我有点搞不懂为什么人们会让机器人这么做--是为了发现漏洞吗?
最近,我用更多的客户端和服务器端验证升级了我的联系人表单安全性,包括蜜罐和日志/禁令,以阻止在我的联系人表单上提交错误的内容。
虽然这很快就解决了问题,而且很匆忙,但我仍然不能百分之百确定为什么会发生这种情况。
继续提交的大部分都是胡言乱语,然而,我最近确实有一封邮件被劫持,一个恶意脚本试图在几分钟内发送数千(近6000)封垃圾邮件。
我认为密码薄弱是原因之一,我不相信它们是有关联的,但这种可能性在我的脑海中浮现。谢天谢地,我的服务器每小时有500封电子邮件,短了5500封。
发布于 2014-05-16 05:23:47
他们搜索并填写他们能找到的所有表格。他们正在寻找任何他们可以利用的漏洞来获取利益。它可能是看看他们是否可以访问您的网站或web服务器。它可以是妥协你的表单发送垃圾邮件。
这值得他们花时间去做,因为这一切都是自动化的。他们只是释放了他们的机器人,让他们去做他们的事情。他们的成本很低,潜在的回报也很高。
发布于 2014-05-16 05:40:46
我是免费开源奥斯特米勒联系人表格的作者,它旨在阻止垃圾邮件发送者。
我发现垃圾邮件发送者填写你的联系表格的最大原因是链接垃圾邮件。对于许多垃圾邮件机器人来说,你的联系人表单看起来和访客书表单或者博客评论表单没什么不同。我的联系人表单软件有不允许链接的HTML代码(<a href=
)和链接的bb代码([url=...]
)的规则。这个简单的修复程序将停止大约80%试图填写表单的垃圾邮件机器人。
第二个最大的原因是直接向你做网站管理员广告。我看到自动链接交换请求,SEO服务广告,托管服务提供,尼日利亚骗局等技术,如隐藏字段,不应该填写,和captcha有效地停止这些类型的提交。
发布于 2014-05-16 16:58:25
另一种情况可能是填写表格并给别人的电子邮件--或者纯粹是为了用垃圾邮件来激怒他们,或者是希望他们能偷偷地将恶意软件链接到发送给假定发件人的副本中。
当然,另一个是拒绝服务攻击--要么是对你,要么是通过使用可能的自动响应记录让你匿名攻击别人的机器。
在这两种情况下,他们都试图用你的形式来隐藏他们的真实身份。
https://webmasters.stackexchange.com/questions/62848
复制相似问题