+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 27

Thema: Harvester-Falle zum Downladen

  1. #1
    Antispam e.V. Mitglied Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Avatar von Sirius
    Registriert seit
    20.07.2005
    Ort
    Im Ausland
    Beiträge
    4.240

    Blinzeln Harvester-Falle zum Downladen

    Hallo

    Für Leute, die Mail-Harvester "fangen" oder "zumüllen" wollen, gibt es hier ein PHP-Tool als Download: [Link nur für registrierte Mitglieder sichtbar. ]

    Wie es funktioniert ist im README beschrieben. Hier ein Auszug:
    Zitat Zitat von README
    ...
    DIARRHEA dient dazu, Mail-Harvester (d.h. Programme, die automatisch Webseiten
    nach eMail-Adressen absuchen) systematisch mit falschen Adressen zu versorgen.

    Funktionsprinzip:
    -----------------
    Bei jedem Aufruf der Datei 'address.php' werden 10000 zufällige und falsche
    Adressen erzeugt und in den HTML-Quelltext eingesetzt.
    Jeder Aufruf der Datei erzeugt andere Adressen.

    Das System ist so eingestellt, dass Besucher und normale Suchmaschinen
    ausgesperrt werden...

    Alle Zugriffe auf das System werden protokolliert:

    - Datum und Uhrzeit
    - IP-Nummer und Hostname
    - Wahre IP-Nummer und Hostname (hinter transparenten Proxies)
    - Referer (Verlinkung)
    - User-Agent (Browsertyp)

    Zusätzlich ist ein Überwachungstool 'index.php' vorhanden, mit dem
    die Web-Statistiken angezeigt und gewartet werden können.
    ...
    Irren ist menschlich - aber für richtig dumme Sachen braucht man einen Computer.

  2. #2
    Leiter Userzufriedenheit exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. Avatar von exe
    Registriert seit
    17.07.2005
    Ort
    Serverraum
    Beiträge
    4.086

    Standard

    Hab das Ding mal installiert. Die Idee ist recht ähnlich zu meiner alten Spamtrap. Komisch war nur in diese hat sich innerhalb von knapp 2 Monaten nur ein einziger Bot verirrt. Warscheinlich war sie zu gut getarnt. Mal sehen ob in die jetzt mehr reingehen, muss die URL noch etwas streuen.

    Die Anzahl der E-Mail-Adressen habe ich mal auf 20 reduziert, ich denke dass die Bots wohl erkennen, dass etwas nicht stimmt wenn eine Seite 10.000 E-Mail-Adressen hergibt.

    Als Feature wäre noch geil, wenn das Script nach jeder Adresse eine Sekunde warten würde. Das gibt noch einen leichten Teergrubeneffekt. Vielleicht baue ich das selbst noch ein:

    Code:
    print $adresse;
    flush();
    sleep(1);
    Wir müssen die Religion des anderen respektieren, aber nur in dem Sinn und dem Umfang, wie wir auch seine Theorie respektieren, wonach seine Frau hübsch und seine Kinder klug sind.
    Richard Dawkins

  3. #3
    Antispam e.V. Mitglied Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Sven Udo hat immer Recht Avatar von Sven Udo
    Registriert seit
    23.07.2005
    Ort
    ...irgendwo in Deutschland
    Beiträge
    3.812

    Daumen hoch Mail-Harvester "fangen"

    Zitat Zitat von Sirius
    Hallo
    Für Leute, die Mail-Harvester "fangen" oder "zumüllen" wollen, gibt es hier ein PHP-Tool als Download: [Link nur für registrierte Mitglieder sichtbar. ]
    ...hui, Sirius - das ist eine feine Sache! Das werde ich in meiner Seite auch einbauen. Auf das die Mail-Harvester sich veschlucken, und ihre "Besitzer" an der Menge von Emailadds. ersticken !
    Sven Udo - postus willus habus millionus - AS Wiki
    Webseite: http://scambaiter.info

  4. #4
    Antispam e.V. Mitglied Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Avatar von Sirius
    Registriert seit
    20.07.2005
    Ort
    Im Ausland
    Beiträge
    4.240

    Standard

    Zitat Zitat von exe
    Komisch war nur in diese hat sich innerhalb von knapp 2 Monaten nur ein einziger Bot verirrt. Warscheinlich war sie zu gut getarnt. Mal sehen ob in die jetzt mehr reingehen, muss die URL noch etwas streuen.
    Bislang ist mir im Forum nicht ein einziger Bot draufgegangen, obwohl man sehen, dass sie hier ständig rumhuschen: http://www.antispam.de/forum/online.php

    Versuchsweise habe ich einige "Hönigtöpfe" an den allerübelsten Stellen im Internet aufgestellt: Mugu-Treffs, missbrauchte Gästebücher usw. http://scambaiter.hostinplace.com/website.php - Spammer friss
    Irren ist menschlich - aber für richtig dumme Sachen braucht man einen Computer.

  5. #5
    Leiter Userzufriedenheit exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. exe ist Antispam V.I.P. Avatar von exe
    Registriert seit
    17.07.2005
    Ort
    Serverraum
    Beiträge
    4.086

    Standard

    Aja Google war auch schon da. War aber schön brav und hat sich nur die Einstiegsseite angeguckt, so wie im Quelltext gewünscht. Manchmal macht es mir wirklich Angst wie schnell Google mittlerweile Sachen findet.
    Wir müssen die Religion des anderen respektieren, aber nur in dem Sinn und dem Umfang, wie wir auch seine Theorie respektieren, wonach seine Frau hübsch und seine Kinder klug sind.
    Richard Dawkins

  6. #6
    Mitglied 350x2 scheint in Ordnung zu sein
    Registriert seit
    18.07.2005
    Ort
    Im Rheinland fast im Bergischen
    Beiträge
    328

    Standard ist aber ein "schöner" Link

    @sirius
    Ist zwar etwas off topic, aber schön daß ich selbst
    sehn kann, in welchem thema ich mich aufhalte!

    gruß 350x2

  7. #7
    Mitglied hanno scheint in Ordnung zu sein
    Registriert seit
    17.07.2005
    Beiträge
    141

    Standard

    auch mal danke sag zu Sirius
    und mal frag ob hier jemand den hier kennt ?:

    serverpool.info

    der hatte sich bei mir nun eingefangen und auf der webseite selber ist nix zu finden
    -------------------
    Ich weis das ich nichts weis aber viele wissen noch nicht mal das

  8. #8
    Antispam e.V. Mitglied Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Avatar von Sirius
    Registriert seit
    20.07.2005
    Ort
    Im Ausland
    Beiträge
    4.240

    Standard

    und mal frag ob hier jemand den hier kennt ?:

    serverpool.info
    Das sind Rechner eines hannoveraner Webhosters: [Link nur für registrierte Mitglieder sichtbar. ]

    Es handelt sich bei deinem Fall vermutlich um einen ihrer Proxies. Der vollständige Name sollte "server<IP-Nummer>.serverpool.info" lauten.
    Irren ist menschlich - aber für richtig dumme Sachen braucht man einen Computer.

  9. #9
    Antispam e.V. Mitglied Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Sirius ist Antispam V.I.P. Avatar von Sirius
    Registriert seit
    20.07.2005
    Ort
    Im Ausland
    Beiträge
    4.240

    Standard Erste Ergebnisse

    Nachdem ich letzte Woche einige Honeypots aufgestellt hatte, sind inzwischen zwei echte Bots in die Falle getappt.

    Die Arbeitsweise der Bots ist unterschiedlich.
    Der eine ging direkt vom Honigtopf in die Teergrube, der zweite hat für diesen Schritt 5 Tage gebraucht.
    (Der erste Bot hatte sogar noch einen Proxy zwischengeschaltet.)

    Bot 1 aus Schweden (picsearch.com: Bilder-Suchmaschine):
    Code:
    Date      : 04.02.2006 - 08:20:57 GMT
    UserID    : "honigtopf"
    True-IP   : 217.212.224.143 (spider3.picsearch.com)
    Proxy-IP  : 217.212.224.14 (217-212-224-14.customer.telia.com)
    Browser   : psbot/0.1 (+http://www.picsearch.com/bot.html)
    -----------
    Date      : 04.02.2006 - 08:35:48 GMT
    UserID    : "teergrube"
    True-IP   : 217.212.224.143 (spider3.picsearch.com)
    Proxy-IP  : 217.212.224.14 (217-212-224-14.customer.telia.com)
    Browser   : psbot/0.1 (+http://www.picsearch.com/bot.html)
    Bot 2 aus Japan (Universität Tokyo) :
    Code:
    Date      : 01.02.2006 - 13:13:35 GMT
    UserID    : "honigtopf"
    True-IP   : 133.11.23.250 (133.11.23.250)
    Proxy-IP  : 133.11.23.250 (133.11.23.250)
    Browser   : Shim-Crawler(Mozilla-compatible; http://www.logos.ic.i.u-tokyo.ac.jp/crawler/; 
    
    [Link nur für registrierte Mitglieder sichtbar. 
    
    ].i.u-tokyo.ac.jp)
    -----------
    Date      : 06.02.2006 - 09:23:43 GMT
    UserID    : "teergrube"
    True-IP   : 133.11.23.250 (133.11.23.250)
    Proxy-IP  : 133.11.23.250 (133.11.23.250)
    Browser   : Shim-Crawler(Mozilla-compatible; http://www.logos.ic.i.u-tokyo.ac.jp/crawler/; 
    
    [Link nur für registrierte Mitglieder sichtbar. 
    
    ].i.u-tokyo.ac.jp)
    Irren ist menschlich - aber für richtig dumme Sachen braucht man einen Computer.

  10. #10
    Neues Mitglied Uli scheint in Ordnung zu sein
    Registriert seit
    20.07.2005
    Beiträge
    14

    Standard

    Picsearch hat mich auch besucht:
    Code:
    Date      : 26.01.2006 - 21:06:12 GMT
    UserID    : 0
    True-IP   : 217.212.224.144 (spider4.picsearch.com)
    Proxy-IP  : 217.212.224.14 (217-212-224-14.customer.telia.com)
    Referrer  : 
    Browser   : psbot/0.1 (+http://www.picsearch.com/bot.html)
    außerdem:
    Code:
    Date      : 25.01.2006 - 08:51:11 GMT
    UserID    : 0
    True-IP   : 145.253.94.146 (145.253.94.146)
    Proxy-IP  : 145.253.94.146 (145.253.94.146)
    Referrer  : 
    Browser   : Tbot/1.0 PHP Spider
    und:
    Code:
    Date      : 25.01.2006 - 11:53:19 GMT
    UserID    : 0
    True-IP   : 82.165.252.147 (u15191848.onlinehome-server.com)
    Proxy-IP  : 82.165.252.147 (u15191848.onlinehome-server.com)
    Referrer  : 
    Browser   : Java/1.5.0_04
    sowie:
    Code:
    Date      : 31.01.2006 - 21:56:54 GMT
    UserID    : 0
    True-IP   : 80.239.38.65 (flamme.gulesider.no)
    Proxy-IP  : 80.239.38.65 (flamme.gulesider.no)
    Referrer  : http://www.meinedomain.com/
    Browser   : Findexa Crawler (http://www.findexa.no/gulesider/article26548.ece)
    Dann habe ich noch einen täglichen Gast:
    Code:
    Date      : 06.02.2006 - 09:38:19 GMT
    UserID    : 0
    True-IP   : 84.181.121.7 (p54B57907.dip.t-dialin.net)
    Proxy-IP  : 84.181.121.7 (p54B57907.dip.t-dialin.net)
    Referrer  : 
    Browser   : Mozilla/4.0 (compatible; MSIE 5.0; Windows NT)
    der kommt wirklich täglich, IP immer aus Zittau/Sachsen. Danke, Sirius, für das nette Interface btw.

    Mfg,

    Uli

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
Partnerlink:
REDDOXX Anti-Spam Lösungen