Seite 1 von 1

Was haben die vor?

Verfasst: 25.07.2007, 15:33
von daytrader
Hallo,

ich habe unter anderem einen XT Shop(Thema Aquaristik). Dort kann man im Backend sehen wer gerade wo online ist. Mir ist dort mehrfach eine IP aufgefallen die in meinem Shop nach Keywords sucht die absolut nichts mit dem Thema Aquaristik zu tun haben.
Die IP stammt aus Atlanta. Da dies wie gesagt mehrfach vorgekommen ist und es bestimmt kein Versehen ist, dass man im Aquaristik Shop nach Adult Keywords sucht. Ich habe bereits Bot-Trap installiert. Was mögen die vorhaben? Grund zur Sorge?

Hier mal der Auszug aus dem Log:

/shop/advanced_search_result.php?keywords=+%3Ca+href%3Dhttp%3A%2F%2Faragon2008.net%2Fgirls-body%2Fmega-cocks.html%3Emega+cocks%3C%2Fa%3E++%3Ca+href%3Dhttp%3A%2F%2Faragon2008.net%2Fgirls-body%2Fnude-playmates.html%3E

Gruß Day

Verfasst:
von

Verfasst: 25.07.2007, 15:34
von daytrader
Oder hier ganz frisch von heute...

shop/advanced_search_result.php?keywords=+%3Ca+href%3Dhttp%3A%2F%2Fgeorgesaundersworld.com%2Fflash-tits%2Fnude-male-model.html%3Enude+male+model%3C%2Fa%3E++%3Ca+href%3Dhttp%3A%2F%2Fgeorgesaundersworld.com%2Ferotic-

Verfasst: 25.07.2007, 15:38
von hartertobak
Da versucht nur jemand mit einer XSS-Technik, genauer gesagt HTML-Injection, einen Link auf Deiner Site zu einer anderen Site zu setzen.

Vielleicht ist eine XT-Version gerade von einem Problem dieser Art betroffen oder aber derjenige spielt nur mal rum...

Verfasst: 27.07.2007, 21:44
von daytrader
muss nochmal nachhaken. Wie kann ich testen, ob der vieleicht eine Lücke gefunden hat und erfolgreich war? Mir kommt es spanisch vor, dass der Typ täglich in meinem Shop ist....

Verfasst: 28.07.2007, 02:08
von backman
daytrader hat geschrieben:Wie kann ich testen, ob der vieleicht eine Lücke gefunden hat und erfolgreich war?
Mit einem XSS Scanner. Ein gutes Tool dazu findest du auf https://www.acunetix.de/

Verfasst: 28.07.2007, 05:03
von nachfrag
moin,

schau mal hier, da steht wie du deinen shop testen kannst:
https://www.shopbetreiber-blog.de/2007/ ... ell-check/

Grüße

Verfasst: 28.07.2007, 09:22
von daytrader
Ok, habs mal durchgetestet. Scheint sicher zu sein. Dann ist das sicher ein Automatismus, dass es bei mir täglich im shop probiert wird!?