qsv系のスパムメール被害を考えるスレ

このエントリーをはてなブックマークに追加
880名無しさん@お腹いっぱい。
PHPエラーメッセージから見つけたPHPのソースファイル。
http://deai.awg.jp/w/emcheckpc.asp? 引数省略
PHPってセキュリティホールだらけで怖いね。

http://deai.awg.jp/euc/inc/loghandler.inc PHPソース丸見え
http://deai.awg.jp/etc/log/chanlog.txt 403で拒否される

エラーメッセージ
Warning: fopen(/home/web506girl/public_html/etc/log/chanlog.txt): failed to open stream: Permission denied in /home/web506girl/public_html/euc/inc/loghandler.inc on line 39

Warning: flock(): supplied argument is not a valid stream resource in /home/web506girl/public_html/euc/inc/loghandler.inc on line 40

Warning: fwrite(): supplied argument is not a valid stream resource in /home/web506girl/public_html/euc/inc/loghandler.inc on line 42

Warning: flock(): supplied argument is not a valid stream resource in /home/web506girl/public_html/euc/inc/loghandler.inc on line 44

Warning: fclose(): supplied argument is not a valid stream resource in /home/web506girl/public_html/euc/inc/loghandler.inc on line 45
881名無しさん@お腹いっぱい。:2005/10/18(火) 22:24:18 ID:Fb+yNegw0
マジうぜえ。連続して送るなっての。
882名無しさん@お腹いっぱい。:2005/10/18(火) 22:26:20 ID:RcG/kE8g0
なんかおもしろいファイル見つけた( ・∀・)ニヤニヤ
http://deai.awg.jp/euc/inc/config.inc

define("ENV_PRGNAME","エロティックパーティ");// 送信者名
define("ENV_PRGADDRE","エロティックパーティ");// システム名略称
define("ENV_INFONAME","E・パーティ事務局");// 送信者名
define("ENV_INFOMAIL","[email protected]");// 送信元アドレス
define("ENV_PMSGNAME","E・パーティ");// 送信者名
define("ENV_PMSGMAIL","[email protected]");// 送信元アドレス
define("ENV_REGMAIL","[email protected]");// 登録メール受信アドレス
define("ENV_CHGMAIL","[email protected]");// メアド変更受信アドレス
define("ENV_DIRMAIL","[email protected]");// PVダイレクト受信アドレス

define("BANK_NAME","三井住友銀行");// 振込先銀行名
define("BANK_BRANCH","池袋東口支店");// 振込先支店名
define("BANK_ACNUM","普通8304461");// 振込先口座番号
define("BANK_ACNAME","キムラ アツキ");// 振込先口座名義

$envWebMsterIp = array(
"oosaka"=>"59\.87\.86\.6[456789]",
"tokyo" =>"220\.99\.98\.23[23456789]",
"local" =>"192\.168\.1");
883名無しさん@お腹いっぱい。:2005/10/18(火) 22:27:40 ID:RcG/kE8g0
>>880
フォルダ名から見てこのドメイン 506girl.jp と関係がある。

[Domain Name] 506GIRL.JP
[登録者名] 山田 賢治
[Registrant] KENZI Yamada
[Name Server] sv1.506girl.jp
[Name Server] sv2.506girl.jp
884名無しさん@お腹いっぱい。:2005/10/18(火) 22:39:34 ID:MqTs2vxe0
誰かアタックかけてグチャグチャにしたりとかできないの?
やっても通報しないよ、おいらは
885名無しさん@お腹いっぱい。:2005/10/18(火) 22:48:48 ID:Fb+yNegw0
連投されたら、地道にプロバイダのFromで指定削除することにした。
ここまでさせるのはSubjectが結構統一されてたウィルス以来だな。

でも腐るほどドメインもってるからな、ここ…。
886名無しさん@お腹いっぱい。:2005/10/18(火) 22:49:28 ID:RcG/kE8g0
>>882
同じシステムを使ってるサイトが多いのか、
/w/join.asp を含むサイトはどこも /euc/inc/config.inc が設定ファイルのようだw
http://www.google.co.jp/search?q=inurl:w/join.asp