Armin G.: Was versucht der Spammer hier?

Beitrag lesen

Tach auch,

Heute waren meine logfiles mal wieder voll mit Eintraegen dieser Art:

"GET /cgi-bin/formmail.pl?recipient=alaydwen@aol.com&email=WantDis@aol.com&subject=http://www.ministryofpropaganda.co.uk/cgi-bin/formmail.pl&message=z2334u29290bjx27922ez1308w11562xnm3913xh3571y6435kbb26130v HTTP/1.1" 403 2181 www.ministryofpropaganda.co.uk "-" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)" "-"

Das einzige was sich da gross aendert ist der Pfad zu Formmail und der Buchstabensalat in der Mitte.

Ach ja, alles von dieser IP: 24.27.233.183 Muss ich bei Gelegenheit mal nachsehen.

Jetzt aber zur eigentlichen Frage: Was versucht der Spammer hier? Ist das schon der eigentliche Spamversuch oder nur der Versuch ein offenes Formmail-Script zu finden?

Interpretiere ich das richtig, wenn ich Formmail haette, wuerde

  • eine e-mail an alaydwen@aol.com geschickt
  • mit dem Absender WantDis@aol.com
  • und dem Subject http://www.ministryofpropaganda.co.uk/cgi-bin/formmail.pl

Da das Subject immer der jeweilige Pfad ist, interpretiere ich das so, dass der Spammer eine e-mail mit dem Pfad bekommen wuerde, so dass er diesen spaeter benutzen kann. Aber was soll die Message, die ja nur aus Buchstabensalat zu bestehen scheint?

Meinungen? Ideen? Erklaerungen?

Gruss,
Armin

--
Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe\nhttp://www.ministryofpropaganda.co.uk/