Ergebnis 1 bis 7 von 7

Thema: [guestbook] Spam vom XRumer

  1. #1
    Contao-Nutzer
    Registriert seit
    27.04.2010.
    Ort
    Hannover
    Beiträge
    41

    Standard [guestbook] Spam vom XRumer

    Ich musste gerade mit Erschrecken feststellen, dass folgender Eintrag im Gästebuch einer noch recht jungen und nicht sehr stark frequentierten Seite von mir auftauchte:
    XRumerTest
    Hi there,

    Love is a conflict between reflexes and reflections.
    Phone to t moble
    Money invest
    Atlante star hotel
    Bunts florist
    Business education department
    XRumer ist eine Anwendung, die vollautomatisch Spam verbreitet. Doch wie konnte sie diesen Eintrag absetzen? Schließlich ist Captcha eingeschaltet, ich nutze sogar Recaptcha!

    Gruß Tobias

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.512
    User beschenken
    Wunschliste

    Standard

    Scheint wohl nichts zu nützen in dem Fall:
    Wie Vicente Martinez im Blog der Panda Labs berichtet, überwindet es bei der Forenanmeldung sogar Sicherheitsvorkehrungen wie so genannte CAPTCHAs.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Contao-Nutzer
    Registriert seit
    27.04.2010.
    Ort
    Hannover
    Beiträge
    41

    Standard

    Ja aber ich dachte Recaptcha sind Wörter, die OCR nicht erkannt hat - also müsste XRumer bessere OCR an Board haben als Google's OCR?

  4. #4
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

    Standard

    Oder einfach nur Glück haben bei der Entschlüsselung. Bei nur einem Eintrag würde es darauf hindeuten.

  5. #5
    Contao-Fan
    Registriert seit
    29.07.2010.
    Beiträge
    516

    Standard

    Hallo,

    schütze deine Seite zusätzlich => http://www.bot-trap.de

    Bei Fragen zur Einbindung bitte PM.

  6. #6
    Contao-Nutzer
    Registriert seit
    27.04.2010.
    Ort
    Hannover
    Beiträge
    41

    Standard

    Und der nächste...

    WrAnyday
    ldsdfdjsdusnsksad djduherybdfy http://234234897.com fdidsfjkhcvsdf odsjfusdflsdjf http://test-213123123.com olkimeras asdasolkme plomikersa http://2342324.com lsoksdjas ksijndunetsdf jkasdjioasdjasmldn
    Die Quote echte Beiträge zu Spam steigt damit auf 50% ^^

    Werde mir wohl mal die "Bot-Trap" angucken.
    Geändert von cuco (17.03.2011 um 14:17 Uhr)

  7. #7
    Contao-Nutzer
    Registriert seit
    27.04.2010.
    Ort
    Hannover
    Beiträge
    41

    Standard

    Hi

    Bot-Trap ist zusätzlich drin und ein Test hat ergeben, dass es auch funktionstüchtig ist. Leider schon wieder Spam

    Jetzt ist die Frage: Habe ich eine PHP-Sicherheitslücke, ist das eine Contao-Lücke, ist es eine Guestbook-Lücke, ist es doch ein lösbares Captcha trotz ReCaptcha oder ein Bug im Recaptcha, ist Bot-Trap zusätzlich auch ohne Funktion und/oder sitzen da einfach Personen manuell hinter?

    Ich habe jetzt erstmal wieder Recaptcha durch das normale Captcha von Contao ersetzt. Bot-Trap läuft natürlich auch weiter. Mal schauen, wie es jetzt aussieht.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Spam-Schutz durch "unausgefülltes" Textfeld
    Von Mark Knochen im Forum Formulare
    Antworten: 4
    Letzter Beitrag: 27.01.2011, 11:29
  2. Spam im Gästebuch / bei den Kommentaren
    Von creeker im Forum Allgemeine Inhaltselemente
    Antworten: 3
    Letzter Beitrag: 20.01.2011, 17:22
  3. Spam
    Von Captain.Nemo im Forum Sonstiges zu Contao
    Antworten: 2
    Letzter Beitrag: 06.10.2010, 23:44
  4. [guestbook] GuestBook - PHP Fatal error
    Von n!ck im Forum Sonstige Erweiterungen
    Antworten: 15
    Letzter Beitrag: 25.08.2010, 10:08
  5. Kommentare - Spam verhindern/IP-Sperre?
    Von Stranger im Forum Allgemeine Inhaltselemente
    Antworten: 5
    Letzter Beitrag: 09.03.2010, 19:18

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •