begin process at 2012 02 13 08:25:40
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Aide & documentation

 > 

Mail de contact bizarre via formulaire et script php


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Mail de contact bizarre via formulaire et script php

mercredi 3 décembre 2008 à 13:17:01 | Mail de contact bizarre via formulaire et script php

mickadevelop

Bonjour à tous,

Sur mon site internet j'ai un formulaire de contact avec les champs :
nom organisme
nom
email
sujet
message

et depuis quelques jours je recois des messages de la forme:


Return-Path: <ophoskk626@agencemultiservices.eu>
Received: from mwinf8309.laposte.net (mwinf8309.laposte.net)
by mwinb8601 (SMTP Server) with LMTP; Wed, 03 Dec 2008 06:18:07 +0100
X-Sieve: Server Sieve 2.2
Received: from meplus.info (localhost [127.0.0.1])
by mwinf8309.laposte.net (SMTP Server) with ESMTP id 53E192400084
for <lpo000000000000000008054674@back86-mail01-01.meplus.info>; Wed,  3 Dec 2008 06:18:07 +0100 (CET)
Received: from ns66.ophos.com (ns66.ophos.com [87.98.206.137])
by mwinf8309.laposte.net (SMTP Server) with ESMTP id 476FE2400098
for <mic.simonet@laposte.net>; Wed,  3 Dec 2008 06:18:07 +0100 (CET)
X-ME-UUID: 20081203051807292.476FE2400098@mwinf8309.laposte.net
Received: from apache by ns66.ophos.com with local (Exim 4.69)
(envelope-from <ophoskk626@agencemultiservices.eu>)
id 1L7k8m-00048p-7u
for mic.simonet@laposte.net; Wed, 03 Dec 2008 06:19:12 +0100
To: mic.simonet@laposte.net
Subject: Contact-Agence Relationnelle Multiservices nLSbKxdTrQOafd
X-PHP-Script: www.agencemultiservices.eu/services/cours-formation/arm/contact-cours.php for 134.37.255.5
From: pjbegnfc@rvmr.com
X-Mailer: PHP/4.4.8
MIME-Version: 1.0
Content-type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
Message-Id: <E1L7k8m-00048p-7u@ns66.ophos.com>
Date: Wed, 03 Dec 2008 06:19:12 +0100
X-me-spamlevel: not-spam
X-me-spamrating: 40.000000
X-me-spamcause: OK, (0)(0000)gggruggvucftvghtrhhoucdtuddrvdejledrtdekucetggdotefuucfrrhhofhhilhgvmecuoehnohhnvgeqnecuuegrihhlohhuthemuceftddtnecu


Adresse IP de la personne vous contactant : 134.37.255.5 host :
134.37.255.5

ATTENTION : Vous ne devez pas faire une confiance absolue à la
personne vous qui vous contact
---------------------------------------------------------------------------------------------

Message de la part de : ground turkey burger recipes
(rDXhYQCitrIqAuLHa)
Voici le message : Might Be The Best Ever Yet

on peu constater que la personne malveillante (ou les personnes malveillantes)on remplit le formulaire de la façon suivante :

nom organisme : rDXhYQCitrIqAuLHa
nom : ground turkey burger recipes
email : pjbegnfc@rvmr.com
sujet : nLSbKxdTrQOafd
message : Might Be The Best Ever Yet

Ce qui me semble louche c que pour le sujet (header du message) et nom de l'organisme (body du message) on constate de l'encodage 64.

Mes questions sont donc quel est le but de cette démarche est ce que les personnes exploitent une faille de sécu? comment empecher cela?

Merci d'avance pour votre aide. Je pourais poster la source de mon script si nécessaire.

Merci

Micka
mercredi 3 décembre 2008 à 15:06:30 | Re : Mail de contact bizarre via formulaire et script php

Flachy Joe

D'après les information obtenu par la commande whois :

flachyjoe@localhost:~$whois 134.37.255.5

Cette adresse IP est fournie par une compagnie Finlandaise, on trouve 3 noms : Cargotec, Partek et Tieto.

Si tu n'as aucune raison de recevoir des messages de ces organismes, fait un filtrage sur l'IP pour bloquer la possibilité d'envoi.

Flachy Joe
« Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. » Les Shadoks<
mercredi 3 décembre 2008 à 23:14:09 | Re : Mail de contact bizarre via formulaire et script php

mickadevelop


Bonsoir,
oui je te remercie pour l'info mais le probleme c'est que à chaque fois l'IP est différente un coup de finlande une autre fois de frankfort, etats unis, albanie,pologne,.....
est ce que l'encodage 64 dans le header (champs sujet du formulaire) peut servir de à détourner mon script d'envoi de mail?

Merci encore 2 message ce soir (environ 3 par jours) ca commence a devenir ch.....

mickadevelop
jeudi 4 décembre 2008 à 14:28:12 | Re : Mail de contact bizarre via formulaire et script php

Flachy Joe

Est ce que le texte est toujours le même ?

Jete un coup d'½il à ça :
http://209.85.229.132/search?q=cache:eMqp_ufF2VIJ:www-umb.u-strasbg.fr/listedesemplois101007.php+%22ground+turkey+burger+recipes%22&hl=fr&ct=clnk&cd=4&gl=fr

et au site lié.

J'ai repéré plusieurs site de cet hébérgeur (12gbfree.com) qui ont envoyé du spam (et ont disparus depuis).
A mon avis les mails sont envoyés depuis des ordis qui ont été infectés.

Met un captcha sur ton formulaire, ça le protègera des robots.

Flachy Joe
« Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. » Les Shadoks<


Cette discussion est classée dans : message, net, from, contact, laposte


Répondre à ce message

Sujets en rapport avec ce message

Fonction email [ par milkasoprano ] Bonjour j'ai un petit renseignement a vous demander ! pk ma fonction mail ne fonctionne pas ? je ne recois pas demail ! le site supporte bien la fonct Injection headers formulaire php [ par bdmproof ] (re)Bonjour, cette discussion, fait suite à mon précédent post : "Valider les données d'un formulaire". Ma question est simple, mais la réponse sembl Formulaire php et header d'outlook [ par itzelien ] Bonjour,C'est un formulaire que j'ai créé en observant les multitudes de codes, ça fonctionne globalement mais si vous trouvez des choses qui ne vont Interroger une table MYSQL [ par themwa059 ] Bonjour, voilà en fait, j'ai crée une table qui s'appelle : 'contact'. Je l'ai relié directement pour que quand quelqu'un envoi un message depuis la r Formulaire de contact compatibilité avec free.fr [ par adamtheboss ] Bonjour,J'ai créé un site chez free.fr où j'ai integré un script contact captcha, j'ai aussi créé un dossier sessions vide à la racine du site. Le for envoie de mail auto vers hotmail bloqué [ par nicul ] Bonjour a tous j'ai un probleme qui commence a me tapper sur le systeme et je pense bien que je trouverais quelqu'un qui pourra m'aider ici.A l'aide d Problème formulaire php [ par Filou54 ] Bonjour et merci de l'aide que vous m'apporter il y a quelque temps j avais repris un code sur ce site mais je ne sais plus ou il est pour posez ma q Formulaire de contact [ par lamuler ] Bonjour, J'ai un code php pour mon formulaire de contact mais celui-ci est basique, il accepte donc les adresses mail sans le '@' et les messageries Souci formulaire contact [ par snip74 ] Bonjour all :) j'ai créer un formulaire de contact et j' ai trouvé un système de captcha. j'ai testé de les adaptés mais je pense qu'il doit me manque redirection des emails [ par honey87 ] bonjour, j'ai créé un formulaire de contact pour un site web, et je voudrais une fois le message envoyé, recevoir un email dans ma boite en disant p


Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 1,669 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales