/search?q=cache:eMqp_ufF2VIJ:www-umb.u-strasbg.fr/listedesemplois101007.php+%22ground+turkey+burger+recipes%22&hl=fr&ct=clnk&cd=4&gl=fr

et au site lié.

J'ai repéré plusieurs site de cet hébérgeur (12gbfree.com) qui ont envoyé du spam (et ont disparus depuis).
A mon avis les mails sont envoyés depuis des ordis qui ont été infectés.

Met un captcha sur ton formulaire, ça le protègera des robots.

Flachy Joe
« Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. » Les Shadoks<


Cette discussion est classée dans : message, net, from, contact, laposte


Répondre à ce message

Sujets en rapport avec ce message

Fonction email [ par milkasoprano ] Bonjour j'ai un petit renseignement a vous demander ! pk ma fonction mail ne fonctionne pas ? je ne recois pas demail ! le site supporte bien la fonct Injection headers formulaire php [ par bdmproof ] (re)Bonjour, cette discussion, fait suite à mon précédent post : "Valider les données d'un formulaire". Ma question est simple, mais la réponse sembl Formulaire php et header d'outlook [ par itzelien ] Bonjour,C'est un formulaire que j'ai créé en observant les multitudes de codes, ça fonctionne globalement mais si vous trouvez des choses qui ne vont Interroger une table MYSQL [ par themwa059 ] Bonjour, voilà en fait, j'ai crée une table qui s'appelle : 'contact'. Je l'ai relié directement pour que quand quelqu'un envoi un message depuis la r Formulaire de contact compatibilité avec free.fr [ par adamtheboss ] Bonjour,J'ai créé un site chez free.fr où j'ai integré un script contact captcha, j'ai aussi créé un dossier sessions vide à la racine du site. Le for envoie de mail auto vers hotmail bloqué [ par nicul ] Bonjour a tous j'ai un probleme qui commence a me tapper sur le systeme et je pense bien que je trouverais quelqu'un qui pourra m'aider ici.A l'aide d Problème formulaire php [ par Filou54 ] Bonjour et merci de l'aide que vous m'apporter il y a quelque temps j avais repris un code sur ce site mais je ne sais plus ou il est pour posez ma q Affichage des balises HTML à la réception d'un mail [ par gregou9 ] J'ai un probléme quand je lance ma fonction mail, à la reception du mail toutes mes balises html s'affichent!voici mon code:  $destinataire="destinata Php mail :/ [ par remitete ] Bonjour j'essaye de faire par flash un formulaire de contact! donc j'ai reussi a recup mes variable (verifier grace a echo) j'arrive a envoyer un mail problème de variables non récupéré [ par winnie39 ] Voila j' ai créé un formulaire d' envoye de mail pour mon site perso. Ce formulaire permet d'envoyer un e-mail déja "formaté" aux personnes inscrite.


Nos sponsors


Appels d'offres

Sondage...

Comparez les prix

CalendriCode

Mars 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 1,076 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales